工业控制系统信息安全系统自查表

上传人:博****1 文档编号:488612621 上传时间:2023-07-18 格式:DOC 页数:10 大小:95.50KB
返回 下载 相关 举报
工业控制系统信息安全系统自查表_第1页
第1页 / 共10页
工业控制系统信息安全系统自查表_第2页
第2页 / 共10页
工业控制系统信息安全系统自查表_第3页
第3页 / 共10页
工业控制系统信息安全系统自查表_第4页
第4页 / 共10页
工业控制系统信息安全系统自查表_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《工业控制系统信息安全系统自查表》由会员分享,可在线阅读,更多相关《工业控制系统信息安全系统自查表(10页珍藏版)》请在金锄头文库上搜索。

1、word附件工业控制系统信息安全自查表填 表 说 明一、组成结构本表包含三个分表:1工业控制系统信息安全检查情况汇总表2工业控制系统运营单位根本情况表3工业控制系统信息安全自查表二、填写对象各分表填写责任人如下:1工业控制系统信息安全检查情况汇总表:由各地经济和信息化主管部门指定专人负责汇总填写。2工业控制系统运营单位根本情况表:由各工业控制系统运营单位指定专人负责填写。3工业控制系统信息安全自查表:由工业控制系统运营单位的各工业控制系统负责人填写。 / 表1 工业控制系统信息安全检查情况汇总表市州名称根本情况重要工业控制系统1运营单位总数:家重要工业控制系统总数:套系统构成情况类型设备国内品

2、牌国外品牌工业生产控制设备可逻辑编程控制器PLC台台分布式控制系统DCS台台远程终端设备RTU台台数控机床台台工业机器人台台智能仪表台台其它台台工业网络通信设备工业交换机台台工业路由器台台串口服务器台台其它台台工业主机设备工业主机2台台组态软件&数据采集与监控系统SCADA软件套套工业数据库套套其它台台工业生产信息系统制造执行系统MES套套ERP管理系统套套工业云套套其它套套工业网络安全设备工业防火墙台台工业网闸台台主机安全防护设备台台其它台台安全软件选择与管理情况1、安装防病毒软件或应用程序白软件的重要工业控制系统数量:套2、病毒库或白规如此与时更新的重要工业控制系统数量:套3、定期对工业控

3、制系统进展查杀的重要工业控制系统数量:套4、已建立防病毒和恶意软件入侵管理机制的重要工业控制系统数量:套配置和补丁管理情况1、已建立工业控制网络安全配置策略的重要工业控制系统数量:套2、已建立工业主机安全配置策略的重要工业控制系统数量:套3、已建立工业控制设备安全配置策略的重要工业控制系统数量:套4、已建立工业控制系统配置清单的重要工业控制系统数量:套5、定期对配置清单进展更新和维护的重要工业控制系统数量:套6、与时修复重大工控安全漏洞的重要工业控制系统数量:套边界安全防护情况1、直接与企业网连接的重要工业控制系统数量:套2、直接与互联网连接的重要工业控制系统数量:套3、对工业控制系统进展安全

4、区域划分的重要工业控制系统数量:套4、对工业控制系统安全区域实施逻辑隔离的重要工业控制系统数量:套物理和环境安全防护情况1、已明确划分重点物理安全防护区域并建立物理安全防护措施的重要工业控制系统数量:套2、拆除或封闭工业主机上不必要外设接口的重要工业控制系统数量:套3、使用外设安全管理技术手段管理外设接口的重要工业控制系统数量:套身份认证情况1、使用身份认证管理手段的重要工业控制系统数量:套2、以最小特权原如此分配账户权限的重要工业控制系统数量:套3、未使用默认口令或弱口令的重要工业控制系统数量:套4、定期更新口令的重要工业控制系统数量:套远程访问安全情况1、面向互联网开通HTTP、FTP等网

5、络服务的重要工业控制系统数量:套2、使用数据单向访问控制等策略进展安全加固的重要工业控制系统数量:套3、使用VPN等远程接入方式的重要工业控制系统数量:套4、保存工业控制系统相关访问日志的重要工业控制系统数量:套安全监测和应急预案演练情况1、在工业控制网络部署网络安全监测设备的重要工业控制系统数量:套2、在重要工业控制设备前端已部署具备深度包分析和过滤功能防护设备的重要工业控制系统数量:套3、已制定工控安全事件应急响应预案的重要工业控制系统运营单位数量: 家4、定期对应急预案进展演练的重要工业控制系统运营单位数量:家5、对应急响应预案进展修订的重要工业控制系统运营单位数量:家资产安全情况1、建

6、立工业控制系统资产清单的重要工业控制系统数量:套2、对关键主机设备进展冗余配置的重要工业控制系统数量:套3、对网络设备进展冗余配置的重要工业控制系统数量:套4、对控制组件进展冗余配置的重要工业控制系统数量:套数据安全情况1、对静态存储的重要工业数据进展保护的重要工业控制系统数量:套2、对动态传输的重要工业数据进展保护的重要工业控制系统数量:套3、定期备份关键业务数据的重要工业控制系统数量:套4、对测试数据进展保护的重要工业控制系统数量:套供给链管理情况1、合同中已约定服务商在服务过程中应当承当的信息安全责任和义务的重要工业控制系统数量:套2、与服务商签订某某协议的重要工业控制系统数量:套落实责

7、任情况1、建立工控安全管理机制的重要工业控制系统运营单位数量:家1 重要工业控制系统是指与国家安全、国家经济安全、国计民生严密相关的,如钢铁、有色、化工、装备制造、电子信息、核设施、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域中的工业控制系统。2 工业主机是指工业生产控制各业务环节涉与组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、操作员站、历史站等。表2 工业控制系统运营单位根本情况表单位信息单位全称法人代表通讯地址组织机构代码单位网址邮政编码所属行业1销售收入经济类型 国有事业单位2 国有与国有控制企业3 中央 地

8、方 股份制企业 外商与港澳台投资企业4 集体企业 民营企业 其他:联系人某某职务所属部门工作电子 工控系统基本情况工业控制系统总数量系统名称系统简介工业安全管理情况应急预案演练情况1.工控安全事件应急响应预案: 已制定,包括:应急计划策略和规程应急计划培训应急计划测试与演练应急处理流程事件监控措施应急事件报告流程应急支持资源应急响应计划 其它: 未制定2.急预案演练情况: 定期开展,演练周期: 本年度已开展 将演练情况报网络安全主管部门 未将演练情况报网络安全主管部门 应急演练完毕后对应急预案进展了评估和适用性修订 应急演练完毕后未对应急预案进展了评估和适用性修订 本年度未开展未定期开展落实责

9、任情况1.工控安全管理机制:已建立,包括:建立了工业控制系统安全管理制度 成立了工业控制系统信息安全协调小组 明确了工控安全管理责任人 其它:未建立注1:工控系统根本情况可另附表说明。注2:此处工业控制系统的划分原如此为1具体的完整的工业控制系统:以企业工业自动化生产过程为根底,属于企业的一个自动化生产全过程或一个工业自动化生产装置;或者是2工业控制系统中相对独立的一局部:以企业工业自动化生产过程的局部环节为根底,属于企业的一个自动化生产全过程或一个工业自动化生产装置的工业控制系统中的相对独立的且物理边界清晰的某个安全区域或通信网络。1 按照国民经济行业分类GB/T4745-2011规定填写。

10、2 按照事业单位登记管理暂行条例登记的,为社会公益目的、由国家机关举办或者其他组织组织利用国有资产举办的,从事教育、科技、文化、卫生等活动的社会服务组织。3 按照中华人民某某国企业法人登记管理条例登记注册的三类经济组织:1全部资产归国家所有的非公司制国有企业;2全部资产归国家所有的国有独资某某公司;3由国有资本占控制地位的某某公司和股份某某,此处称国有控股公司。4 包括港、澳、台资本和其他地区外资资本投资设立的独资或控股的独资公司、某某公司和股份某某。表3 工业控制系统信息安全自查表系统名称1000t 聚己内酯DCS控制系统负责人某某职务所属部门工作功能描述描述该系统的功能、业务流程1、设备运

11、行工艺参数监控、调整。2、现场设备安全运行状况监控、报警。业务互联描述与其他工业控制系统、上层监控系统、MES系统互联情况无系统组成结构描述该工业控制系统的组成情况、网络拓扑图等该系统由熔融罐、中间罐、反响器、脱挥器、水下切粒机与其他附属设备组成。系统构成情况类型设备国内品牌国外品牌工业生产控制设备可逻辑编程控制器PLC台台分布式控制系统DCS1套台远程终端设备RTU台台数控机床台台工业机器人台台智能仪表假如干台台其它台台工业网络通信设备工业交换机2台台工业路由器台台串口服务器台台其它台台工业主机设备工业主机12台台组态软件&数据采集与监控系统SCADA软件1套套工业数据库1套套其它台台工业生

12、产信息系统制造执行系统MES套套ERP管理系统套套工业云套套其它套套工业网络安全设备工业防火墙台台工业网闸台台主机安全防护设备台台其它台台安全软件选择与管理情况1.工业主机防护设备如防病毒软件、应用程序白软件: 已安装,防护设备名称:未安装2.与时进展恶意代码库或白规如此库更新升级: 是,目前库版本号: 否,目前库版本号:3.定期进展系统查杀: 是,查杀时间间隔:未进展定期查杀4.防病毒和恶意软件入侵管理机制: 已建立,包括:定期扫描病毒和恶意软件 定期更新病毒库 查杀临时接入设备如临时接入U盘、移动终端外设未建立配置和补丁管理情况1.工业控制网络安全配置策略:已建立,包括:网络分区分域 非必要端口禁用 其它:未建立2.工业主机安全配置策略:已建立,包括:远程控制管理禁用 关闭默认账户 最小服务配置 关闭非必要文件共享 启用登录口令复杂度要求 其它:未建立3.工业控制设备安全配置策略: 已建立,包括:口令策略合规性 其它:未建立4.工业控制系统配置清单:已建立,包括:设备名称 设备编号 配置策略配置时间 其它:未建立5.定期进展配置清单的更新和维护: 是,维护时间间隔: 更新时间间隔:局部是,定期更新和维护的配置清单: 时间间隔:半年

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 建筑/环境 > 施工组织

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号