电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

工业控制系统信息安全自查表

12页
  • 卖家[上传人]:工****
  • 文档编号:511151657
  • 上传时间:2023-03-20
  • 文档格式:DOC
  • 文档大小:204KB
  • / 12 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、工业控制系统信息安全自查表公司标准化编码QQX96QTXQQB89Q8NQQJ6Q8-MQM9N附件工业控制系统信息安全自查表填表说明一、组成结构本表包含三个分表:(1)工业控制系统信息安全检查情况汇总表(2)工业控制系统运营单位基本情况表(3)工业控制系统信息安全自查表二、填写对象各分表填写责任人如下:(1)工业控制系统信息安全检查情况汇总表:由各地 经济和信息化主管部门指定专人负责汇总填写。(2)工业控制系统运营单位基本情况表:由各工业控 制系统运营单位指定专人负责填写。(3)工业控制系统信息安全自查表:由工业控制系统运营单位的各工业控制系统负责人填写。表1工业控制系统信息安全检查情况汇总表市州名称基本 情况重要工业控制系统运营单位总数:家重要工业控制系统总数:套系统 构成 情况类型设备国内品牌国外品牌工业生产 控制设备可逻辑编程控制器(PLC)台分布式控制系统(DCS)台台远程终端设备(RTO台台数控机床台台工业机器人Zx台智能仪表台其它台台工业网络 通信设备工业交换机台台工业路由器台台串口服务器台台其它台台工业主机 设备工业主机台组态软件&数据采集与监控系统 (SCADA)软件

      2、套套工业数据库套套其它台工业生产 信息系统制造执行系统(MES)套套ERP管理系统套套工业云套套其它套套工业网络 安全设备工业防火墙台台工业网闸台台主机安全防护设备台台其它台Zp安全软件 选择与管 理情况1、安装防病毒软件或应用程序白名单软件的重要工业控制系统数量: 套2、病毒库或口名单规则及时更新的重要工业控制系统数量: 套3、定期对工业控制系统进行查杀的重要工业控制系统数量: 套4、已建立防病毒和恶意软件入侵管理机制的重要工业控制系统数量: 套配置和补 丁管理情 况1、已建立工业控制网络安全配置策略的重要工业控制系统数量: 套2、已建立工业主机安全配置策略的重要工业控制系统数量: 套3、已建立工业控制设备安全配置策略的重要工业控制系统数量: 套4、已建立工业控制系统配置清单的重要工业控制系统数量: 套5定期对配置清单进行更新和维护的重要工业控制系统数量: 套6、及时修复重大工控安全漏洞的重要工业控制系统数量: 套边界安全 防护情况1、直接与企业网连接的重要工业控制系统数量: 套2、直接与互联网连接的重要工业控制系统数量:套3、对工业控制系统进行安全区域划分的重要工业控制系统数量:

      3、套4、对工业控制系统安全区域实施逻辑隔离的重要工业控制系统数量: 套物理和环 境安全防 护情况1、已明确划分重点物理安全防护区域并建立物理安全防护措施的重要工业控制系统数量:套2、拆除或封闭工业主机上不必要外设接口的重要工业控制系统数量:套3、使用外设安全管理技术手段管理外设接口的重要工业控制系统数量: 套身份认证 情况1、使用身份认证管理手段的重要工业控制系统数量: 套2、以最小特权原则分配账户权限的重要工业控制系统数量: 套3、未使用默认口令或弱口令的重要工业控制系统数量: 套4、定期更新口令的重要工业控制系统数量:套远程访问 安全情况1、面向互联网开通HTTP、FTP等网络服务的重要工业控制系统数量: 套2、使用数据单向访问控制等策略进行安全加固的重要工业控制系统数量: 套3、使用VPN等远程接入方式的重要工业控制系统数量:套4、保留工业控制系统相关访问日志的重要工业控制系统数量:套安全监测 和应急预 案演练情况1、在工业控制网络部署网络安全监测i殳备的重要工业控制系统数量: 套2、在重要丄业控制设备前端已部署具备深度包分析和过滤功能防护设备的重要 工业控制系统数量:套3、已制定

      4、工控安全事件应急响应预案的重要工业控制系统运营单位数量:家4、定期对应急预案进行演练的重要工业控制系统运营单位数量:家3、对应急响应预案进行修订的重要工业控制系统运营单位数量: 家资产安全 情况1、建立工业控制系统资产清单的重要工业控制系统数量: 套2、对关键主机设备进行冗余配置的重要工业控制系统数量: 套3、对网络设备进行冗余配置的重要工业控制系统数量: 套4、对控制组件进行冗余配置的重要工业控制系统数量: 套数据安全 情况1、对静态存储的重要工业数据进行保护的重要工业控制系统数量: 套2、对动态传输的重要工业数据进行保护的重要工业控制系统数量: 套3、定期备份关键业务数据的重要工业控制系统数量:套4、对测试数据进行保护的重要工业控制系统数量: 套供应链 管理情况1、合同中已约定服务商在服务过程中应当承担的信息安全责任和义务的重要工业控制系统数量:套2、与服务商签订保密协议的重要工业控制系统数量:套落实责任 情况1、建立工控安全管理机制的重要工业控制系统运营单位数量: 家1重要匸业控制系统是指与国家安全、国家经济安全.国讣民生紧密相关的.如钢铁.有色、化乙装备制适.电子信息. 核设施

      5、.石油石化.电力、天然气.水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等匸业生产领域 中的工业控制系统。2丄业主机是指1:业生产控制各业务环节涉及组态、操作.监控、数据采集与存储等功能的主机设备戦体,包括工程师站. 操作员站、历史站等。表2工业控制系统运营单位基木情况表单位信息单位全称法人代表通讯地址组织机构代 码单位网址邮政编码所属行业1销售收入经济类型国有事业单位2国有及国有控制企业3 (中央口地方)股份制企业口外商及港澳台投资企业集体企业口民营企业其他:联 系 人姓名职务所属部门工作电话电子邮件传真工 控 系 统 基 本 情 况工业控制系统总数量系统名称系统简介工业安全管理情况应急预案演 练情况1. 工控安全事件应急响应预案:已制定,包括:应急计划策略和规程应急计划培训应急计划测试与演练应急处理流程事件监控措施应急事件报告流程应急支持资源应急响应计划其它:未制定2. 急预案演练悄况:定期开展,演练周期:本年度已开展将演练悄况报网络安全主管部门未将演练悄况报网络安全主管部门应急演练结束后对应急预案进行了评 估和适用性修订应急演练结束后未对应急预案进行了 评估和适用

      6、性修订本年度未开展未定期开展落实责任情况1工控安全管理机制:已建立,包括:建立了工业控制系统安全管理制度 成立了工业控制系统信息安全协调 小组明确了工控安全管理责任人其它:未建立注1:工控系统基本情况可另附表说明。注2:此处工业控制系统的划分原则为1)具体的完整的工业控制系统:以企业 工业自动化生产过程为基础,属于企业的一个自动化生产全过程或一个工业自 动化生产装置;或者是2)工业控制系统中相对独立的一部分:以企业工业自 动化生产过程的局部环节为基础,属于企业的一个自动化生产全过程或一个工 业自动化生产装置的工业控制系统中的相对独立的且物理边界清晰的某个安全 区域或通信网络。1按照国民经济行业分类(GB/T4745-2011)规定填写。2按照事业单位登记管理暂行条例登记的,为社会公益LI的、III国家机关 举办或者其他组织组织利用国有资产举办的,从事教育、科技、文化、卫生等 活动的社会服务组织。3按照中华人民共和国企业法人登记管理条例登记注册的三类经济组织:(1)全部资产归国家所有的(非公司制)国有企业;(2)全部资产归国家所 有的国有独资有限责任公司;(3)山国有资本占控制地位的有限

      7、责任公司和股 份有限公司,此处称国有控股公司。4包括港、澳、台资本和其他地区外资资本投资设立的独资或控股的独资公 司、有限责任公司和股份有限公司。表3工业控制系统信息安全自查表系统名称lOOOt聚己内酯DCS控制系统负责人姓名职务所属部门工作电话功能描述(描述该系统的功能、业务流程)1、设备运行丄艺参数监控、调整。2、现场设备安全运行状况监控、报警。业务互联(描述与其他工业控制系统、上层监控系统、MES系统互联情况) 无系统组成 结构(描述该工业控制系统的组成情况、网络拓扑图等) 该系统由熔融罐、中间罐、反应器、脱挥器、水下切粒机及其他 附属设备组成。系统构成 情况类型设备国内品牌国外品牌T血牛产可逻辑编程控制器(PLC)台台分布式控制系统(DCS)1套台远程终端设备(RTU)台数控机床Zp台控制设备匸业机器人Za台智能仪表若干台台其它Zp台工业网络 通信设备工业交换机2台台工业路由器台串口服务器Zp台其它Za台工业主机 设备工业主机2台台组态软件&数据采集与监控 系统(SCADA)软件1套套丄业数据库1套套其它台丁业牛产 信息系统制造执行系统(MES)套套ERP管理系统套套工业云套套

      8、其它套套工业网络 安全设备工业防火墙台T业网闸台丄机安全防护设备Zp台其它Za台安全软件 选择与管 理情况1. 工业主机防护设备(如防病毒软件、应用程序白名单软件):已安装,防护设备名称:未安装2. 及时进行恶意代码库或白名单规则库更新升级:是,目前库版本号:否,目前库版本号:3. 定期进行系统查杀:是,查杀时间间隔:未进行定期查杀4. 防病毒和恶意软件入侵管理机制:已建立,包括:定期扫描病毒和恶意软件定期更新病毒库 查杀临时接入设备(如临时接入U盘、移动终 端外设)未建立配置和补 丁管理情 况1. 工业控制网络安全配置策略:已建立,包括:网络分区分域 非必要端口禁用 其它:未建立2. 工业主机安全配置策略:已建立,包括:远程控制管理禁用关闭默认账户最小服务配置 关闭非必要文件共拿 启 用登录口令复杂度要求 其它:未建立3. 工业控制设备安全配置策略:已建立,包括:口令策略合规性其它:未建立4. 工业控制系统配置清单:已建立,包括:设备名称设备编号配置策略配置时间其它:未建立5. 定期进行配置清单的更新和维护:是,维护时间间隔:更新时间间隔:部分是,定期更新和维护的配置清单:时间间隔:半年否6. 及时修复重大工控安全漏洞:是 否边界安全 防护情况1. 直接与企业内网连接:是否,组网

      《工业控制系统信息安全自查表》由会员工****分享,可在线阅读,更多相关《工业控制系统信息安全自查表》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    监控施工 信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.