GB/T 38318-2019 電力監控系統網絡安全評估指南 /
電力監控系統網絡安全評估涉及的評估方法主要包括:
a)文檔檢查。檢查被評估單位提交的有關文檔(如系統配置文檔、安全防護方案、自評估報告等)是否符合相關標準和要求。
b)人工核查。根據評估方案和評估指導書,在合理的評估環境下,核查各項安全功能和防護能力是否與提交文檔一致,是否符合相關標準和要求等。
c)工具檢查。根據評估方案,在被評估單位授權的前提下,選擇適用的評估工具實施評估,工具可包括網絡評估工具、主機評估工具、資產識別工具等。
本文章首發在 網安wangan.com 網站上。
推薦文章: