Q/GDW 10595-2021 管理信息系统网络安全等级保护验收规范
附件大小:23.29MB附件格式:1个直链文件,格式为pdf
所属分类:电力能源
分享会员:芳华
分享时间:2022-04-07
最后更新:
资源简介/截图:
ICS29.240
Q/GDW
国家电网有限公司企业标准
Q/GDW10595—2021代替Q/GDW1595一2014
管理信息系统网络安全等级保护验收规范
Acceptance specification for classified protection of management information system cybersecurity
2021-06-25发布 2021-06-25实施
国家电网有限公司发布
1范围
本标准规定了国家电网有限公司二级、三级管理信息系统等级保护技术验收方法。
本标准适用于公司总部和各单位开展管理信息系统等级保护技术验收工作。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。
凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22239一2019信息安全技术网络安全等级保护基本要求
GB/T25069一2010信息安全技术术语
GB/T28448一2019信息安全技术网络安全等级保护测评要求
GB/T36627一2018信息安全技术网络安全等级保护测试评估技术指南
Q/GDW10594一2021管理信息系统网络安全等级保护技术要求
3术语和定义
GB/T22239—2019、GB/T25069—2010、GB/T28448—2019、GB/T36627—2018和Q/GDW10594
一2021界定的以及下列术语和定义适用于本文件。
4缩略语
下列缩略语适用于本文件。
APT:高级可持续威胁(Advanced Persistent Threat)
APN:接入点名称(Access Point Name)
DDoS:分布式拒绝服务(Distributed Denial of Service)
FTP:文件传输协议(File Transfer Protocol)
HTTP:超文本传输协议(HyperText Transfer Protocol)
IP:互联网协议(Internet Protocol)
IDS:入侵检测系统(Intrusion Detection System)
IPS:入侵防御系统(Intrusion Prevention System)
POP3:邮局协议版本3(Post0 ffice Protocol-Version3)
SSID:服务集标识(Service Set Identifier)
SQL:结构化查询语言(Structured Query Language)
SMTP:简单邮件传输协议(Simple Mail Transfer Protocol)
UPS:不间断电源(Uninterruptible Power System)
VPN:虚拟专用网络(Virtual Private Network)