我的位置: 首页 > 法律条文> 社会法类 > 工业控制系统信息安全防护能力评估工作管理办法

工业控制系统信息安全防护能力评估工作管理办法

第一章总则第一条为规范工业控制系统信息安全(以下简称工控安全)防护能力评估工作,切实提升工控安全防护水平,根据《中华人民共和国网络安全法》《国务院关于深化制造业与互联网融合发展的指

第一章 总 则

第一条 为规范工业控制系统信息安全(以下简称工控安全)防护能力评估工作,切实提升工控安全防护水平,根据《中华人民共和国网络安全法》《国务院关于深化制造业与互联网融合发展的指导意见》(国发〔2016〕28号),制定本办法。

第二条 本办法适用于规范针对工业企业开展的工控安全防护能力评估活动。

本办法所指的防护能力评估,是对工业企业工业控制系统规划、设计、建设、运行、维护等全生命周期各阶段开展安全防护能力综合评价。

第三条 工业和信息化部负责指导和监督全国工业企业工控安全防护能力评估工作。

第二章 评估管理组织

第四条 设立全国工控安全防护能力评估专家委员会(以下简称评估专家委员会),负责定期抽查与复核工控安全防护能力评估报告,并对评估工作提供建议和咨询。

第五条 设立全国工控安全防护能力评估工作组(以下简称评估工作组),负责具体管理工控安全防护能力评估相关工作,制订完善评估工作流程和方法,管理评估机构及评估人员,并审核评估过程中生成的文件和记录。评估工作组下设秘书处,秘书处设在国家工业信息安全发展研究中心。

第三章 评估机构和人员要求

第六条 评估工作组委托符合条件的第三方评估机构从事工控安全防护能力评估工作。

第七条 评估机构应具备的基本条件:

(一)具有独立的事业单位法人资格。

(二)具有不少于25名工控安全防护能力评估专职人员。

(三)具有工控安全防护能力评估所需的工具和设备。

第八条 评估机构应建立并有效运行评估工作体系,完善评估监督和责任机制,以确保所从事的工控安全评估活动符合本办法的规定。评估机构应对其出具的评估报告负责。

第九条 对于违反本办法、相关法律法规及不遵守评估工作组管理要求的评估机构,评估工作组有权暂停或撤销其从事工控安全评估活动的委托。被撤销委托的机构,5年内不得重新申请。

第十条 评估人员须遵守相关的法律、法规和规章,按照所在评估机构确定的工作程序和作业指导从事评估活动,对评估报告的真实性承担相应责任,并应对评估活动中接触到的信息履行保密义务。

第四章 评估工具要求

第十一条 评估过程中使用的相关评估专用软硬件工具需符合相关可靠性和安全性要求。

第十二条 评估工具需由评估工作组委托国家相关质检机构进行检测和校验,未通过检测和校验的评估工具不得应用于评估工作。

第五章 评估工作程序

第十三条 受理评估申请。评估工作组承担工业和信息化主管部门的专项评估任务,各评估机构可自行受理市场化的评估工作委托,并在评估工作组备案。

第十四条 组建评估技术队伍。评估机构组建评估项目组,原则上每个评估项目组由不少于5名专职评估人员(含1名组长)组成。

第十五条 制定评估工作计划。 评估机构在实施评估前,应与被评估企业充分协调,梳理清晰企业工业控制系统基本情况,并参照《工业控制系统信息安全防护能力评估方法》(见附件)形成书面评估工作计划。评估工作计划的内容至少应包括:评估工作计划名称和编号、评估范围、评估具体任务与方案、评估工作日程安排、应急预案等。

第十六条 开展现场评估工作。评估项目组按照评估工作计划,在现场对被评估企业实施工控安全防护能力评估。

第十七条 现场评估情况反馈。现场评估工作结束后,评估项目组应对现场评估工作形成书面的现场评估情况反馈表,描述存在的安全问题并提出相应的整改建议。

第十八条 企业自行整改。企业应在收到反馈表后30日内自行开展整改工作,根据整改情况申请复评估。

第十九条 开展复评估工作。评估项目组在收到企业复评估的请求后,根据需要对现场评估反馈表中的问题进行确认。需要时,开展现场复评估。

第二十条 形成评估报告。评估项目组在总结现场评估和复评估工作后,出具企业工控安全防护能力评估结论,经由被评估企业确认后,形成评估报告,报工业和信息化部备案。

第六章 监督管理

第二十一条 评估工作组建立国家工控安全防护能力评估工作管理平台,通过平台定期公示评估机构、评估人员、评估工具和评估报告。

第二十二条 评估工作组不定期委托评估专家委员会对评估报告开展必要的抽查与复核,经抽查与复核发现评估报告不符合本办法有关规定、标准的,应当要求企业限期改正或者重新评估,并在30日内提交评估材料。

第二十三条 评估工作组受理针对违反本办法、相关法律法规及不遵守评估工作组管理要求的评估机构和人员的举报和投诉。

第七章 附则

第二十四条 本办法自2017年9月1日起实施。

评论

相关法律条文

工业和信息化部关于提升水泥质量保障能力的通知 工业和信息化部关于提升水泥质量保障能力的通知(工信部原[2017]290号)各省、自治区、直辖市及计划单列市、xx兵团工业和信息化主管部门:水泥是经济社会建设重要的基础物资,是预拌
电力监控系统安全防护规定 第一章总则第一条为了加强电力监控系统的信息安全管理,防范黑客及恶意代码等对电力监控系统的攻击及侵害,保障电力系统的安全稳定运行,根据《电力监管条例》、《中华人民共和国计算机信息系统
互联网新闻信息服务新技术新应用安全评估管理规定 为规范开展互联网新闻信息服务新技术新应用安全评估工作,维护国家安全和公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》《互联网新闻信息服务管理规定》,制定本规定。
工业和信息化部关于成立工业和信息化部安全生产专家组的通知 工业和信息化部关于成立工业和信息化部安全生产专家组的通知(工信厅安[2012]6号)各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,部属

我是律师

 

律所合作请联系客服

服务时间 9:00-18:00

400-600-7222

询律网公众号

询律网公众号

案源信息早知道

询律网APP

询律网APP

快捷回复咨询

友情链接(权重2+QQ:3425826150):

备案号:湘ICP备2021010099号-1 经营许可证编号:湘B2-20210501 投诉举报:xunlv1688@163.com

Powered by 询律网 Copyright © 长沙询律网络服务有限公司 版权所有 联系地址:湖南省长沙市岳麓区湘江财富中心FFC

版权声明:本站所有信息均来自于网友投稿或转载网络上的公开信息,内容不代表本站立场。若内容存在侵权或错误,请联系我们,我们将在2个工作日将他删除。
现在整个网络流量生态,网站访问占比极低,本站访问量更是不值得一提,本站一直处于亏损状态,没关闭只是基于情怀。
有一些不良律师或不要脸的企业,在不告知我们的情况下,非法采证,恶意起诉,我们将奉陪到底。再一次声明,本站收到的所有侵权申诉均会在不超过两个工作日处理,谢谢合作。