信息系统安全定期分析记录表修订稿
- 格式:docx
- 大小:466.04 KB
- 文档页数:4
信息系统安全等级保护备案表备 案 单 位:****有限公司 备 案 日 期: *年*月*日受理备案单位: 受 理 日 期:中华人民共和国公安部监制备案表编号:填表说明一、制表依据。
根据《信息安全等级保护管理办法》(公通字[2007]43号)之规定,制作本表;二、填表范围。
本表由第二级以上信息系统运营使用单位或主管部门(以下简称“备案单位”)填写;本表由四张表单构成,表一为单位信息,每个填表单位填写一张;表二为信息系统基本信息,表三为信息系统定级信息,表二、表三每个信息系统填写一张;表四为第三级以上信息系统需要同时提交的内容,由每个第三级以上信息系统填写一张,并在完成系统建设、整改、测评等工作,投入运行后三十日内向受理备案公安机关提交;表二、表三、表四可以复印使用;三、保存方式。
本表一式二份,一份由备案单位保存,一份由受理备案公安机关存档;四、本表中有选择的地方请在选项左侧“ ”划“√”,如选择“其他”,请在其后的横线中注明详细内容;五、封面中备案表编号(由受理备案的公安机关填写并校验):分两部分共11位,第一部分6位,为受理备案公安机关代码前六位(可参照行标GA380-2002)。
第二部分5位,为受理备案的公安机关给出的备案单位的顺序编号;六、封面中备案单位:是指负责运营使用信息系统的法人单位全称;七、封面中受理备案单位:是指受理备案的公安机关公共信息网络安全监察部门名称。
此项由受理备案的公安机关负责填写并盖章;八、表一04行政区划代码:是指备案单位所在的地(区、市、州、盟)行政区划代码;九、表一05单位负责人:是指主管本单位信息安全工作的领导;十、表一06责任部门:是指单位内负责信息系统安全工作的部门;十一、表一08隶属关系:是指信息系统运营使用单位与上级行政机构的从属关系,须按照单位隶属关系代码(GB/T12404―1997)填写;十二、表二02系统编号:是由运营使用单位给出的本单位备案信息系统的编号;十三、表二05系统网络平台:是指系统所处的网络环境和网络构架情况;十四、表二07关键产品使用情况:国产品是指系统中该类产品的研制、生产单位是由中国公民、法人投资或者国家投资或者控股,在中华人民共和国境内具有独立的法人资格,产品的核心技术、关键部件具有我国自主知识产权;十五、表二08系统采用服务情况:国内服务商是指服务机构在中华人民共和国境内注册成立(港澳台地区除外),由中国公民、法人或国家投资的企事业单位;十六、表三01、02、03项:填写上述三项内容,确定信息系统安全保护等级时可参考《信息系统安全等级保护定级指南》,信息系统安全保护等级由业务信息安全等级和系统服务安全等级较高者决定。
附件1:《信息系统安全等级保护定级报告》模版《信息系统安全等级保护定级报告》一、XXX信息系统描述简述确定该系统为定级对象的理由。
从三方面进行说明:一是描述承担信息系统安全责任的相关单位或部门,说明本单位或部门对信息系统具有信息安全保护责任,该信息系统为本单位或部门的定级对象;二是该定级对象是否具有信息系统的基本要素,描述基本要素、系统网络结构、系统边界和边界设备;三是该定级对象是否承载着单一或相对独立的业务,业务情况描述。
二、XXX信息系统安全保护等级确定(定级方法参见国家标准《信息系统安全等级保护定级指南》)(一)业务信息安全保护等级的确定1、业务信息描述描述信息系统处理的主要业务信息等。
2、业务信息受到破坏时所侵害客体的确定说明信息受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织—9 —的合法权益)中的哪些客体造成侵害。
3、信息受到破坏后对侵害客体的侵害程度的确定说明信息受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、业务信息安全等级的确定依据信息受到破坏时所侵害的客体以及侵害程度,确定业务信息安全等级。
(二)系统服务安全保护等级的确定1、系统服务描述描述信息系统的服务范围、服务对象等。
2、系统服务受到破坏时所侵害客体的确定说明系统服务受到破坏时侵害的客体是什么,即对三个客体(国家安全;社会秩序和公众利益;公民、法人和其他组织的合法权益)中的哪些客体造成侵害。
3、系统服务受到破坏后对侵害客体的侵害程度的确定说明系统服务受到破坏后,会对侵害客体造成什么程度的侵害,即说明是一般损害、严重损害还是特别严重损害。
4、系统服务安全等级的确定依据系统服务受到破坏时所侵害的客体以及侵害程度确定系统服务安全等级。
(三)安全保护等级的确定—10 —信息系统的安全保护等级由业务信息安全等级和系统服务安全等级较高者决定,最终确定XXX系统安全保护等级为第几级。
安全检查表(SCL)分析记录设备名称:压缩机区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.1.2安全检查表(SCL)分析记录表设备名称:真空泵缓冲罐、压缩机缓冲罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.3.4安全检查表(SCL)分析记录表设备名称:蒸煮釜区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.5.6.7.8安全检查表(SCL)分析记录表设备名称:盐酸高位槽区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.9安全检查表(SCL)分析记录表.10设备名称:液碱高位槽区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.安全检查表(SCL)分析记录表设备名称:包装器区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.12.13安全检查表(SCL)分析记录表设备名称:盐酸、液碱储罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.14.15安全检查表(SCL)分析记录表设备名称:纯水储罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.16.17安全检查表(SCL)分析记录表设备名称:液碱泵、纯水泵区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.18安全检查表(SCL)分析记录表设备名称:盐酸泵区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.19.20安全检查表(SCL)分析记录表设备名称:树脂处理柱区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.21安全检查表(SCL)分析记录表设备名称:配碱罐区域:精处理车间.22评价人员:审核:时间:年月日保存期限:3年.安全检查表(SCL)分析记录表设备名称:配酸罐区域:评价人员:审核:时间:年月日保存期限:3年.24.25安全检查表(SCL)分析记录表设备名称:压口机区域:评价人员:审核:时间:年月日保存期限:3年.26.27安全检查表(SCL)分析记录表设备名称:缠膜机区域:精处理车间评价人员:审核:时间:年月日保存期限:3年.28。
安全检查( SCL)分析记录表编号:设备名称:合成釜分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施电机轴承超温电机损坏每班测一次温度 1 3 3静电接地松动静电不能导出每周检查一次 2 3 61 电机按钮开关破损火灾及时更换 1 5 5电机有异常声音电机损坏每班巡检 2 3 6地脚螺栓松动电机损坏每月检查一次 1 3 32 润滑润滑油选型不正确、油质变机体损坏每班巡检 1 3 3 差、油位低3 冷却水冷却水不畅通、水压低机体超温每班巡检 1 3 3有异常声音机体损坏每班巡检 2 3 64 机体振动是超标机体损坏每班巡检 1 3 3 机身、连接管线、阀门、法着火、爆炸每班巡检1 5 5 兰泄漏压力表指示不准确超压损坏设备定期校验 1 3 35 安全附件超压损坏设备进出口阀常开并加2 3 6安全阀进出口阀没打开铅封单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:分液罐分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施连接管线、阀门泄漏着火爆炸每班巡检 1 5 5筒体腐蚀减薄爆炸每六年检测 1 5 51 罐体接地不牢静电不能导每半年检测 2 3 6 出地脚螺栓松动损坏设备每月检查 1 3 3压力表破裂丙烯泄漏,财每班巡检 2 2 42 安全附件产损失液位计指示不准影响生产及时维修 2 3 6护栏开焊坠落及时补焊 2 3 6 3梯子平台平台、梯子腐蚀人员摔伤防腐刷漆23 6 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:原料罐分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施接地不牢静电不能导出每半年检测23 6 1基础地基下沉管线开焊、断裂每月检查一次 1 3 32 压力表压力表破裂丙烯泄漏,财产日检、周检 2 3 6 损失3 液位计液位计指示错误影响生产日检、周检 2 2 44 筒体腐蚀减薄泄漏着火爆炸定期测厚 15 5护栏开焊坠落及时补焊 2 3 6 5梯子平台平台、梯子腐蚀人员摔伤防腐刷漆 2 3 6超压不动作超压,设备损坏一年校验一次 1 5 56安全阀安全阀没投用超压投用前进口阀全开后2 3 6 加铅封安全阀起跳后不能复位财产损失更换校验 2 3 6 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:精馏塔(萃取塔)分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施接地不牢静电不能导出每半年检测23 6 1基础地基下沉管线开焊、断裂每月检查一次 1 3 32 压力表压力表破裂丙烯泄漏,财产日检、周检 2 3 6 损失3 筒体腐蚀减薄泄漏着火爆炸定期测厚 1 5 5护栏开焊坠落及时补焊 2 3 6 4梯子平台平台、梯子腐蚀人员摔伤防腐刷漆 2 3 6超压不动作超压,设备损坏一年校验一次 1 5 55安全阀安全阀没投用超压投用前进口阀全开后3 6加铅封 2安全阀起跳后不能复位财产损失更换校验 2 3 6 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:序号项目1电机2润滑3泵体单位:一车间设备名称:原料泵(输送泵)危害后果电机轴承超温电机损坏静电接地松动静电不能导出按钮开关破损火灾电机有异常声音电机损坏地脚螺栓松动电机损坏润滑油选型不正确、油质变泵体损坏差、油位低有异常声音泵体损坏振动是超标泵体损坏机身、连接管线、阀门、法着火、爆炸兰泄漏审核人:分析人员:分析日期:现有的控制措施L S R建议改正/控制措施每班测一次温度 1 3 3每周检查一次 2 3 6及时更换 1 5 5每班巡检 2 3 6每月检查一次 1 3 3每班巡检 1 3 3每班巡检 2 3 6每班巡检 1 3 3每班巡检1 5 5审核日期:安全检查( SCL)分析记录表编号:设备名称:通氨釜分析人员:分析日期:序号项目危害后果现有的控制措施L S R 建议改正 / 控制措施接地不牢静电不能导出每半年检测 2 3 61 基础地基下沉设备损坏造成每月检查一次 1 5 5 财产损失2 压力表压力表破裂丙烯泄漏,财产日检、周检 2 3 6 损失电机、减速集中供油断油减速机损坏班组巡检检查 2 3 63 电机有异常声音电机损坏班组巡检检查 2 3 6机支架轴承缺油超温损坏每班测温检查 2 2 44筒体腐蚀泄漏着火 , 财产定期测厚 1 5 5 釜体损失夹套腐蚀漏水停运处理补焊 3 2 65 机械密封冷却水断水或水量小机封损坏班组巡检检查 2 36 缺油机封损坏班组巡检检查 2 3 66 平台护栏开焊坠落及时补焊 2 3 6 平台腐蚀人员摔伤防腐刷漆 2 3 6 超压不动作超压,设备损坏一年校验一次 1 5 57 安全阀安全阀没投用超压 , 设备损坏投用前进口阀全开后1 5 5 加铅封安全阀起跳后不能复位财产损失更换校验 2 3 6 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:蒸馏釜分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施接地不牢静电不能导出每半年检测 2 3 61 基础地基下沉设备损坏造成每月检查一次 1 5 5 财产损失2 压力表压力表破裂丙烯泄漏,财产日检、周检 2 2 4 损失电机、减速集中供油断油减速机损坏班组巡检检查 2 3 63 电机有异常声音电机损坏班组巡检检查 2 3 6机支架轴承缺油超温损坏每班测温检查 2 2 44 釜体筒体腐蚀泄漏着火 , 财产定期测厚 1 5 5 损失5 轴封压盖松丙烯泄漏班组巡检检查 2 2 46 平台护栏开焊坠落及时补焊 2 3 6 平台腐蚀人员摔伤防腐刷漆 2 3 6 超压不动作超压,设备损坏一年校验一次 1 5 57 安全阀安全阀没投用超压 , 设备损坏投用前进口阀全开后 1 5 5加铅封安全阀起跳后不能复位财产损失更换校验 2 3 6 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:电动葫芦分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施使用后未及时关闭漏电伤人使用前后检查确认 1 4 41 电源没有资质的人员随意操设备损坏或人执行安全生产禁令 1 4 4控员伤害线控器损坏无法及时检修使用人员必须持有起设备重作业许可证2 线控器 1 4 4起重机机身损由班组安排作业监护非正常范围使用坏人员非正常范围使用起重机机身损由班组安排作业监护1 4 4 坏人员3 起重机机身使用过程中伤未按要求年检按要求年检 2 3 6人使用时无人监护或警示坠落摔伤专人监护或做好警示标志标识防护4 吊装孔 2 3 6使用后及时封闭并由使用后未及时封闭坠落摔伤作业负责人检查单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:易燃液体储罐分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施1 基础基础损坏设备损坏,财产损失班组巡检 12 2压力表破裂活化剂泄漏着火班组巡检2 压力表液位不准确,聚合岗班组巡检,技术人员周 2 3 6 指示不正常位无法正确加入活检化剂进而反应失控玻璃板破裂活化剂泄漏着火班组巡检 1 5 53 液位计液位不准确,聚合岗班组巡检,技术人员周指示不准确位无法正确加入活 2 3 6检化剂进而反应失控4 支架支架开焊管线变形或罐体倾班组巡检,技术人员周1 5 5 斜,易泄漏着火检封头泄露活化剂泄漏着火班组巡检,技术人员周检,到期由特检所检验5 储罐本体 1 5 5焊缝砂眼活化剂泄班组巡检,技术人员周活化剂泄漏着火漏检,到期由特检所检验相关管线阀管线泄漏班组巡检,技术人员周6 活化剂泄漏着火 1 5 5门阀门泄漏检单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:碱罐分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施1 基础地基下沉管线开焊、断每月检查一次 1 3 3 裂连接管线、阀门泄漏泄露碱液每班巡检 2 3 6 筒体腐蚀减薄泄露碱液每班巡检 1 4 42 罐体接地不牢静电不能导每半年检测 2 3 6 出地脚螺栓松动损坏设备每月检查 1 3 3 压力表破裂泄露碱液每班巡检 2 2 43 安全附件温度计损坏碱液温度异每班巡检 1 2 2 常加快腐蚀液位计指示不准影响生产及时维修 2 3 6护栏开焊坠落及时补焊 2 3 6 4梯子平台平台、梯子腐蚀人员摔伤防腐刷漆23 6 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:真空泵分析人员:序号项目危害后果电机轴承超温电机损坏静电接地松动静电不能导出1 电机按钮开关破损火灾电机有异常声音电机损坏地脚螺栓松动电机损坏2 润滑润滑脂选型不正确、油质变轴承损坏差3 冷却水冷却水不畅通泵体超温有异常声音泵体损坏振动超标泵体损坏4 泵体泵体超温泵体损坏泵体、密封,连接管线、阀着火、爆炸门、法兰泄漏单位:一车间审核人:现有的控制措施每班测一次温度每周检查一次及时更换每班巡检每月检查一次每班巡检每班巡检每班巡检每班巡检每班巡检每班巡检审核日期:分析日期:L S R建议改正/控制措施1 3 32 3 61 5 52 3 61 3 31 3 32 2 42 3 61 3 31 3 31 5 5安全检查( SCL)分析记录表编号:设备名称:换热器分析人员:分析日期:序号项目危害后果现有的控制措施L S R建议改正/控制措施接地不牢静电不能导出每半年检测23 6 1基础地基下沉管线开焊、断裂每月检查一次 1 3 32 压力表温丙烯泄漏,财产日检、周检 2 3 6 度计压力表,温度计破裂损失4 筒体腐蚀减薄泄漏定期测厚 15 55 管束泄漏影响生产每月检查一次 2 36 单位:一车间审核人:审核日期:编号:序号项目1电机2润滑3泵体单位:一车间精品文档安全检查( SCL)分析记录表设备名称:热水泵分析人员:分析日期:危害后果现有的控制措施L S R建议改正/控制措施电机轴承超温电机损坏每班测一次温度 1 3 3静电接地松动静电不能导出每周检查一次 2 3 6按钮开关破损火灾及时更换 1 5 5电机有异常声音电机损坏每班巡检 2 3 6地脚螺栓松动电机损坏每月检查一次 1 3 3润滑油选型不正确、油质变泵体损坏每班巡检 1 3 3差、油位低有异常声音泵体损坏每班巡检 2 3 6振动是超标泵体损坏每班巡检 1 3 3机身、连接管线、阀门、法水资源浪费每班巡检1 3 3兰泄漏审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:乙醇罐分析人员:分析日期:序号项目危害后果现有的控制措施L S R 建议改正 / 控制措施基础下沉设备倾斜,管线断裂,介1 个月检查一次 1 4 4 质泄漏,装置停工1 设备基础底脚防腐蚀、防进水层破设备底板进水腐蚀加重,1 个月检查一次 1 4 4损缩短设备使用寿命2 防腐隔热层缺损管壁腐蚀加快,罐内介质1 个月检查一次2 2 4 因温高而损耗加大防腐层脱落设备腐蚀、损坏设备 1 个月检查一次 2 2 4罐体接地及浮盘静电接引起雷击,着火爆炸 1 个月检查一次 2 3 6 线断裂3 设备本体1 个月检查一次 1 5 5管顶防护栏断裂引起人员跌落,伤亡设备顶、壁变形、严重凹设备损坏及泄漏定点、定期测厚,防腐 2 3 6 陷、鼓包渗漏穿孔等4 人孔、清扫孔通泄漏介质泄漏,污染环境 1 个月检查一次 2 2 4 气孔、透光孔5 进出口阀门阀门内漏、垫片破损引起泄漏清罐和全面检查维护时2 2 4 处理6 旋转扶梯损坏、腐蚀引起人员伤亡 3 个月检查一次 1 5 57 内部构件损坏、断裂、穿孔引起沉盘、旋转倾斜、介停工检修时作内部检查 2 3 6 质损耗加大8 钢带液位计卡涩、远传失灵冒罐 1 个月检查一次 2 1 29 呼吸阀卡涩失灵抽瘪罐体,罐体损坏 3 个月检查一次 1 4 410 消防系统泡沫发生器破损灭火效果降低 3 个月检查一次 2 3 6 水喷淋系统阻塞失去救护作用 3 个月检查一次 1 5 511 温度计温度计损坏、失灵不能真实反应介质温度 1 个月检查一次 1 1 112 避雷针断裂,失灵引起雷击,着火爆炸 1 个月检查一次 1 5 5 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:配碱罐分析人员:分析日期:序L S 建议改正项目危害后果现有的控制措施R号控制措施1 基础静电接地不好静电不易消除每周检查,每半年校验 2 3 6地基倾斜下沉管线开焊、断裂定期检查,发现问题及时处理 1 3 32 压力表压力表破裂介质泄漏、污染环境日检、周检,及时更换 23 63 液位计液位计指示错误冒罐,碱浓度不合格日检、周检,及时更换 2 2 44 器壁腐蚀减薄泄漏,环境水体污染,定点、定期测厚,设备防腐1 3 3 碱灼伤踏板腐蚀坠落摔伤定期检查,操作人员随时检查 1 4 4 5 梯子平台栏杆脱焊坠落摔伤定期检查,操作人员随时检查 1 4 4平台腐蚀坠落摔伤定期检查,操作人员随时检查 1 4 4 单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:安全用品分析人员:分析日期:序L S 建议改正项目危害后果现有的控制措施R号控制措施1 安全帽过期使用人员伤亡在有效期内使用,定期更换 1 5 52 应急灯晚上停电时不工作不能正常处理事故每周检查,固定式与手提式都配备 23 6压力不足不能及时灭火每周检查压力 1 4 43 消防器材干粉结块不能及时灭火每年检修一次 14 4筒体腐蚀不能承受压力损坏入箱存放 1 3 3使用不当人员受伤按使用说明书使用 2 3 64 个人防护用过期使用人员受伤在有效期内使用,定期更换 2 4 8 品没有正确维护保养设备损坏或不能使用定期检查维护 2 3 6单位:一车间审核人:审核日期:安全检查( SCL)分析记录表编号:设备名称:安全用品分析人员:分析日期:序L S 建议改正项目危害后果现有的控制措施R号控制措施1 安全帽过期使用人员伤亡在有效期内使用,定期更换 1 5 52 应急灯晚上停电时不工作不能正常处理事故每周检查,固定式与手提式都配备 23 6压力不足不能及时灭火每周检查压力 1 4 43 消防器材干粉结块不能及时灭火每年检修一次 14 4筒体腐蚀不能承受压力损坏入箱存放 1 3 3使用不当人员受伤按使用说明书使用 2 3 64 个人防护用过期使用人员受伤在有效期内使用,定期更换 2 4 8 品没有正确维护保养设备损坏或不能使用定期检查维护 2 3 6单位:一车间审核人:审核日期:安全检查( SCL )分析记录表编号:设备名称:包装机分析人员:分析日期:序 项目危害后果现有的控制措施LS R建议改正控制措施号1料仓筒体厚度小撕裂 降低压料时闪蒸釜压力 3 3 9 2010 大修更换为压力容器 布袋口漏粉尘外泄 定期清理布袋 3 3 9 2010 年大修粉尘治理2放料口放料时产生粉尘 尘肺戴防尘口罩 1 4 4 改自动包装财产损失或客户不满2243电子秤 计量不准意 每釜抽检秤损坏 影响生产提备件,及时更换 224单位:一车间审核人:审核日期:。
表4 安全检查分析(SCL)评价记录表1
单位:所属工段或区域:三工段设备名称:液化气泵类
分析人员:分析时间:
安全检查分析(SCL)评价记录表2
单位:油品调和车间所属工段或区域: 二、一、四工段设备名称:轻油泵类
安全检查分析(SCL)评价记录表3
单位:油品调和车间所属工段或区域: 一、二工段设备名称:渣油、原油泵类
安全检查分析(SCL)评价记录表4
单位:油品调和车间所属工段或区域: 一工段设备名称:苯罐区机泵
安全检查分析(SCL)评价记录表5
单位:油品调和车间所属工段或区域: 二工段设备名称: 甲醇MTBE泵类
安全检查分析(SCL)评价记录表6
单位:油品调和车间所属工段或区域: 二工段设备名称: 氨水泵类
安全检查分析(SCL)评价记录表7
单位:油品调和车间所属工段或区域: 一、二、三、四工段设备名称: 其他各类泵
安全检查分析(SCL)评价记录表8
单位:油品调和车间所属工段或区域: 一、二、三、四工段设备名称:容器类
安全检查分析(SCL)评价记录表9
单位:油品调和车间所属工段或区域:罐区设备名称:罐类
装置检修作业危险分析评价记录表10
单位:油品调和车间工作岗位:一、二、三工段工作任务:机泵检修分析人员:分析时间:2021年3月9日
装置检修作业危险分析评价记录表11
单位:油品调和车间工作岗位:一、二、三工段工作任务:更换阀门或法兰
分析人员:分析时间:2021年3月9日
11。
阿塔卡涂料(佛山)安全检查表(SCL)分析记录表分析人员:分析日期: 20年月日安全检查(SCL)分析记录表(设备设施)文件编号:HBZJ3-02-40版号/修改状态:A/O受控状态:安全检查(SCL)分析记录表(设备设施)区域/工艺过程:合成车间装置/设备/设施:合成釜评价人员:王国顺日期:区域/工艺过程:干燥车间装置/设备/设施:干燥釜评价人员:王国顺日期:区域/工艺过程:合成车间装置/设备/设施:真空泵机组评价人员:王国顺日期:2021.08.04安全检查(SCL)分析记录表(设备设施)安全检查(SCL)分析记录表(设备设施)安全检查(SCL)分析记录表(设备设施)安全检查(SCL)分析记录表(设备设施)安全检查(SCL)分析记录表(设备设施)区域/工艺过程:合成车间装置/设备/设施:压滤机评价人员:王国顺日期:2021.08.06安全检查(SCL)分析记录表(设备设施)区域/工艺过程:合成车间装置/设备/设施:冷冻机组评价人员:王国顺日期:安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表安全检查(SCL)分析记录表分析人员:分析日期:编号:设备名称:乙醇罐安全检查(SCL)分析记录表编号:设备名称:配碱罐分析人员:分析日期:单位:一车间审核人:审核日期:安全检查(SCL)分析记录表编号:设备名称:安全用品分析人员:分析日期:单位:一车间审核人:审核日期:安全检查(SCL)分析记录表编号:设备名称:安全用品分析人员:分析日期:单位:一车间审核人:审核日期:安全检查(SCL)分析记录表编号:设备名称:包装机分析人员:分析日期:单位:一车间审核人:审核日期:。
电力行业信息系统安全等级保护基本要求 WEIHUA system office room 【WEIHUA 16H-WEIHUA WEIHUA8Q8-ICSDL电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry information system(征求意见稿)电力行业网络与信息安全领导小组办公室目次前言 (V)引言 (VI)第一部分通用要求 (1)1适用范围 (1)2规范性参考文件 (1)3术语和定义 (1)4信息系统安全等级保护概述 (1)信息系统安全保护等级 (1)不同等级的安全保护能力 (1)总体要求、基本技术要求和基本管理要求 (2)基本技术要求的三种类型 (2)第二部分:管理信息系统类要求 (4)5 总体要求 (4)总体技术要求 (4)总体管理要求 (4)6第一级基本要求 (5)技术要求 (5)物理安全 (5)网络安全 (5)主机安全 (6)应用安全 (6)数据安全及备份恢复 (7)管理要求 (7)安全管理制度 (7)安全管理机构 (7)人员安全管理 (7)系统建设管理 (8)系统运维管理 (9)7第二级基本要求 (10)技术要求 (10)物理安全 (10)网络安全 (11)主机安全 (13)应用安全 (14)数据安全 (15)管理要求 (15)安全管理制度 (15)安全管理机构 (16)人员安全管理 (16)系统建设管理 (17)系统运维管理 (19)8第三级基本要求 (21)技术要求 (22)物理安全 (22)网络安全 (23)主机安全 (25)应用安全 (27)数据安全 (29)管理要求 (29)安全管理制度 (29)安全管理机构 (30)人员安全管理 (31)系统建设管理 (32)系统运维管理 (35)第三部分:生产控制信息系统类要求 (40)9 总体要求 (40)总体技术要求 (40)总体管理要求 (40)10第一级基本要求 (41)技术要求 (41)物理安全 (41)网络安全 (41)主机安全 (42)应用安全 (42)数据安全及备份恢复 (42)管理要求 (42)安全管理制度 (42)安全管理机构 (43)人员安全管理 (43)系统建设管理 (44)系统运维管理 (45)11第二级基本要求 (46)技术要求 (46)物理安全 (46)网络安全 (47)主机安全 (48)应用安全 (49)数据安全 (50)管理要求 (51)安全管理制度 (51)安全管理机构 (51)人员安全管理 (52)系统建设管理 (52)系统运维管理 (54)12第三级基本要求 (56)技术要求 (56)物理安全 (56)网络安全 (58)主机安全 (60)应用安全 (61)数据安全 (63)管理要求 (63)安全管理制度 (63)安全管理机构 (64)人员安全管理 (65)系统建设管理 (66)系统运维管理 (68)13第四级基本要求 (71)技术要求 (71)物理安全 (72)网络安全 (73)主机安全 (75)应用安全 (76)数据安全 (78)管理要求 (78)安全管理制度 (78)安全管理机构 (79)人员安全管理 (80)系统建设管理 (81)系统运维管理 (84)附录A 关于信息系统整体安全保护能力的要求 (88)附录B 基本安全要求的选择和使用 (90)参考文献 (92)前言本标准的附录A和附录B是规范性附录。
安全检查表(SCL)分析记录设备名称:压缩机区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:真空泵缓冲罐、压缩机缓冲罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:蒸煮釜区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:盐酸高位槽区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:液碱高位槽区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:包装器区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:盐酸、液碱储罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:纯水储罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:液碱泵、纯水泵区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:盐酸泵区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:树脂处理柱区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:配碱罐区域:精处理车间评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:配酸罐区域:评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:压口机区域:评价人员:审核:时间:年月日保存期限:3年安全检查表(SCL)分析记录表设备名称:缠膜机区域:精处理车间评价人员:审核:时间:年月日保存期限:3年。
信息系统安全定期分析
记录表
WEIHUA system office room 【WEIHUA 16H-WEIHUA WEIHUA8Q8-
乌拉特中旗人民医院
信息系统安全定期分析记录表
(安全技术措施)
分析时间
分析人员
类别 检查项目 安全标准 是否符合安全
标准
备
注
物理安全 物理位置的选择 机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内。 物理访问控制 机房出入口应安排专人值守,控制、鉴别和记录进入的人员 需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围 防盗窃和防破坏 应将主要设备放置在机房内 应将设备或主要部件进行固定,并设置明显的不易除去的标记; 应将通信线缆铺设在隐蔽处,可铺设在地下或管道中 应对介质分类标识,存储在介质库或档案室中; 主机房应安装必要的防盗报警设施 防雷击 机房建筑应设置避雷装置; 机房应设置交流电源地线
防火 机房应设置灭火设备和火灾自动报警系统
防水和
防潮
水管安装,不得穿过机房屋顶和活动地板下;
应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透;
应采取措施防止机房内水蒸气结露和地下积水的转移与渗透
防静电 关键设备应采用必要的接地防静电措施
温湿度控制 机房应设置温、湿度自动调节设施,使机房温、湿度的变化在设
备运行所允许的范围之内。
电力供
应
应在机房供电线路上配置稳压器和过电压防护设备
应提供短期的备用电力供应,至少满足关键设备在断电情况下的
正常运行要求
电磁防
护
电源线和通信线缆应隔离铺设,避免互相干扰
网络安全
结构安
全
应保证关键网络设备的业务处理能力具备冗余空间,满足业务高
峰期需要
应保证接入网络和核心网络的带宽满足业务高峰期需要;
应绘制与当前运行情况相符的网络拓扑结构图;
应根据各部门的工作职能、重要性和所涉及信息的重要程度等因
素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段。
访问控
制
应在网络边界部署访问控制设备,启用访问控制功能
应能根据会话状态信息为数据流提供明确的允许/拒绝访问的能
力,控制粒度为网段级。
应按用户和系统之间的允许访问规则,决定允许或拒绝用户对受
控系统进行资源访问,控制粒度为单个用户
应限制具有拨号访问权限的用户数量
安全审
计
应对网络系统中的网络设备运行状况、网络流量、用户行为等进
行日志记录
审计记录应包括事件的日期和时间、用户、事件类型、事件是否
成功及其他与审计相关的信息。
边界完
整性检查 应能够对内部网络中出现的内部用户未通过准许私自联到外部网络的行为进行检查。
乌拉特中旗人民医院
信息系统安全定期分析记录表
(安全技术措施)
分析时间
分析人员
类别 检查项目 安全标准 是否符合安全
标准
备
注
入侵防
范
应在网络边界处监视以下攻击行为:端口扫描、强力攻击、木马
后门攻击、拒绝服务攻击、缓冲区溢出攻击、IP碎片攻击和网络
蠕虫攻击等
网络设
备防护
应对登录网络设备的用户进行身份鉴别;
当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在
网络传输过程中被窃听。
身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并
定期更换;
应对网络设备的管理员登录地址进行限制
网络设备用户的标识应唯一;
应具有登录失败处理功能,可采取结束会话、限制非法登录次数
和当网络登录连接超时自动退出等措施;
主机安全
身份鉴别 应对登录操作系统和数据库系统的用户进行身份标识和鉴别 操作系统和数据库系统管理用户身份标识应具有不易被冒用的特点,口令应有复杂度要求并定期更换 应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施;
当对服务器进行远程管理时,应采取必要措施,防止鉴别信息在
网络传输过程中被窃听;
应为操作系统和数据库系统的不同用户分配不同的用户名,确保
用户名具有唯一性。
访问控
制
应启用访问控制功能,依据安全策略控制用户对资源的访问;
应及时删除多余的、过期的帐户,避免共享帐户的存在
应限制默认帐户的访问权限,重命名系统默认帐户,修改这些帐
户的
应实现操作系统和数据库系统特权用户的权限分离
安全审
计
审计范围应覆盖到服务器上的每个操作系统用户和数据库用户
审计内容应包括重要用户行为、系统资源的异常使用和重要系统
命令的使用等系统内重要的安全相关事件;
审计记录应包括事件的日期、时间、类型、主体标识、客体标识
和结果等;
应保护审计记录,避免受到未预期的删除、修改或覆盖等
入侵防范 操作系统应遵循最小安装的原则,仅安装需要的组件和应用程
序,并通过设置升级服务器等方式保持系统补丁及时得到更新。
恶意代码防范 应安装防恶意代码软件,并及时更新防恶意代码软件版本和恶意
代码库;
应支持防恶意代码软件的统一管理
资源控
制
应通过设定终端接入方式、网络地址范围等条件限制终端登录;
应根据安全策略设置登录终端的操作超时锁定
乌拉特中旗人民医院
信息系统安全定期分析记录表
(安全技术措施)
分析时间
分析人员
类别 检查项目 安全标准 是否符合安全
标准
备
注
应限制单个用户对系统资源的最大或最小使用限度
应用安全
身份鉴
别
应提供登录失败处理功能,可采取结束会话、限制非法登录次数
和自动退出等措施;
应启用身份鉴别、用户身份标识唯一性检查、用户身份鉴别信息
复杂度检查以及登录失败处理功能,并根据安全策略配置相关参
数。
应提供专用的登录控制模块对登录用户进行身份标识和鉴别
应提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用
系统中不存在重复用户身份标识,身份鉴别信息不易被冒用;
访问控
制
应提供访问控制功能,依据安全策略控制用户对文件、数据库表
等客体的访问
应授予不同帐户为完成各自承担任务所需的最小权限,并在它们
之间形成相互制约的关系。
应由授权主体配置访问控制策略,并严格限制默认帐户的访问权
限
访问控制的覆盖范围应包括与资源访问相关的主体、客体及它们
之间的操作
安全审
计
应提供覆盖到每个用户的安全审计功能,对应用系统重要安全事
件进行审计
应保证无法删除、修改或覆盖审计记录
审计记录的内容至少应包括事件日期、时间、发起者信息、类
型、描述和结果等
通信完
整性
应采用校验码技术保证通信过程中数据的完整性
通信保
密性
在通信双方建立连接之前,应用系统应利用密码技术进行会话初
始化验证
应对通信过程中的敏感信息字段进行加密
软件容错 应提供数据有效性检验功能,保证通过人机接口输入或通过通信
接口输入的数据格式或长度符合系统设定要求
在故障发生时,应用系统应能够继续提供一部分功能,确保能够
实施必要的措
资源控
制 当应用系统的通信双方中的一方在一段时间内未作任何响应,另一方应能够自动结束会话; 应能够对单个帐户的多重并发会话进行限制
应能够对应用系统的最大并发会话连接数进行限制
数据安
全及备
份恢复
数据完整性 应能够检测到鉴别信息和重要业务数据在传输过程中完整性受到
破坏
数据保
密性
应采用加密或其他保护措施实现鉴别信息的存储保密性
备份和
恢复
应能够对重要信息进行备份和恢复
应提供关键网络设备、通信线路和数据处理系统的硬件冗余,保
证系统的可用性