全网唯一标准王
团体标准 核能行业网络安全业绩目标 与评估准则 Performance objectives and criteria for nuclear industry cybersecurity peer reviewICS 35.030 CCS L 80 T/CNEA 228—2025 2025 -09-05 发布 2025-11-01 实施 发 布 中国核能行业协会 全国团体标准信息平台 T/CNEA 228—2025Ⅰ目 次 前言  Ⅲ 引言  Ⅳ 1 范围  1 2 规范性引用文件  1 3 术语和定义  1 4 缩略语  1 5 网络安全业绩目标领域划分  2 6 网络安全领导力业绩目标与评估准则  3 7 安全物理环境业绩目标与评估准则  4 8 安全通信网络业绩目标与评估准则  6 9 安全区域边界业绩目标与评估准则  7 10 安全计算环境业绩目标与评估准则  11 11 安全建设管理业绩目标与评估准则  16 12 安全运维管理业绩目标与评估准则  20 13 安全监测防护业绩目标与评估准则  24 14 安全管理保障业绩目标与评估准则  27 参考文献  30 全国团体标准信息平台 全国团体标准信息平台 T/CNEA 228—2025Ⅲ前 言 本文件按照 GB/T 1.1—2020《标准化工作导则 第 1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由中国核能行业协会提出并归口,技术支持单位为上海核工程研究设计院股份有限公司、核 工业标准化研究所、苏州热工研究院有限公司、华能核能技术研究院有限公司。 本文件起草单位:中国核能行业协会、中广核智能科技(深圳)有限责任公司、中核控制系统工程 有限公司、台山核电合营有限公司、阳江核电有限公司、中国广核集团有限公司、上海核工程研究设计院股份有限公司、中国核电工程有限公司、北京卓识网安技术股份有限公司、大亚湾核电运营管理有限 责任公司、福建宁德核电有限公司、辽宁红沿河核电有限公司、华能山东石岛湾核电有限公司。 本文件主要起草人:邹来龙、春增军、沙睿、陈伟雄、刘高俊、朱旭东、赵宏明、姚光霖、崔泽朋、 李朝历、史茹梅、刘丹、林杰东、杨梓、秦宏志、李力、程朗、胡家铭、孙旭峰、陈泠普、李柯、李若兰、 刘磊、毛磊、程懿、马骏、孙莹、宋磊、张玲玲、杨萌、贾长镇、刘江、刘文彬、李实、官尹文、单玉林、 咸冰、侯曰永、郭云、郑东等。 本文件首次发布。 全国团体标准信息平台 T/CNEA 228—2025IV引 言 本文件旨在描述核能行业网络安全业绩目标与评估准则。同行评估强调持续改进和追求卓越,聚焦 发现管理缺陷,其立足点和评估依据就是业绩目标与评估准则。业绩目标反映了待评估领域的最新和最 佳业务实践,为各级管理者不断追求卓越设定管理业绩目标,为达成业绩目标明确相应的评估准则。 本文件是核能行业网络安全同行评估系列标准之一。与本文件相关的文件包括:——T/CNEA 229—2025 核能行业网络安全同行评估与成员支持活动实施导则。 核能行业网络安全同行评估体系规定了网络安全同行评估领域、各领域的业绩目标及评估准则。业 绩目标与评估准则是评估员进行现场评估活动的参考依据。每一个目标覆盖一个单独的、被清晰定义的 管理领域。每一个目标下有一组准则,描述对达成目标有贡献的确定的活动。 全国团体标准信息平台 T/CNEA 228—20251核能行业网络安全业绩目标与评估准则 1 范围 本文件规定了核能行业网络安全业绩目标与评估准则,为核能行业开展网络安全同行评估工作提供 指导。 本文件适用于核能行业开展网络安全同行评估,也可用于指导企业开展自评估工作。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 20984—2022 信息安全技术 信息安全风险评估方法 GB/T 22239—2019 信息安全技术 网络安全等级保护基本要求 GB/T 22240—2020 信息安全技术 网络安全等级保护定级指南 GB/T 25069—2022 信息安全技术 术语GB/T 39204—2022 信息安全技术 关键信息基础设施安全保护要求 3 术语和定义 GB/T 20984 —2022、GB/T 22239 —2019、GB/T 22240 —2020、GB/T 25069 —2022 和GB/T 39204 — 2022 界定的以及下列术语和定义适用于本文件。 3.1   评估准则  peer review criteria 用于衡量和评价特定对象或活动是否达到预期标准的一套规则或指标。 3.2  三同步  three synchronizations 同步规划、同步建设、同步使用。 3.3  等级保护对象  target of classified protection 网络安全等级保护工作直接作用的对象,主要包括信息系统、通信网络设施和数据资源等。 等级保护对象 5个安全保护等级划分参见 GB/T 22240—2020。 4 缩略语 下列缩略语适用于本文件。E-Mail:电子邮件(Electronic Mail) Web:万维网(World Wide Web) 全国团体标准信息平台 T/CNEA 228—20252Telnet:远程登录(Telecommunications Network) FTP:文件传输协议(File

.pdf文档 T-CNEA 228-2025 核能行业网络安全业绩目标与评估准则

文档预览
中文文档 38 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共38页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
T-CNEA 228-2025 核能行业网络安全业绩目标与评估准则 第 1 页 T-CNEA 228-2025 核能行业网络安全业绩目标与评估准则 第 2 页 T-CNEA 228-2025 核能行业网络安全业绩目标与评估准则 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-03-02 16:23:26上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。