# DL/T 2613-2023 电力行业网络安全等级保护测评指南

> DL/T 2613-2023 电力行业网络安全等级保护测评指南全文转换稿（共 241 页）。等保测评、整改与合规工作时按条款溯源的原文参考；正式引用请核对官方发布版本。

---

LLMS index: [llms.txt](/wikis/llms.txt)

---

> **来源与版权**：本页为本地转换稿（源文件 `行业标准\44 电力\DLT 2613-2023 电力行业网络安全等级保护测评指南.pdf`，共 241 页），版权归标准发布机构所有，仅供学习与测评工作参考，正式引用请核对官方发布版本。详见 [版权声明](/wikis/docs/%E6%A0%87%E5%87%86%E4%B8%8E%E8%A7%84%E8%8C%83/%E7%89%88%E6%9D%83%E5%A3%B0%E6%98%8E/)。

ICS 35.040

CCS L 80

DL

中华人民共和国电力行业标准

DL/T 2613—2023

电力行业网络安全等级保护测评指南

Evaluation requirement for classified protection of power industry cybersecurity

2023-05-26发布

2023-11-26实施

国家能源局 发 布

# 目 次

前言 II
引言 III
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 缩略语 2
5 等级测评工作流程与要求 2
6 等级测评方法 4
7 总体测评要求 4
8 第二级测评要求 9
9 第三级测评要求 65
10 第四级测评要求 125
11 整体测评 167
12 测评结论 168
附录 A（资料性） 测评单元编号说明 169
附录 B（规范性） 测评单元素引表 170

# 前 言

本文件按照 GB/T 1.1—2020《标准化导则 第1部分：标准的结构和编写》给出的规则起草。

请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。

本文件由中国电力企业联合会提出。

本文件由电力行业信息标准化技术委员会（DL/TC 27）归口。

本文件起草单位：中国电力科学研究院有限公司、国家能源局信息中心、国家电网有限公司、南方电网科学研究院有限责任公司、南京南瑞信息通信科技有限公司、国电南京自动化股份有限公司、北京卓识网安技术股份有限公司、国网冀北电力有限公司、国网河北省电力有限公司、国家电投集团数字科技有限公司、国网宁夏电力有限公司、国家电网有限公司客户服务中心、国网数字科技控股有限公司、国网重庆市电力公司电力科学研究院、中国长江三峡集团有限公司流域枢纽运行管理中心、国网江西省电力有限公司、国网北京市电力公司电力科学研究院、广西电网有限责任公司、海南电网有限责任公司、国网西藏电力有限公司、国网陕西省电力有限公司电力科学研究院、国网江西省电力有限公司电力科学研究院、国网青海省电力公司电力科学研究院。

本文件主要起草人：王海翔、肖红阳、梅文明、吴桐、刘莹、朱朝阳、詹雄、张晓、申连腾、周亮、邱意民、刘大贺、缪思薇、蒋屹新、李圣泉、栾国强、焦安春、郑义、宋小芹、杜金燃、于亚坤、沈宇、陈杰、匡晓云、蒙家晓、叶龙、杨立波、阎博、宋磊、宋少阳、张宏杰、杨祎巍、戚岳、彭轼、陈明亮、向军、吴旻荣、曹毅、刘媛、安业腾、栗维勋、李楠芳、杨浩、高宇、仁真、王超、徐杰、叶程、徐玉景、李洋、丁鲁彬、眭恺、张茂盛、李宽合、何帅斌、隋子鹏、王鹏杰、赵宝春、朱亚运、张晓娟、王鹏、马雅静、蔺子卿、孙泽锋。

本文件为首次发布。

本文件在执行过程中的意见或建议反馈至中国电力企业联合会标准化管理中心（北京市白广路二条一号，100761）。

# 引 言

为了落实国家网络安全等级保护相关标准规范要求，为电力企业开展电力行业网络安全等级保护定级、建设、测评与整改等工作提供指导，需制定电力行业网络安全等级保护标准。

本文件是电力行业网络安全等级保护相关系列标准之一。与本文件相关的文件包括：

——DL/T 2614—2023《电力行业网络安全等级保护基本要求》。

本文件以 GB/T 28448—2019 和 GB/T 28449—2018 为基础，给出了电力行业网络安全等级保护测评的工作流程和方法，以 DL/T 2614—2023 规定的安全要求项为测评指标，给出了对应的测评要求（参照 GB/T 28448—2019，将每一项安全要求及其对应的测评要求定义为一个测评单元）。

为了缩减篇幅，本文件针对 DL/T 2614—2023 中的两种不同安全要求项，采用了两种不同处理方法：

1）对 DL/T 2614—2023 中与 GB/T 22239—2019 相同的安全要求项，直接引用 GB/T 28448—2019 中相应的测评单元条款；
2）对 DL/T 2614—2023 相比 GB/T 22239—2019 提出的新增或增强要求，在本文件中规定其测评要求。同时，为了便于测评人员使用，在附录 B 中对 DL/T 2614—2023 的安全要求项进行了完全列举和编码，并对测评单元、测评指标（安全要求）和测评要求进行了索引。测评人员可以通过索引表，从本文件或 GB/T 28448—2019 中选择相应的测评要求，形成完整的测评指标清单。

对应 DL/T 2614—2023 的安全保护要求分类，本文件将测评要求分为总体测评要求和针对电力监控系统、管理信息系统的通用要求和扩展要求，并按照不同级别等级保护对象分别进行描述。

# 电力行业网络安全等级保护测评指南

# 1 范围

本文件规定了电力行业网络安全等级保护测评的工作流程、方法和测评要求，包括总体测评要求和第二级到第四级的电力监控系统和管理信息系统测评要求，包括安全测评通用要求和安全测评扩展要求。

本文件适用于指导安全测评服务机构、电力企业对等级保护对象的安全状况进行安全测评，也可供网络安全职能部门依法进行的网络安全等级保护监督检查参考使用。

# 2 规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中，注日期的引用文件，仅该日期对应的版本适用于本文件；不注日期的引用文件，其最新版本（包括所有的修改单）适用于本文件。

GB 17859 计算机信息系统安全保护等级划分准则
GB/T 22239—2018 信息安全技术 网络安全等级保护基本要求
GB/T 25069 信息安全技术 术语
GB/T 25070—2018 信息安全技术 网络安全等级保护安全设计技术要求
GB/T 28448—2019 信息安全技术 网络安全等级保护测评要求
GB/T 28449—2018 信息安全技术 网络安全等级保护测评过程指南
GB/T 31167—2014 信息安全技术 云计算服务安全指南
GB/T 31168—2014 信息安全技术 云计算服务安全能力要求
GB/T 36572—2018 电力监控系统网络安全防护导则
GB/T 37138 电力信息系统安全等级保护实施指南
DL/T 2614—2023 电力行业网络安全等级保护基本要求

# 3 术语和定义

GB 17859—1999、GB/T 22239—2018、GB/T 25069、GB/T 25070—2018、GB/T 28448—2019、GB/T 28449—2018、GB/T 31167—2014、GB/T 31168—2014 和 GB/T 36572—2018 界定的以及下列术语和定义适用于本文件。

## 3.1

**测评对象 target of testing and evaluation**

等级测评过程中不同测评方法作用的对象，主要涉及相关配套制度文档、设备设施及人员等。

[来源：GB/T 28448—2019，3.5]

## 3.2

**等级测评 testing and evaluation for classified cybersecurity protection**

测评机构依据国家网络安全等级保护制度规定，按照有关管理规范和技术标准，对非涉及国家秘密的网络安全等级保护状况进行检测评估的活动。

[来源：GB/T 28448—2019，3.6]

## 3.3

**生产控制大区 production control zone**

由具有数据采集与控制功能、纵向联接使用专用网络或专用通道的电力监控系统构成的安全区域。

[来源：GB/T 36572—2018，3.3]

## 3.4

**管理信息大区 management information zone**

生产控制大区之外的，主要由企业管理、办公自动化系统及信息网络构成的安全区域。

[来源：GB/T 36572—2018，3.6]

# 4 缩略语

下列缩略语适用于本文件。

ABS：安全区域边界（Area Boundary Security）
APT：高级可持续威胁（Advanced Persistent Threat）
CES：安全计算环境（Computing Environment Security）
CMS：安全建设管理（Construction Management Security）
CNS：安全通信网络（Communication Network Security）
DDoS：拒绝服务（Distributed Denial of Service）
EPSC：电力监控系统（Electric Power System Supervision and Control）
FTP：文件传输协议（File Transfer Protocol）
HRS：安全管理人员（Human Resource Security）
IP：互联网协议（Internet Protocol）
MIS：管理信息系统（Management Information System）
MMS：安全运维管理（Maintenance Management Security）
OER：总体测评要求（Overall Evaluation Request）
ORS：安全管理机构（Organization and Resource Security）
PES：安全物理环境（Physical Environment Security）
PSS：安全管理制度（Policy and System Security）
SaaS：软件即服务（Software-as-a-Service）
SMC：安全管理中心（Security Management Center）
SNMP：简单网络管理协议（Simple Network Management Protocol）
SSID：服务集标识（Service Set Identifier）
USB：通用串行总线（Universal Serial Bus）
VPN：虚拟专用网（Virtual Private Network）
WEP：有线等效加密（Wired Equivalent Privacy）

# 5 等级测评工作流程与要求

## 5.1 测评工作流程

### 5.1.1 基本工作流程

等级测评基本工作流程如图1所示，包括四个基本测评活动：测评准备活动、方案编制活动、现场测评活动、报告编制活动，每一测评活动有一组确定的工作任务和流程，测评相关方之间的沟通与洽谈贯穿整个等级测评过程。各测评活动的具体工作任务和流程见 GB/T 28449—2018。

[框图，按视觉布局转录框内文字：左侧竖排标注自上而下为"测评准备活动""方案编制活动""沟通与洽谈""现场测评活动""报告编制活动"，右侧为主流程框图。测评准备活动包含：工作启动 → 信息收集与分析 → 工具和表单准备；接着并列两框"测评对象确定""测评指标确定"；方案编制活动包含：测评内容确定 → 工具测试方法确定 → 测评指导书开发 → 测评方案编制；现场测评活动包含：现场测评准备 → 现场测评结果记录 → 结果确认和资料归还；报告编制活动包含：单项测评结果判定 → 单元测评结果判定 → 整体测评 → 系统安全保障评估 → 安全问题风险分析 → 等级测评结论形成 → 测评报告编制。"沟通与洽谈"以虚线箭头贯穿各活动]

图1 等级测评基本工作流程

a） 测评准备活动。

测评准备活动的目标是顺利启动测评项目，收集定级对象相关资料，准备测评所需资料，为编制测评方案打下良好的基础。测评准备活动包括工作启动、信息收集和分析、工具和表单准备三项主要任务。

b） 方案编制活动。

方案编制活动的目标是整理测评准备活动中获取的定级对象相关资料，为现场测评活动提供最基本的文档和指导方案。方案编制活动包括测评对象确定、测评指标确定、测评内容确定、工具测试方法确定、测评指导书开发及测评方案编制六项主要任务。

c） 现场测评活动。

现场测评活动通过与测评委托单位进行沟通和协调，为现场测评的顺利开展打下良好基础，依据测评方案实施现场测评工作，将测评方案和测评方法等内容具体落实到现场测评活动中。现场测评工作应取得报告编制活动所需的、足够的证据和资料。现场测评活动包括现场测评准备、现场测评和结果记录、结果确认和资料归还三项主要任务。

d） 报告编制活动。

在现场测评工作结束后，测评机构应对现场测评获得的测评结果（或称测评证据）进行汇总分析，形成等级测评结论，并编制测评报告。测评人员在初步判定单项测评结果后，还需进行单元测评结果判定、整体测评、系统安全保障评估，经过整体测评后，有的单项测评结果可能会有所变化，需进一步修订单项测评结果，而后针对安全问题进行风险评估，形成等级测评结论。

分析与报告编制活动包括单项测评结果判定、单元测评结果判定、整体测评、系统安全保障评估、安全问题风险评估、等级测评结论形成及测评报告编制七项主要任务。

### 5.1.2 工作流程调整

等级测评基本工作流程适用于测评机构对等级保护对象的初次等级测评活动。初次测评之后，测评机构对等级保护对象再进行等级测评，可根据上一次等级测评中存在的问题和测评对象的实际情况，参考 GB/T 28449—2018 附录 A 调整部分工作任务和内容。

## 5.2 工作要求

测评机构应严格遵照国家、行业、企业电力安全生产和网络安全管理制度与规程执行，按照 GB/T 28449—2018 附录 B 的工作要求开展测评工作，规范测评行为，做好安全和保密管理，规避风险。

# 6 等级测评方法

## 6.1 测评对象与手段选择

等级测评实施的基本方法是针对特定的测评对象，采用相关的测评手段，遵从一定的测评规程，获取需要的证据数据，给出是否达到特定级别安全保护能力的评判。

等级测评的力度包括测评广度（覆盖面）和测评深度（强弱度）两个方面，具体参见 GB/T 28448—2019 附录 A。

等级测评的力度取决于测评对象与测评手段的选择。安全保护等级较高的测评实施应选择覆盖面更广的测评对象和更强的测评手段，以获得可信度更高的测评证据。测评对象的确定准则与步骤见 GB/T 28449—2018 附录 D。测评手段一般包括访谈、核查和测试，参见 GB/T 28449—2018 附录 E。

## 6.2 单项测评与指标选择

单项测评是针对 DL/T 2614—2023 中每一项安全保护要求的测评，包括对总体要求和各级别等级保护对象的安全通用要求和安全扩展要求的单项测评。

本文件第 7～10 章针对 DL/T 2614—2023 相比 GB/T 22239—2019 新增或增强的安全保护要求项，逐项给出了单项测评要求，包括测评指标（要求项）、测评对象、测评实施和单元判定结果。对 DL/T 2614—2023 中与 GB/T 22239—2019 相同的安全保护要求，按照 GB/T 28448—2019 相对应条款执行单项测评。

为方便使用，本文件将 DL/T 2614—2023 中每项安全保护要求作为一个测评单元并进行编码与索引，编码规则参见附录 A，针对 DL/T 2614—2023 每项安全保护要求的编码与索引见附录 B。依据索引，可从本文件第 7～10 章或 GB/T 28448—2019 确定相应的单项测评要求。

## 6.3 整体测评

等级测评包括单项测评和整体测评。整体测评是在单项测评基础上，对等级保护对象整体安全保护能力的判断。整体安全保护能力从纵深防护和措施互补两个角度评判，具体见第 11 章。

# 7 总体测评要求

## 7.1 技术测评要求

**7.1.1 测评单元（OER-T-01）**

该测评单元包括以下要求：

a） 测评指标：电力企业内部基于计算机和网络技术的业务系统，应划分为生产控制大区和管理信息大区，两个大区之间有信息通信交换时应部署经国家指定部门检测认证的电力专用横向单向安全隔离装置。
b） 测评对象：网络拓扑图、电力专用横向单向安全隔离装置。
c） 测评实施：
1） 核查网络拓扑图是否分为生产控制大区和管理信息大区并与实际网络运行环境一致；
2） 核查跨区网络传输是否经过电力专用横向单向安全隔离装置；
3） 核查电力专用横向单向安全隔离装置相关配置是否已启用并生效。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.2 测评单元（OER-T-02）**

该测评单元包括以下要求：

a） 测评指标：生产控制大区宜分为控制区（又称安全区Ⅰ）和非控制区（又称安全区Ⅱ），两个安全区之间应采用具有访问控制的设备、防火墙或者相当功能的设施，实现逻辑隔离。
b） 测评对象：网络拓扑图、防火墙或网闸等隔离设施。
c） 测评实施：
1） 核查网络拓扑图中生产控制大区是否已进行安全区划分并与实际网络运行环境一致；
2） 核查不同安全区之间是否部署防火墙、网闸或其他可靠的技术隔离设施；
3） 核查隔离设施相关配置是否已启用并生效。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.3 测评单元（OER-T-03）**

该测评单元包括以下要求：

a） 测评指标：管理信息大区内部在不影响生产控制大区安全的前提下，可根据企业安全要求划分安全区（如安全区Ⅲ、信息内网和信息外网等），不同安全区之间应采用具有访问控制的设备、防火墙或者相当功能的设施，实现逻辑隔离。
b） 测评对象：网络拓扑图、防火墙或网闸等隔离设施。
c） 测评实施：
1） 核查网络拓扑图管理信息大区是否已进行安全区划分并与实际网络运行环境一致；
2） 核查不同安全区之间是否部署防火墙、网闸或其他可靠的技术隔离设施；
3） 核查隔离设施相关配置是否已启用并生效。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.4 测评单元（OER-T-04）**

该测评单元包括以下要求：

a） 测评指标：电力调度数据网应在专用通道上使用独立的网络设备组网，在物理层面上实现与电力企业其他数据网及外部公用数据网的安全隔离。
b） 测评对象：网络拓扑图、提供网络通信功能的设备或相关组件。
c） 测评实施：
1） 核查网络拓扑图中电力调度数据网是否采用独立网络设备组网并与实际网络运行环境一致；
2） 核查电力调度数据网是否未与其他数据网及外部公用数据网直连；
3） 核查隔离设施相关配置是否已启用并生效。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.5 测评单元（OER-T-05）**

该测评单元包括以下要求：

a） 测评指标：电力调度数据网应划分为逻辑隔离的实时子网和非实时子网，分别连接控制区和非控制区，控制区的信息系统数据通信应使用电力调度数据网的实时子网或专用通道进行传输，非控制区的信息系统数据通信应使用电力调度数据网的非实时子网进行传输。
b） 测评对象：网络拓扑图、提供网络通信功能的设备或相关组件。
c） 测评实施：
1） 核查网络拓扑图中电力调度数据网内部是否进行划分实时子网和非实时子网，并分别对应控制区和非控制区；
2） 核查控制区的信息系统数据是否通过电力调度数据网的实时子网，并采用专用通道进行通信传输；
3） 核查非控制区的信息系统数据是否通过电力调度数据网的非实时子网进行通信传输。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.6 测评单元（OER-T-06）**

该测评单元包括以下要求：

a） 测评指标：在生产控制大区与电力调度数据网广域网的纵向交接处应设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施，确保策略配置有效，实现双向身份认证、访问控制和数据加密传输，并按照国家密码管理部门与行业有关要求使用密码算法。
b） 测评对象：网络拓扑图、电力专用纵向加密认证装置或者加密认证网关及相应设施。
c） 测评实施：
1） 核查生产控制大区与广域网的纵向交接处是否设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施；
2） 核查纵向加密认证装置或者加密认证网关及相应设施策略配置是否符合要求，并正常启用；
3） 核查是否按照国家密码管理部门与行业有关要求使用密码算法。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.7 测评单元（OER-T-07）**

该测评单元包括以下要求：

a） 测评指标：生产控制大区不应直接与公共网络连接，生产控制大区的网络业务系统与其终端的纵向连接中使用无线通信网、电力企业其他数据网（非电力调度数据网）或外部公用数据网的虚拟专用网络方式应设立安全接入区，安全接入区与生产控制大区中其他部分的联接处应设置经国家指定部门检测认证的电力专用横向单向安全隔离装置。
b） 测评对象：网络拓扑图、电力专用横向单向安全隔离装置。
c） 测评实施：
1） 核查网络拓扑图中生产控制大区是否不与外部公共网络直连；
2） 核查网络拓扑图中是否按要求在生产控制大区的无线通信网边界处设立安全接入区并与实际网络运行环境一致；
3） 核查安全接入区与生产控制大区之间的边界是否按要求部署电力专用横向单向安全隔离装置，配置是否符合要求并启用。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.8 测评单元（OER-T-08）**

该测评单元包括以下要求：

a） 测评指标：应确保管理信息大区、安全接入区与生产控制大区之间边界的电力专用横向单向安全隔离装置策略配置有效，禁止任何穿越生产控制大区和管理信息大区、安全接入区之间边界的 E-Mail、Web、Telnet、Rlogin、FTP 等通用网络服务。
b） 测评对象：安全防护设备、网络设备等可管控通用网络服务的设备和系统。
c） 测评实施：
1） 核查网络拓扑图中是否按要求在管理信息大区、安全接入区、生产控制大区之间的边界设置电力专用横向单向安全隔离装置并与实际网络运行环境一致；
2） 核查电力专用横向单向安全隔离装置策略配置符合要求并已启用；
3） 核查是否使用数据过滤、签名认证、访问控制策略等措施禁止 E-Mail、Web、Telnet、Rlogin、FTP 等通用网络服务穿越生产控制大区和管理信息大区之间边界。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.9 测评单元（OER-T-09）**

该测评单元包括以下要求：

a） 测评指标：在各安全区内部，应按照安全保护等级划分安全域，并按照系统安全保护等级将其部署在相应安全保护等级的安全域内，不应将不同安全保护等级的系统部署在同一安全域内。
b） 测评对象：记录表单、网络拓扑图、边界网络设备、安全防护设备。
c） 测评实施：
1） 核查网络拓扑图中是否按照系统安全保护等级划分安全域并与实际网络运行环境一致；
2） 核查不同安全保护等级的系统是否部署在不同安全域。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.10 测评单元（OER-T-10）**

该测评单元包括以下要求：

a） 测评指标：生产控制大区中的业务系统不应采用安全风险高的通用网络服务功能。
b） 测评对象：安全防护设备、网络设备等可管控通用网络服务的设备和系统。
c） 测评实施：核查生产控制大区中的业务系统是否关闭安全风险高的通用网络服务功能。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.11 测评单元（OER-T-11）**

该测评单元包括以下要求：

a） 测评指标：省级以上及有实际业务需要的地区调度中心的电力监控系统及电力调度数据网上的关键应用、设备和用户，应使用电力调度数字证书系统实现身份认证、安全数据传输及鉴权。
b） 测评对象：电力调度数字证书系统。
c） 测评实施：
1） 核查省级以上或有实际需要的地区调度中心是否部署电力调度数字证书系统实现身份认证、安全数据传输及鉴权；
2） 核查关键应用是否涵盖调度端 EMS 系统、电力市场交易系统、厂站端的控制系统等，关键用户是否涵盖应用系统的用户、管理人员、维护人员等，关键设备是否涵盖通信网关机、IP 认证加密装置、安全隔离装置、线路加密设备，以及部分网络设备等。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.12 测评单元（OER-T-12）**

该测评单元包括以下要求：

a） 测评指标：生产控制大区应部署安全审计系统，对网络运行日志、操作系统运行日志、数据库访问日志、业务应用系统运行日志、安全设施运行日志进行集中收集、自动分析，并汇总至安全管理中心。
b） 测评对象：生产控制大区安全审计系统、安全管理中心相关系统。
c） 测评实施：
1） 核查生产控制大区是否并启用安全审计系统；
2） 核查安全审计系统是否按照要求收集日志并汇总到安全管理中心。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.13 测评单元（OER-T-13）**

该测评单元包括以下要求：

a） 测评指标：生产控制大区云计算平台与管理信息大区云计算平台应采用不同云基础设施，不同大区云计算平台之间的数据通信应通过国家指定部门检测认证的电力专用横向单向隔离装置。
b） 测评对象：云计算平台、边界网络设备、电力专用横向单向安全隔离装置。
c） 测评实施：
1） 核查生产控制大区的云计算平台和管理信息大区的云计算平台之间的边界网络设备交换是否通过国家指定部门检测认证的电力专用横向单向隔离装置；
2） 核查具有单向隔离装置的配置是否符合要求，正常启用并验证有效。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**7.1.14 测评单元（OER-T-14）**

该测评单元包括以下要求：

a） 测评指标：应控制互联网出口数量，宜通过管理信息大区信息外网提供统一出口。
b） 测评对象：网络拓扑图、互联网出口提供网络通信功能的边界设备或相关组件。
c） 测评实施：
1） 核查网络拓扑图中所示的互联网出口是否仅存一个并位于管理信息大区信息外网与外部公共网络之间的边界处；
2） 核查实际网络运行环境中提供网络通信功能的设备或相关组件部署及配置情况与网络拓扑图是否一致。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

## 7.2 管理测评要求

**7.2.1 测评单元（OER-M-01）**

该测评单元包括以下要求：

a） 测评指标：管理信息系统和电力监控系统的责任单位和建设单位应遵循“就高原则”进行安全等级保护。
b） 测评对象：安全管理制度类文档、记录表单类文档。
c） 测评实施：如生产控制大区或管理信息大区含有不同安全等级的系统，核查各系统是否均采用本大区所含最高等级的通用管理要求。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

# 8 第二级测评要求

## 8.1 电力监控系统

以下仅列出部分测评单元，第二级电力监控系统测评单元清单见附录 B.2.1。

### 8.1.1 安全测评通用要求

#### 8.1.1.1 安全物理环境

##### 8.1.1.1.1 物理位置选择

**8.1.1.1.1.1 测评单元（L2-EPSC-PES1-02）**

该测评单元包括以下要求：

a） 测评指标：机房场地应避免设在建筑物的顶层或地下室，以及用水设备的下层或隔壁，否则应加强防水和防潮措施。
b） 测评对象：机房及相关防水和防潮措施。
c） 测评实施：核查机房是否位于所在建筑物的顶层或地下室，以及用水设备的下层或隔壁，如果否，则核查机房是否采取了有效的防水和防潮措施。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.1.2 安全通信网络

##### 8.1.1.2.1 网络架构

**8.1.1.2.1.1 测评单元（L2-EPSC-CNS1-01）**

该测评单元包括以下要求：

a） 测评指标：应按照 DL/T 2614—2023 总体要求中的区域划分合理部署系统，带控制功能的系统应部署在生产控制大区的安全区Ⅰ或安全区Ⅱ，不带控制功能的系统可部署在管理信息大区，并按照方便管理和控制的原则为各网络区域分配地址。
b） 测评对象：路由器、交换机、无线接入设备和防火墙等提供网络通信功能的设备或相关组件。
c） 测评实施：
1） 核查是否依据 DL/T2614—2023 总体要求进行区域划分，合理部署系统；
2） 核查相关网络设备配置信息，验证划分的网络区域是否与划分原则和需求一致；
3） 核查是否按照方便管理和控制的原则为各网络区域分配地址。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.2.2 通信传输

**8.1.1.2.2.1 测评单元（L2-EPSC-CNS1-03）**

该测评单元包括以下要求：

a） 测评指标：应采用校验技术或密码技术保证通信过程中数据的完整性，采用密码技术的应按照国家密码管理部门与行业有关要求使用密码算法。
b） 测评对象：提供校验技术功能的设备或组件。
c） 测评实施：
1） 核查是否在数据传输过程中使用校验技术来保护其完整性；
2） 核查采用密码技术的是否按照国家密码管理部门与行业有关标准和要求使用密码算法。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.3 安全区域边界

##### 8.1.1.3.1 访问控制

**8.1.1.3.1.1 测评单元（L2-EPSC-ABS1-06）**

该测评单元包括以下要求：

a） 测评指标：应采用严格的接入控制措施，保证业务系统接入的可信性，经过授权的节点方可接入电力调度数据网。
b） 测评对象：网络准入系统等提供接入控制功能的设备或相关组件。
c） 测评实施：
1） 核查是否制定严格的接入控制措施，对设备接入进行控制；
2） 核查接入控制措施的有效性，确保仅经过授权的节点才可接入该电力调度数据网。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.3.2 安全审计

**8.1.1.3.2.1 测评单元（L2-EPSC-ABS1-09）**

该测评单元包括以下要求：

a） 测评指标：应在生产控制大区部署专用审计系统，或启用设备或系统审计功能，对网络边界、重要网络节点进行安全审计，审计覆盖到每个用户，对重要的用户行为和重要安全事件进行审计。
b） 测评对象：综合安全审计系统等提供安全审计功能的系统平台。
c） 测评实施：
1） 核查是否在生产控制大区部署专用审计系统，或启用设备或系统审计功能；
2） 核查安全审计范围是否覆盖到每个用户；
3） 核查是否对重要的用户行为和重要安全事件进行了审计。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.3.2.2 测评单元（L2-EPSC-ABS1-11）**

该测评单元包括以下要求：

a） 测评指标：应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等，审计记录的留存时间应符合法律法规要求。
b） 测评对象：综合安全审计系统等提供安全审计功能的系统平台。
c） 测评实施：
1） 核查是否采取了技术措施对审计记录进行保护；
2） 核查是否采取技术措施对审计记录进行定期备份，并核查其备份策略，留存的时间是否符合法律法规要求。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.3.3 拨号使用控制

**8.1.1.3.3.1 测评单元（L2-EPSC-ABS1-12）**

该测评单元包括以下要求：

a） 测评指标：应仅在必要的远程维护时使用拨号认证设施，该设施平时应断电关机，需要时临时开机，使用完毕应及时关机。
b） 测评对象：拨号认证设施或拨号服务类设备。
c） 测评实施：
1） 核查电力监控系统是否仅在必要的远程维护时可使用拨号认证服务，该服务是否仅在需要时临时开机，使用完毕及时关机；
2） 核查拨号认证设施是否平时保持断电关机状态。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.3.3.2 测评单元（L2-EPSC-ABS1-13）**

该测评单元包括以下要求：

a） 测评指标：对确需以拨号或 VPN 等方式接入网络的，应仅允许单个用户登录，采用强认证方式，并对用户访问权限进行严格限制。
b） 测评对象：拨号认证设施、拨号服务类设备、VPN 设备。
c） 测评实施：
1） 核查电力监控系统拨号认证服务或 VPN 服务是否仅允许单个用户登录；
2） 核查电力监控系统拨号认证服务或 VPN 服务是否采取用户身份鉴别以及控制账户权限等强认证和访问控制等措施。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.3.3.3 测评单元（L2-EPSC-ABS1-14）**

该测评单元包括以下要求：

a） 测评指标：拨号认证设施（如远程访问服务器）应使用安全加固的操作系统，并采取数字证书认证、传输加密和访问控制等措施。
b） 测评对象：拨号认证设施或拨号服务类设备。
c） 测评实施：
1） 拨号认证设施（如远程访问服务器）是否使用安全加固的操作系统；
2） 拨号认证设施（如远程访问服务器）是否采用数字证书、加密传输、访问控制等措施进行登录认证和访问认证。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.4 安全计算环境

##### 8.1.1.4.1 身份鉴别

**8.1.1.4.1.1 测评单元（L2-EPSC-CES1-01）**

该测评单元包括以下要求：

a） 测评指标：应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换，口令长度应不小于 8 位，且为字母、数字和特殊字符的混合组合，账户和口令应不相同，禁止明文存储口令。
b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c） 测评实施：
1） 核查用户在登录时是否采用了身份鉴别措施；
2） 核查用户列表确认用户身份标识是否具有唯一性；
3） 核查用户配置信息是否不存在空口令用户；
4） 核查用户鉴别信息，是否满足口令长度不小于 8 位，且为字母、数字或特殊字符的混合组合，账户和口令不相同，并启用了定期更换口令的策略；
5） 核查是否不存在明文存储口令。
d） 单元判定：如果 1）～5）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.4.2 安全审计

**8.1.1.4.2.1 测评单元（L2-EPSC-CES1-08）**

该测评单元包括以下要求：

a） 测评指标：应启用安全审计功能或利用生产控制大区专用安全审计系统进行安全审计，审计覆盖到每个用户，对重要的用户行为和重要安全事件进行审计。
b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c） 测评实施：
1） 核查是否启用了安全审计功能或使用了生产控制大区专用安全审计系统；
2） 核查安全审计范围是否覆盖到每个用户；
3） 核查是否对重要的用户行为和重要安全事件进行审计。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.4.2.2 测评单元（L2-EPSC-CES1-10）**

该测评单元包括以下要求：

a） 测评指标：应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等，审计记录的留存时间应符合法律法规要求。
b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c） 测评实施：
1） 核查是否采取了措施对审计记录进行保护；
2） 核查是否采取技术措施按照备份策略对审计记录定期备份；
3） 核查审计记录的留存时间是否符合法律法规中的相关要求。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.4.3 入侵防范

**8.1.1.4.3.1 测评单元（L2-EPSC-CES1-12）**

该测评单元包括以下要求：

a） 测评指标：应关闭不需要的系统服务、默认共享和高危端口，如需使用 SNMP 服务，应采用安全性增强版本，应设定复杂的 Community 控制字段，禁止使用 Public、Private 等默认字段。
b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备和控制设备等。
c） 测评实施：
1） 核查是否关闭了非必要的系统服务和默认共享；
2） 核查是否不存在非必要的高危端口，如需使用 SNMP 服务，是否采用安全性增强版本，设定复杂的 Community 控制字段，禁止使用 Public、Private 等默认字段。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.4.3.2 测评单元（L2-EPSC-CES1-15）**

该测评单元包括以下要求：

a） 测评指标：应能发现可能存在的已知漏洞，并在经过安全性、兼容性和稳定性等方面充分测试评估后，及时修补漏洞。
b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件等。
c） 测评实施：
1） 通过漏洞扫描、渗透测试等技术手段，核查是否不存在高风险漏洞；
2） 核查是否在经过安全性、兼容性和稳定性等方面充分测试评估后，及时修补漏洞。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.4.4 恶意代码防范

**8.1.1.4.4.1 测评单元（L2-EPSC-CES1-16）**

该测评单元包括以下要求：

a） 测评指标：应安装防恶意代码软件或配置具有相应功能的软件，并定期进行升级和更新防恶意代码库，防恶意代码软件版本和恶意代码库更新前应进行安全性和兼容性测试。
b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）和移动终端等。
c） 测评实施：
1） 核查是否安装了防恶意代码软件或相应功能的软件；
2） 核查是否定期进行升级，并更新防恶意代码库；
3） 核查防恶意代码软件版本和恶意代码库更新前是否进行安全性和兼容性测试。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.4.5 数据备份恢复

**8.1.1.4.5.1 测评单元（L2-EPSC-CES1-19）**

该测评单元包括以下要求：

a） 测评指标：应提供重要数据的本地数据备份与恢复功能，备份数据能够完全恢复至备份执行时状态，数据保存期限应符合国家相关规定。
b） 测评对象：配置数据、业务数据的备份和恢复相关策略和记录。
c） 测评实施：
1） 核查是否按照备份策略进行本地备份；
2） 核查备份策略制定是否合理，是否根据数据的重要性和对系统运行的影响等因素制定备份策略，数据保存期限是否符合法律法规相关规定，备份策略配置是否正确；
3） 核查备份结果是否与备份策略一致；
4） 核查近期恢复测试记录是否能够恢复至备份执行时状态。
d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.4.6 剩余信息保护

**8.1.1.4.6.1 测评单元（L2-EPSC-CES1-21）**

该测评单元包括以下要求：

a） 测评指标：应保证操作系统、数据库管理系统、应用系统、中间件、系统管理软件等的鉴别信息所在的存储空间被释放或重新分配前得到完全清除。
b） 测评对象：终端和服务器等设备中的操作系统、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c） 测评实施：核查相关配置信息或系统设计文档，操作系统、数据库管理系统、应用系统、中间件、系统管理软件等的用户鉴别信息所在的存储空间被释放或重新分配前是否得到完全清除。
d） 单元判定：如果以上测评实施内容，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.4.7 控制设备安全

**8.1.1.4.7.1 测评单元（L2-EPSC-CES1-26）**

该测评单元包括以下要求：

a） 测评指标：应关闭或拆除主机的光盘驱动、USB 接口、串行口或多余网口等，确需保留的应通过相关的技术措施实施严格的监控管理。
b） 测评对象：电力监控系统控制设备。
c） 测评实施：核查是否关闭或拆除主机的光盘驱动、USB 接口、串行口或多余网口等，确需保留的是否通过相关的技术措施实施严格的监控管理。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.1.5 安全管理中心

##### 8.1.1.5.1 系统管理

**8.1.1.5.1.1 测评单元（L2-EPSC-SMC1-03）**

该测评单元包括以下要求：

a） 测评指标：应定期及在配置发生变动前后对设备的配置文件进行备份。
b） 测评对象：提供集中系统管理功能的系统。
c） 测评实施：核查是否定期及在配置发生变动时对设备的配置文件进行备份。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.5.2 审计管理

**8.1.1.5.2.1 测评单元（L2-EPSC-SMC1-06）**

该测评单元包括以下要求：

a） 测评指标：应严格限制审计数据的访问控制权限，实现审计用户与其他用户的权限分离。
b） 测评对象：综合安全审计系统、数据库审计系统等提供集中审计功能的系统。
c） 测评实施：
1） 核查是否严格限制审计数据的访问控制权限；
2） 核查是否实现审计用户与其他用户的权限分离。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.5.2.2 测评单元（L2-EPSC-SMC1-07）**

该测评单元包括以下要求：

a） 测评指标：应定期及在配置发生变动前后对设备的配置文件进行备份。
b） 测评对象：综合安全审计系统、数据库审计系统等提供集中审计功能的系统。
c） 测评实施：核查是否定期及在配置发生变动时对设备的配置文件进行备份。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.1.6 安全管理制度

##### 8.1.1.6.1 安全策略

**8.1.1.6.1.1 测评单元（L2-EPSC-PSS1-01）**

该测评单元包括以下要求：

a） 测评指标：应按照“谁主管谁负责，谁运营谁负责”的原则，制定网络安全工作的总体方针和安全策略，阐明机构安全工作的总体目标、范围、原则和安全框架等，并将电力监控系统安全防护及其信息报送纳入日常安全生产管理体系，负责所辖范围内计算机及数据网络的安全管理。
b） 测评对象：安全管理制度类文档。
c） 测评实施：
1） 核查安全管理类文档是否制定网络安全工作的总体方针和安全策略并阐明机构安全工作的总体目标、范围、原则和安全框架等；
2） 核查安全管理体系内是否包含电力监控系统计算机、数据和网络安全防护信息报送过程。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.6.2 管理制度

**8.1.1.6.2.1 测评单元（L2-EPSC-PSS1-02）**

该测评单元包括以下要求：

a） 测评指标：应对安全管理活动中各类管理内容建立安全管理制度，包括：门禁管理、人员管理、权限管理、访问控制管理、防尾随管理、安全防护系统的维护管理、常规设备及各系统的维护管理、恶意代码的防护管理、审计管理、数据及系统的备份管理、个人信息和数据安全管理、用户口令密钥及数字证书的管理、培训管理等。
b） 测评对象：安全管理制度类文档。
c） 测评实施：核查各项安全管理制度是否覆盖测评指标中要求的内容。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.1.6.2.2 测评单元（L2-EPSC-PSS1-03）**

该测评单元包括以下要求：

a） 测评指标：需要针对电力监控系统业务需要，比如网络安全运维、操作形成专用管理制度。
b） 测评对象：安全管理制度类文档。
c） 测评实施：核查是否针对电力监控系统形成网络安全运维、操作类专用安全管理制度。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.6.3 评审和修订

**8.1.1.6.3.1 测评单元（L2-EPSC-PSS1-06）**

该测评单元包括以下要求：

a） 测评指标：应定期对安全管理制度的合理性和适用性进行论证和审定，对存在不足或需要改进、适用环境发生重大变更的安全管理制度，应及时进行修订。
b） 测评对象：信息/网络安全主管和记录表单类文档。
c） 测评实施包括以下内容：
1） 应访谈信息/网络安全主管是否定期对安全管理制度的合理性和适用性进行审定；
2） 应核查是否具有安全管理制度的审定或论证记录，如果对制度做过修订，核查是否有修订版本的安全管理制度；
3） 应访谈信息/网络安全主管是否发生过重大变更，如果发生是否对制度进行修订。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.7 安全管理机构

##### 8.1.1.7.1 授权和审批

**8.1.1.7.1.1 测评单元（L2-EPSC-ORS1-04）**

该测评单元包括以下要求：

a） 测评指标：应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等，对系统投入运行、网络系统接入和重要资源的访问等关键活动进行审批。
b） 测评对象：管理制度类文档和记录表单类文档。
c） 测评实施包括以下内容：
1） 应核查部门职责文档是否明确各部门审批事项；
2） 应核查岗位职责文档是否明确各岗位审批事项；
3） 应核查是否具对系统投入运行、网络系统接入和重要资源的访问等关键活动进行审批记录的表单类文档。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.7.1.2 测评单元（L2-EPSC-ORS1-05）**

该测评单元包括以下要求：

a） 测评指标：应针对系统变更、重要操作、物理访问、系统接入和数据处理等事项执行审批过程。
b） 测评对象：操作规程类文档和记录表单类文档。
c） 测评实施包括以下内容：
1） 应核查系统变更、重要操作、物理访问、系统接入和数据处理等事项的操作规范是否明确建立了审批程序；
2） 应核查审批记录、操作记录是否与相关制度一致。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.7.2 沟通和合作

**8.1.1.7.2.1 测评单元（L2-EPSC-ORS1-07）**

该测评单元包括以下要求：

a） 测评指标：应加强与电力监管机构、公安机关、网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通。
b） 测评对象：信息/网络安全主管和记录表单类文档。
c） 测评实施包括以下内容：
1） 应访谈信息/网络安全主管是否建立了与电力监管机构、公安机关、网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通机制；
2） 应核查会议记录是否与电力监管机构、公安机关、网络安全职能部门、各类供应商、业界专家及安全组织开展了合作与沟通。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.8 安全管理人员

##### 8.1.1.8.1 安全意识教育和培训

**8.1.1.8.1.1 测评单元（L2-EPSC-HRS1-04）**

该测评单元包括以下要求：

a） 测评指标：应对安全教育和技能培训的情况和结果进行记录并归档保存，对违反违背安全策略和规定的人员进行惩戒。
b） 测评对象：管理制度类文档。
c） 测评实施包括以下内容：
1） 应核查对安全教育和技能培训的情况和结果是否进行记录并保留归档材料；
2） 应核查安全责任和惩戒措施管理文档或培训文档是否包含具体的安全责任和惩戒措施。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.9 安全建设管理

##### 8.1.1.9.1 定级和备案

**8.1.1.9.1.1 测评单元（L2-EPSC-CMS1-03）**

该测评单元包括以下要求：

a） 测评指标：应保证定级结果经过行业主管部门的批准。
b） 测评对象：记录表单类文档。
c） 测评实施：应核查定级结果部门审批文档是否有上级主管部门的审批意见。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.9.1.2 测评单元（L2-EPSC-CMS1-04）**

该测评单元包括以下要求：

a） 测评指标：应将备案材料报行业主管机构和相应公安机关备案。
b） 测评对象：记录表单类文档。
c） 测评实施包括以下内容：
1） 应核查备案材料是否报送属地行业主管机构；
2） 应核查是否具有公安机关出具的备案证明文档。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.9.2 产品采购和使用

**8.1.1.9.2.1 测评单元（L2-EPSC-CMS1-10）**

该测评单元包括以下要求：

a） 测评指标：电力监控系统重要设备及专用网络安全产品应通过国家及行业监管部门推荐的专业机构的安全性检测后方可采购使用。
b） 测评对象：记录表单类文档。
c） 测评实施包括以下内容：应核查是否具有重要设备及专用网络安全产品专项测试记录，并通过国家及行业监管部门推荐的专业机构的安全性检测。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.1.1.9.3 自行软件开发

**8.1.1.9.3.1 测评单元（L2-EPSC-CMS1-11）**

该测评单元包括以下要求：

a） 测评指标：应将开发环境与实际运行环境物理分开，开发人员和测试人员分离，测试数据和测试结果受到控制。
b） 测评对象：建设负责人。
c） 测评实施包括以下内容：
1） 应访谈建设负责人自主开发软件是否在独立的物理环境中完成编码和调试，与实际运行环境分开；
2） 应核查开发人员和测试人员是否不同；
3） 应核查测试数据和结果是否受控使用。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.9.3.2 测评单元（L2-EPSC-CMS1-12）**

该测评单元包括以下要求：

a） 测评指标：应在软件开发过程中对代码规范、代码质量、代码安全性进行审查，在软件安装前对可能存在的恶意代码进行检测。
b） 测评对象：记录表单类文档。
c） 测评实施：应核查是否具有软件安全测试报告和代码审计报告，明确软件存在的安全问题及可能存在的恶意代码。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.1.9.3.3 测评单元（L2-EPSC-CMS1-13）**

该测评单元包括以下要求：

a） 测评指标：应采取措施防止软件源代码泄露。
b） 测评对象：软件源代码。
c） 测评实施：应核查是否采用加密或混淆等方式对软件源代码进行处理。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.9.4 外包软件开发

**8.1.1.9.4.1 测评单元（L2-EPSC-CMS1-14）**

该测评单元包括以下要求：

a） 测评指标：应在软件交付前对代码规范、代码质量、代码安全性进行测试，并对可能存在的恶意代码进行检测。
b） 测评对象：记录表单类文档、测试报告。
c） 测评实施：
1） 应核查是否交付了第三方测试报告，报告内容应包含代码规范、代码质量、代码安全性测试合格结果；
2） 应核查是否开展并通过了第三方恶意代码检测。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.1.9.4.2 测评单元（L2-EPSC-CMS1-16）**

该测评单元包括以下要求：

a） 测评指标：应在外包开发合同中规定针对开发单位、供应商和第三方监理单位的约束条款，包括设备及系统在生命周期内有关保密、禁止关键技术扩散和设备行业专用等方面的内容。
b） 测评对象：外包合同。
c） 测评实施：应核查是否在外包开发合同中规定针对开发单位、供应商和第三方监理单位的约束条款，包括设备及系统在生命周期内有关保密、禁止关键技术扩散和设备行业专用等方面的内容。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.9.5 测试验收

**8.1.1.9.5.1 测评单元（L2-EPSC-CMS1-19）**

该测评单元包括以下要求：

a） 测评指标：应制订测试验收方案，并依据测试验收方案实施测试验收，详细记录测试验收结果，形成测试验收报告。
b） 测评对象：记录表单类文档。
c） 测评实施包括以下内容：
1） 应核查工程测试验收方案是否明确说明参与测试的部门、人员、测试验收内容、现场操作过程等内容；
2） 应核查测试验收报告是否有相关部门和人员对测试验收报告进行审定的意见。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.1.9.5.2 测评单元（L2-EPSC-CMS1-20）**

该测评单元包括以下要求：

a） 测评指标：应自行或委托具备相关检测资质的第三方检测机构进行上线前的安全性测试，并出具安全测试报告。
b） 测评对象：记录表单类文档。
c） 测评实施：应核查是否具有设备上线前的安全检测报告等。
d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.1.1.9.6 等级测评

**8.1.1.9.6.1 测评单元（L2-EPSC-CMS1-26）**

该测评单元包括以下要求：

a） 测评指标：测评机构应获得国家认证认可委员会批准的认证机构发放的《网络安全等级测评与检测评估机构服务认证证书》，并具备工业控制系统和电力监控系统安全测评和评估服务能力与经验。
b） 测评对象：等级测评报告和相关资质和证明文件。
c） 测评实施包括以下内容：
1） 应核查以往等级测评单位是否具有《网络安全等级测评与检测评估机构服务认证证书》。
2） 应核查以往等级测评的测评单位是否熟悉工业控制系统和电力监控系统网络安全管理和技术防护要求，并具备相关安全服务经验。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.9.7 服务供应商选择

**8.1.1.9.7.1 测评单元（L2-EPSC-CMS1-27）**

该测评单元包括以下要求：

a）测评指标：应确保服务供应商的选择符合国家及行业的有关规定。
b）测评对象：建设负责人。
c）测评实施：应访谈建设负责人选择的安全服务商是否符合国家及行业的有关规定。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.1.10 安全运维管理

#### 8.1.1.10.1 介质管理

**8.1.1.10.1.1 测评单元（L2-EPSC-MMS1-07）**

该测评单元包括以下要求：

a）测评指标：应严格限制生产控制大区移动存储介质的使用，不应在生产控制大区和管理信息大区之间交叉使用移动存储介质。
b）测评对象：管理制度类文档和记录表单类文档。
c）测评实施包括以下内容：
1）应核查介质管理制度是否严格控制在管理信息大区和生产控制大区之间交叉使用移动存储介质；
2）应核查介质管理记录是否不存在同一移动存储介质在管理信息大区和生产控制大区之间交叉使用记录。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.1.10.2 网络和系统安全管理

**8.1.1.10.2.1 测评单元（L2-EPSC-MMS1-11）**

该测评单元包括以下要求：

a）测评指标：应划分不同的管理员角色进行网络和系统的运维管理，明确各个角色的责任和权限，权限设定应遵循最小授权原则。
b）测评对象：记录表单类文档。
c）测评实施：应核查网络和系统安全管理文档，系统管理员是否划分了不同角色，并定义各个角色的责任和权限，权限设定是否遵循最小授权原则。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.1.10.3 恶意代码防范管理

**8.1.1.10.3.1 测评单元（L2-EPSC-MMS1-19）**

该测评单元包括以下要求：

a）测评指标：应严格禁止与管理信息大区共用一套防恶意代码管理服务器。
b）测评对象：运维负责人。
c）测评实施：应访谈运维负责人是否禁止生产控制大区与管理信息大区共用一套防恶意代码管理服务器。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.1.10.4 应急预案管理

**8.1.1.10.4.1 测评单元（L2-EPSC-MMS1-30）**

该测评单元包括以下要求：

a）测评指标：应制定各类重要事件的应急预案，包括应急处理流程、系统恢复流程等内容。
b）测评对象：管理制度类文档。
c）测评实施：应核查是否具有各类重要事件的应急预案（如针对机房、系统、网络等各个方面）。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.1.10.4.2 测评单元（L2-EPSC-MMS1-31）**

该测评单元包括以下要求：

a）测评指标：应定期对系统相关的人员进行应急预案培训和演练，每年至少进行一次。
b）测评对象：运维负责人和记录表单类文档。
c）测评实施包括以下内容：
1）应访谈运维负责人是否至少每年举办一次对相关人员进行应急预案培训和演练；
2）应核查应急预案培训记录是否明确培训对象、培训内容、培训结果等；
3）应核查应急预案演练记录是否记录演练时间、主要操作内容、演练结果等。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.2 云计算安全测评扩展要求

#### 8.1.2.1 安全物理环境

#### 8.1.2.1.1 基础设施位置

**8.1.2.1.1.1 测评单元（L2-EPSC-PES2-01）**

该测评单元包括以下要求：

a）测评指标：应保证云计算基础设施位于电力企业的中国境内机房内。
b）测试对象：机房管理员、办公场地、机房和平台建设方案。
c）测评实施：
1）应访谈机房管理员云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件是否均位于中国境内，是否均部署于电力企业机房内；
2）应核查相关机房，确认云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件是否均位于中国境内，是否均部署于电力企业机房内。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.2.1.1.2 测评单元（L2-EPSC-PES2-02）**

该测评单元包括以下要求：

a）测评指标：应保证云计算基础设施在物理上与管理信息大区的云基础设施独立部署。
b）测试对象：机房管理员、办公场地、机房和平台建设方案。
c）测评实施：
1）应访谈机房管理员云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件是否与管理信息大区的云基础设施物理上实现独立部署；
2）应核查云计算平台建设方案，云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件是否在物理上与管理信息大区的云基础设施实现独立部署。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.2.2 安全区域边界

#### 8.1.2.2.1 访问控制

**8.1.2.2.1.1 测评单元（L2-EPSC-ABS2-01）**

该测评单元包括以下要求：

a）测评指标：应在虚拟化网络边界部署访问控制机制，并设置访问控制规则，访问控制粒度达到端口级。
b）测试对象：访问控制机制、网络边界设备和虚拟化网络边界设备。
c）测评实施：
1）应核查是否在虚拟化网络边界部署访问控制机制，并设置访问控制规则，访问控制粒度达到端口级；
2）应核查并测试验证云计算平台和云服务客户业务系统虚拟化网络边界访问控制规则和访问控制策略是否有效；
3）应核查并测试验证云计算平台的网络边界设备或虚拟化网络边界设备安全保障机制、访问控制规则和访问控制策略等是否有效；
4）应核查并测试验证不同云服务客户间访问控制规则和访问控制策略是否有效；
5）应核查并测试验证云服务客户不同安全保护等级业务系统之间访问控制规则和访问控制策略是否有效。
d）单元判定：如果1）～5）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.2.2.1.2 测评单元（L2-EPSC-ABS2-02）**

该测评单元包括以下要求：

a）测评指标：应在不同等级的网络区域边界部署访问控制机制，设置优化的访问控制规则，访问控制粒度达到端口级。
b）测试对象：访问控制机制、网络边界设备和虚拟化网络边界设备。
c）测评实施：
1）应核查是否在不同等级的网络区域边界部署访问控制机制，并设置访问控制规则，访问控制粒度达到端口级；
2）应核查并测试验证不同等级的网络区域边界访问控制规则和访问控制策略是否有效。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.2.3 安全计算环境

#### 8.1.2.3.1 数据完整性和保密性

**8.1.2.3.1.1 测评单元（L2-EPSC-CES2-05）**

该测评单元包括以下要求：

a）测评指标：应确保云服务客户的数据、用户个人信息等存储于电力企业生产控制大区内，如需跨区应遵循行业相关规定。
b）测试对象：数据库服务器、数据存储设备和管理文档记录。
c）测评实施：
1）应核查云服务客户数据、用户个人信息所在的服务器及数据存储设备是否位于电力企业生产控制大区内；
2）应核查上述数据跨区时是否符合行业相关规定。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.2.3.1.2 测评单元（L2-EPSC-CES2-06）**

该测评单元包括以下要求：

a）测评指标：应确保只有在云服务客户授权下，云服务商或其他被授权实体才具有云服务客户数据的管理权限。
b）测试对象：云管理平台、数据库、相关授权文档和管理文档。
c）测评实施：
1）应核查云服务客户数据管理权限授权流程、授权方式、授权内容；
2）应核查被授权实体是否具有云服务客户数据的管理权限，如果具有，核查是否有相关授权证明。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.2.4 安全建设管理

#### 8.1.2.4.1 云服务商选择

**8.1.2.4.1.1 测评单元（L2-EPSC-CMS2-01）**

该测评单元包括以下要求：

a）测评指标：应选择电力企业自建的云计算平台，云计算平台应为其所承载的业务应用系统提供相应等级的安全保护能力。
b）测试对象：系统建设负责人、云平台相关合同和管理文档记录。
c）测评实施：
1）应访谈系统建设负责人是否根据业务系统的安全保护等级选择具有相应等级安全保护能力的电力企业自建的云计算平台；
2）应核查第三方检测报告或等级测评报告是否明确其云计算平台具有与所承载的业务应用系统相应或高于的安全保护能力。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.2.4.1.2 测评单元（L2-EPSC-CMS2-02）**

该测评单元包括以下要求：

a）测评指标：应通过服务协议规定云平台建设运维单位/部门提供的各项服务内容和具体技术指标。
b）测试对象：服务水平协议或服务合同。
c）测评实施：应核查服务水平协议或服务合同是否规定了云服务的各项服务内容和具体指标等。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.2.4.1.3 测评单元（L2-EPSC-CMS2-03）**

该测评单元包括以下要求：

a）测评指标：应通过服务协议规定云平台建设运维单位/部门的权限与责任，包括运维范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。
b）测试对象：服务水平协议或服务合同。
c）测评实施：应核查服务水平协议或服务合同中是否规范了安全服务商和云服务供应商的权限与责任，包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.2.4.1.4 测评单元（L2-EPSC-CMS2-04）**

该测评单元包括以下要求：

a）测评指标：应通过服务协议规定云平台建设运维单位/部门的保密责任和义务，要求其不得泄露云服务客户数据。
b）测试对象：服务协议、合同类文档、数据库平台。
c）测评实施：
1）应核查服务水平协议或服务合同是否明确云服务商对云服务客户数据进行严格保密；
2）应核查相关数据安全防护情况，是否采用数据安全技术对客户数据进行保护，防止泄露。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.2.5 安全运维管理

#### 8.1.2.5.1 云计算环境管理

**8.1.2.5.1.1 测评单元（L2-EPSC-MMS2-01）**

该测评单元包括以下要求：

a）测评指标：云计算平台的运维地点应位于电力企业管辖区域内部。
b）测试对象：运维负责人、办公场地。
c）测评实施：
1）应访谈运维负责人云计算平台的运维地点是否位于电力企业管辖区域内；
2）应核查云计算平台的运维地点是否位于电力企业管辖区域内。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.3 移动互联网安全测评扩展要求

#### 8.1.3.1 安全通信网络

#### 8.1.3.1.1 网络架构

**8.1.3.1.1.1 测评单元（L2-EPSC-CNS3-01）**

该测评单元包括以下要求：

a）测评指标：无线接入设备应部署在安全接入区，通过国家指定部门检测认证的电力专用横向单向隔离装置接入生产控制大区。
b）测试对象：无线接入设备、横向单向隔离装置。
c）测评实施：
1）应核查无线接入设备是否部署在安全接入区。
2）应核查安全接入区是否通过国家指定部门检测认证的电力专用横向单向隔离装置接入生产控制大区。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.3.2 安全区域边界

#### 8.1.3.2.1 访问控制

**8.1.3.2.1.1 测评单元（L2-EPSC-ABS3-02）**

该测评单元包括以下要求：

a）测评指标：无线接入设备应开启接入认证功能，并且禁止使用 WEP、WPA 等不安全方式进行认证，如使用口令，长度不小于 8 位字符。
b）测试对象：无线接入设备。
c）测评实施：
1）应核查是否开启接入认证功能，并禁止使用 WEP、WPA 等不安全方式进行认证；
2）应核查使用口令时，是否长度大于等于 8 位字符。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.3.2.2 访问控制

**8.1.3.2.2.1 测评单元（L2-EPSC-ABS3-06）**

该测评单元包括以下要求：

a）测评指标：应禁用无线接入设备和无线接入网关存在风险的功能，如：SSID 广播、WEP、WPA认证等。
b）测试对象：无线接入设备和无线接入网关设备。
c）测评实施：应核查是否关闭了 SSID 广播、WEP、WPA 认证等存在风险的功能。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.3.3 安全建设管理

#### 8.1.3.3.1 移动应用软件开发

**8.1.3.3.1.1 测评单元（L2-EPSC-CMS3-05）**

该测评单元包括以下要求：

a）测评指标：应委托第三方机构对移动应用软件的安全性进行测试，测试内容包括防反编译测试、组件安全测试和运行环境安全测试等。
b）测试对象：记录表单类文档。
c）测评实施：
1）应核查是否委托第三方机构对移动应用软件的安全性进行测试；
2）应核查测试报告中是否包括防反编译测试、组件安全测试和运行环境安全测试等内容。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.4 物联网安全测评扩展要求

#### 8.1.4.1.1 入侵防范

**8.1.4.1.1.1 测评单元（L2-ABS4-04）**

该测评单元包括以下要求：

a）测评指标：应仅开放感知节点应用相关的通信端口。
b）测评对象：感知节点设备和设计文档。
c）测评实施包括以下内容：
1）应核查感知层安全设计文档，是否有对感知节点开放相关的应用通信端口说明；
2）应核查感知节点设备，是否配置了对感知节点开放通信端口的限制措施，相关参数配置是否符合设计要求；
3）应对感知节点设备进行渗透测试，测试是否存在绕过应用相关的端口进行通信的方法。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.1.5 大数据安全测评扩展要求

#### 8.1.5.1 安全物理环境

#### 8.1.5.1.1 基础设施位置

**8.1.5.1.1.1 测评单元（L2-EPSC-PES5-01）**

该测评单元包括以下要求：

a）测评指标：应保证承载大数据存储、处理和分析的设备机房位于中国境内。
b）测试对象：大数据平台管理员和大数据平台建设方案。
c）测评实施：
1）应访谈大数据平台管理员，大数据平台的存储节点、处理节点、分析节点和大数据管理平台等承载大数据业务和数据的软硬件是否均位于中国境内；
2）应核查大数据平台建设方案中是否明确大数据平台的存储节点、处理节点、分析节点和大数据管理平台等承载大数据业务和数据的软硬件均位于中国境内。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.2 安全通信网络

#### 8.1.5.2.1 网络架构

**8.1.5.2.1.1 测评单元（L2-EPSC-CNS5-01）**

该测评单元包括以下要求：

a）测评指标：应保证大数据平台不承载高于其安全保护等级的大数据应用和大数据资源。
b）测试对象：大数据平台和业务应用系统定级材料。
c）测评实施：应核查大数据平台和大数据平台承载的大数据应用系统相关定级材料，大数据平台安全保护等级是否不低于其承载的业务应用系统。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.3 安全计算环境

#### 8.1.5.3.1 身份鉴别

**8.1.5.3.1.1 测评单元（L2-EPSC-CES5-01）**

该测评单元包括以下要求：

a）测评指标：大数据系统提供的重要外部调用接口应进行身份鉴别，身份标识应具有唯一性。
b）测试对象：大数据平台、大数据应用系统和系统设计文档等。
c）测评实施：
1）应核查在调用重要外部调用接口时是否采用了身份鉴别措施；
2）应核查接口列表确认身份标识是否具有唯一性；
3）应测试验证身份鉴别措施是否能够不被绕过。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.3.2 访问控制

**8.1.5.3.2.1 测评单元（L2-EPSC-CES5-02）**

该测评单元包括以下要求：

a）测评指标：对外提供服务的大数据平台，平台或第三方应在服务客户授权下才可以对其数据资源进行访问、使用和管理，授权的颗粒度应达到表级或文件级。
b）测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。
c）测评实施：
1）应核查是否由授权主体负责配置访问控制策略；
2）应核查授权主体是否依据安全策略配置了主体对客体的访问规则；
3）应核查访问控制策略的控制颗粒度是否达到表级或文件级；
4）应测试验证是否不存在可越权访问情形。
d）单元判定：如果1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.2.2 测评单元（L2-EPSC-CES5-03）**

该测评单元包括以下要求：

a）测评指标：应对数据进行分类分级管理。
b）测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。
c）测评实施：
1）应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；
2）应核查大数据平台是否具有分类分级管理功能，是否依据分类分级策略对数据进行分类和等级划分；
3）大数据平台是否能够为大数据应用提供分类分级安全管理功能。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.2.3 测评单元（L2-EPSC-CES5-04）**

该测评单元包括以下要求：

a）测评指标：应采取技术手段对数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的使用进行限制。
b）测试对象：数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件、大数据平台、数据管理系统和系统设计文档等。
c）测评实施：
1）应核查是否采取技术手段限制数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的使用；
2）应测试验证上述技术手段是否有效。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.2.4 测评单元（L2-EPSC-CES5-05）**

该测评单元包括以下要求：

a）测评指标：应最小化各类接口操作权限。
b）测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。
c）测评实施：
1）应核查各类接口操作权限设置情况；
2）应核查用户对各类接口操作权限是否为其所需的最小权限。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.2.5 测评单元（L2-EPSC-CES5-06）**

该测评单元包括以下要求：

a）测评指标：应最小化数据使用、分析、导出、共享、交换的数据集。
b）测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。
c）测评实施：
1）应核查是否明确数据使用、分析、导出、共享、交换的数据范围；
2）应核查数据使用、分析、导出、共享、交换的数据集是否为业务所需的最小范围。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.2.6 测评单元（L2-EPSC-CES5-07）**

该测评单元包括以下要求：

a）测评指标：应限制数据跨境传输，禁止向境外传输数据。
b）测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。
c）测评实施：应核查数据共享、交换的区域范围是否为境内。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.3.3 安全审计

**8.1.5.3.3.1 测评单元（L2-EPSC-CES5-08）**

该测评单元包括以下要求：

a）测评指标：大数据系统应对其提供的重要接口的调用情况以及各类重要账号的操作情况进行审计。
b）测试对象：综合审计系统或相关组件。
c）测评实施：应核查审计范围是否包括重要接口的调用情况以及系统管理员、安全管理员、审计管理员等各类重要账号的操作情况。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.5.3.3.2 测评单元（L2-EPSC-CES5-09）**

该测评单元包括以下要求：

a）测评指标：应保证大数据系统服务商对服务客户数据的操作可被服务客户审计，审计记录的留存时间应符合法律法规要求。
b）测试对象：综合审计系统或相关组件。
c）测评实施：
1）应核查是否能够保证大数据系统服务商对服务客户系统和数据的操作（如增、删、改、查等操作可被服务客户审计）；
2）应核查审计记录的留存时间是否大于6 个月；
3）应测试验证大数据系统服务商对服务客户系统和数据的操作是否可被服务客户审计。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.3.4 数据完整性

**8.1.5.3.4.1 测评单元（L2-EPSC-CES5-10）**

该测评单元包括以下要求：

a）测评指标：应采用技术手段对数据交换过程进行数据完整性检测。
b）测试对象：大数据应用系统、大数据平台和系统设计文档。
c）测评实施：应核查系统设计文档，在数据交换过程中是否采用校验码、消息摘要等技术手段进行数据完整性检测。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.5.3.4.2 测评单元（L2-EPSC-CES5-11）**

该测评单元包括以下要求：

a）测评指标：数据在存储过程中的完整性保护应满足数据提供方系统的安全保护要求。
b）测试对象：大数据应用系统、大数据平台和系统设计文档。
c）测评实施：
1）应核查系统设计文档，在存储过程中是否采用措施和技术手段保护数据的完整性；
2）应核查数据的完整性保护措施是否满足数据提供方系统的安全保护要求。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.3.5 数据保密性

**8.1.5.3.5.1 测评单元（L2-EPSC-CES5-12）**

该测评单元包括以下要求：

a）测评指标：大数据平台应提供静态脱敏和去标识化的工具或服务组件技术。
b）测试对象：系统设计或建设文档、大数据应用和大数据平台。
c）测评实施：
1）应核查大数据平台设计或建设文档是否具备数据静态脱密和去标识化措施或方案，如核查工具或服务组件是否具备配置不同的脱敏算法的能力；
2）应核查静态脱敏和去标识化工具或服务组件是否进行了策略配置；
3）应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；
4）应测试验证脱敏后的数据是否实现对敏感信息内容的屏蔽和隐藏，验证脱敏处理是否具备不可逆性。
d）单元判定：如果1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.5.2 测评单元（L2-EPSC-CES5-13）**

该测评单元包括以下要求：

a）测评指标：应依据相关安全策略对数据进行静态脱敏和去标识化处理。
b）测试对象：数据安全策略、大数据应用和大数据平台。
c）测评实施：
1）应核查数据安全策略是否明确静态脱敏和去标识化处理的应用场景、流程、方法和使用限制等；
2）应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；
3）应核查是否能够依据数据安全策略对数据进行静态脱敏和去标识化处理。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.5.3 测评单元（L2-EPSC-CES5-14）**

该测评单元包括以下要求：

a）测评指标：数据在存储过程中的保密性保护应满足数据提供方系统的安全保护要求。
b）测试对象：大数据应用系统、大数据平台和系统设计文档。
c）测评实施：
1）应核查系统设计文档，在存储过程中是否采用措施和技术手段保护数据的保密性；
2）应核查数据的保密性保护措施是否满足数据提供方系统的安全保护要求。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.3.6 数据备份恢复

**8.1.5.3.6.1 测评单元（L2-EPSC-CES5-15）**

该测评单元包括以下要求：

a）测评指标：备份数据应采取与原数据一致的安全保护措施。
b）测试对象：大数据平台或相关组件。
c）测评实施：应核查备份数据的安全保护措施是否与原数据一致。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.3.7 剩余信息保护

**8.1.5.3.7.1 测评单元（L2-EPSC-CES5-16）**

该测评单元包括以下要求：

a）测评指标：大数据平台应提供主动迁移功能，数据整体迁移的过程中应杜绝数据残留。
b）测试对象：系统设计或建设文档、大数据应用和大数据平台。
c）测评实施：
1）应核查大数据平台设计或建设文档是否具备数据主动迁移的措施或方案；
2）应核查是否有相关技术手段保证数据整体迁移过程中杜绝数据残留。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.7.2 测评单元（L2-EPSC-CES5-17）**

该测评单元包括以下要求：

a）测评指标：大数据平台应能够根据服务客户提出的数据销毁要求和方式实施数据销毁。
b）测试对象：系统设计或建设文档、大数据应用和大数据平台。
c）测评实施：应核查大数据是否具备配置不同的销毁方式的能力，能够根据服务客户提出的要求和方式实施数据销毁。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.3.8 个人信息保护

**8.1.5.3.8.1 测评单元（L2-EPSC-CES5-18）**

该测评单元包括以下要求：

a）测评指标：采集、处理、使用、转让、共享、披露个人信息应在个人信息处理的授权同意范围内，并保留操作审计记录。
b）测试对象：安全管理制度类文档、记录表单类文档、综合审计系统或相关组件。
c）测评实施：
1）应核查个人信息处理规则是否明确采集、处理、使用、转让、共享、披露个人信息的目的、方式和范围等，以及处理个人信息前应取得个人同意；
2）应核查是否采取必要的措施和技术手段，确保采集、处理、使用、转让、共享、披露个人信息在个人信息处理的授权同意范围内；
3）应核查是否记录并保留采集、处理、使用、转让、共享、披露个人信息过程中的操作行为。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.8.2 测评单元（L2-EPSC-CES5-19）**

该测评单元包括以下要求：

a）测评指标：应采取措施防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息，包括生物识别、金融账户、行踪轨迹等信息。
b）测试对象：系统设计或建设文档、大数据应用和大数据平台。
c）测评实施：
1）应核查建设文档是否具备防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息的措施和方案；
2）应核查大数据平台是否采取措施防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息，包括生物识别、金融账户、行踪轨迹等信息。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.3.8.3 测评单元（L2-EPSC-CES5-20）**

该测评单元包括以下要求：

a）测评指标：对个人信息的重要操作应设置内部审批流程，审批通过后才能对个人信息进行相应的操作。
b）测试对象：操作规程类文档和记录表单类文档。
c）测评实施：
1）应核查个人信息的重要操作的操作规范是否明确设置内部审批流程；
2）应核查审批记录与操作记录，是否在审批通过后才对个人信息进行相应的操作。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.4 安全管理中心

#### 8.1.5.4.1 系统管理

**8.1.5.4.1.1 测评单元（L2-EPSC-SMC5-01）**

该测评单元包括以下要求：

a）测评指标：大数据平台应为服务客户提供管理其计算和存储资源使用状况的能力。
b）测试对象：大数据平台和大数据应用。
c）测评实施：
1）应核查大数据平台是否为服务客户提供计算和存储资源集中管控的模块；
2）应登录大数据客户账户，核查大数据平台是否支持计算和存储资源集中监测和集中管控功能。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.4.1.2 测评单元（L2-EPSC-SMC5-02）**

该测评单元包括以下要求：

a）测评指标：大数据平台应对其提供的辅助工具或服务组件实施有效管理。
b）测试对象：大数据平台。
c）测评实施：
1）应核查是否可以对其提供的辅助工具或服务组件进行安装、升级和卸载；
2）应核查是否可以对其提供的辅助工具或服务组件进行授权、控制访问等。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.4.1.3 测评单元（L2-EPSC-SMC5-03）**

该测评单元包括以下要求：

a）测评指标：大数据平台应屏蔽计算、内存、存储资源故障，保障业务正常运行。
b）测试对象：设计文档、建设文档、大数据平台。
c）测评实施：
1）应核查设计文档或建设文档等是否具备屏蔽计算、内存、存储资源故障的措施和技术手段；
2）应测试验证单一计算节点或存储节点中断时，是否不影响业务正常运行。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.4.1.4 测评单元（L2-EPSC-SMC5-04）**

该测评单元包括以下要求：

a）测评指标：大数据平台在系统维护、在线扩容等情况下，应保证大数据应用和大数据资源的正常业务处理能力。
b）测试对象：大数据应用和大数据平台。
c）测评实施：应核查大数据平台在系统维护、在线扩容等情况下，是否不影响大数据应用和大数据资源的正常业务处理能力。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.5 安全管理制度

#### 8.1.5.5.1 安全策略

**8.1.5.5.1.1 测评单元（L2-EPSC-PSS5-01）**

该测评单元包括以下要求：

a）测评指标：应制定大数据安全工作的总体方针和安全策略，阐明本机构大数据安全工作的目标、范围、原则和安全框架等相关内容。
b）测试对象：总体方针策略类文档。
c）测评实施：应核查大数据安全工作的总体方针和安全策略文件是否明确机构大数据安全工作的总体目标、范围、原则和各类安全策略。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.1.5.5.1.2 测评单元（L2-EPSC-PSS5-02）**

该测评单元包括以下要求：

a）测评指标：大数据安全策略应覆盖数据生命周期相关的数据安全，内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调及合规性要求等。
b）测试对象：大数据安全策略类文档。
c）测评实施：
1）应核查大数据安全策略是否覆盖数据生命周期（包括并不限于数据采集、传输、存储、处理、交换、销毁等过程）相关的数据安全；
2）应核查大数据安全策略是否明确目的、范围、岗位、责任、管理层承诺、内外部协调及合规性要求等。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.6 安全管理机构

#### 8.1.5.6.1 授权和审批

**8.1.5.6.1.1 测评单元（L2-EPSC-ORS5-01）**

该测评单元包括以下要求：

a）测评指标：数据的采集应获得数据源管理者的授权，确保符合数据收集最小化原则。
b）测试对象：安全管理制度类文档和记录表单类文档。
c）测评实施：
1）应核查数据的采集是否获得数据源管理者的授权；
2）应核查是否明确数据采集范围、数量和频度，确保仅收集业务所需的数据。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.6.2 审核和检查

**8.1.5.6.2.1 测评单元（L2-EPSC-ORS5-02）**

该测评单元包括以下要求：

a）测评指标：应定期对个人信息安全保护措施的有效性进行常规安全检查。
b）测试对象：信息/网络安全主管和记录表单类文档。
c）测评实施：
1）应访谈信息/网络安全主管是否定期对个人信息安全保护措施进行检查；
2）应核查常规安全检查记录是否包括个人信息安全保护措施的有效性。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.7 安全建设管理

#### 8.1.5.7.1 服务供应商选择

**8.1.5.7.1.1 测评单元（L2-EPSC-CMS5-01）**

该测评单元包括以下要求：

a）测评指标：应选择安全合规的大数据平台，其所提供的大数据平台服务应为其所承载的大数据应用和大数据资源提供相应等级的安全保护能力。
b）测试对象：大数据应用建设负责人和服务合同等。
c）测评实施：
1）应访谈大数据应用建设负责人，所选择的大数据平台是否满足国家的有关规定；
2）应访谈系统建设负责人是否根据业务系统的安全保护等级选择具有相应等级的安全保护能力的大数据平台；
3）应核查关服务合同是否明确大数据平台所承载的大数据应用具有相应或高于的安全保护能力。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.7.1.2 测评单元（L2-EPSC-CMS5-02）**

该测评单元包括以下要求：

a）测评指标：应以书面方式约定大数据平台提供者和大数据平台使用者的权限与责任、各项服务内容和具体技术指标等，尤其是安全服务内容。
b）测试对象：服务合同和服务水平协议等。
c）测评实施：应核查服务合同或服务水平协议等是否规范了大数据平台提供者的权限与责任，覆盖管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.7.2 供应链管理

**8.1.5.7.2.1 测评单元（L2-EPSC-CMS5-03）**

该测评单元包括以下要求：

a）测评指标：应确保供应商的选择符合国家有关规定。
b）测试对象：记录表单类文档。
c）测评实施：应核查大数据服务商的选择是否符合国家的有关规定。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.7.3 数据源管理

**8.1.5.7.3.1 测评单元（L2-EPSC-CMS5-04）**

该测评单元包括以下要求：

a）测评指标：应通过合法正当的渠道获取各类数据。
b）测试对象：安全管理制度类文档和记录表单类文档。
c）测评实施：
1）应核查是否明确数据采集的渠道及外部数据源；
2）应核查是否对数据采集的渠道及外部数据源的合法性进行确认。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.8 安全运维管理

#### 8.1.5.8.1 资产管理

**8.1.5.8.1.1 测评单元（L2-EPSC-MMS5-01）**

该测评单元包括以下要求：

a）测评指标：应建立数据资产安全管理策略，对数据全生命周期的操作规范、保护措施、管理人员职责等进行规定，包括但不限于数据采集、传输、存储、处理、交换、销毁等过程。
b）测试对象：安全管理策略。
c）测评实施：
1）应核查大数据平台和大数据应用数据资产安全管理策略是否明确资产的安全管理目标、原则和范围；
2）应核查大数据平台和大数据应用数据资产安全管理策略是否明确各类数据全生命周期（包括并不限于数据采集、传输、存储、处理、交换、销毁等过程）的操作规范和保护措施，是否与数据资产的安全类别级别相符；
3）应核查大数据平台和大数据应用数据资产安全管理策略是否明确管理人员的职责。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.1.5.8.1.2 测评单元（L2-EPSC-MMS5-02）**

该测评单元包括以下要求：

a）测评指标：应对数据资产进行登记管理，建立相应的资产清单。
b）测试对象：记录表单类文档。
c）测评实施：应核查数据资产清单是否包括资产类别、资产级别、资产责任部门、数据来源和存放介质等。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.1.5.8.2 介质管理

**8.1.5.8.2.1 测评单元（L2-EPSC-MMS5-03）**

该测评单元包括以下要求：

a）测评指标：应在中国境内对数据进行清除或销毁。
b）测试对象：大数据平台管理员和记录表单类文档。
c）测评实施：
1）应访谈大数据平台管理员是否在中国境内对数据进行清除或销毁；
2）应核查记录表单类文档是否明确数据销毁的位置。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.1.5.8.3 网络和系统安全管理

**8.1.5.8.3.1 测评单元（L2-EPSC-MMS5-04）**

该测评单元包括以下要求：

a）测评指标：应建立对外数据接口安全管理机制，所有的接口调用均应获得授权和批准。
b）测试对象：大数据平台、运维负责人和记录表单类文档。
c）测评实施：
1）应核查对外数据接口安全管理机制是否明确授权策略和审批流程；
2）应核查大数据平台是否提供对外数据接口的集中管理模块；
3）应核查审批记录是否所有的接口调用均获得授权和批准。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

## 8.2 管理信息系统

以下仅列出部分测评单元，第二级管理信息系统测评单元清单见附录 B.2.2。

### 8.2.1 安全测评通用要求

#### 8.2.1.1 安全物理环境

#### 8.2.1.1.1 物理位置选择

**8.2.1.1.1.1 测评单元（L2-MIS-PES1-02）**

该测评单元包括以下要求：

a）测评指标：机房场地应避免设在建筑物的顶层或地下室，以及用水设备的下层或隔壁，否则应加强防水和防潮措施。
b）测评对象：机房及相关防水和防潮措施。
c）测评实施：核查机房是否不位于所在建筑物的顶层或地下室，以及用水设备的下层或隔壁，如果否，则核查机房是否采取了有效的防水和防潮措施。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.1.2 安全通信网络

#### 8.2.1.2.1 通信传输

**8.2.1.2.1.1 测评单元（L2-MIS-CNS1-03）**

该测评单元包括以下要求：

a）测评指标：应采用校验技术保证通信过程中数据的完整性，采用密码技术的应按照国家密码管理部门与行业有关要求使用密码算法。
b）测评对象：提供校验技术功能的设备或组件。
c）测评实施：
1）核查是否在数据传输过程中使用校验技术来保护其完整性；
2）核查采用密码技术的是否按照国家密码管理部门与行业有关标准和要求使用密码算法。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.3 安全区域边界

#### 8.2.1.3.1 边界防护

**8.2.1.3.1.1 测评单元（L2-MIS-ABS1-02）**

该测评单元包括以下要求：

a）测评指标：宜采用网络准入、终端控制、身份认证、可信计算等技术手段进行边界安全防护。
b）测评对象：边界安全防护设备或相关组件。
c）测评实施：核查是否采用网络准入、终端控制、身份认证、可信计算等技术手段进行有效的边界安全防护。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.1.3.2 访问控制

**8.2.1.3.2.1 测评单元（L2-MIS-ABS1-03）**

该测评单元包括以下要求：

a）测评指标：应在网络边界或区域之间根据访问控制策略设置访问控制规则，默认情况下除允许通信外受控接口拒绝所有通信；以拨号或 VPN 等方式接入网络的，应采用强认证方式，并对用户访问权限和用户数量进行严格限制。
b）测评对象：网闸、防火墙、路由器、交换机和无线接入网关设备等提供访问控制功能的设备或相关组件。
c）测评实施：
1）核查在网络边界或区域之间是否部署访问控制设备，配置并启用访问控制策略；
2）核查设备的最后一条访问控制策略是否为禁止所有网络通信；
3）核查以拨号或 VPN 等方式接入网络的，是否通过具有强认证功能的设备进行用户认证。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.3.3 安全审计

**8.2.1.3.3.1 测评单元（L2-MIS-ABS1-11）**

该测评单元包括以下要求：

a）测评指标：应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等，审计记录的留存时间应符合法律法规要求。
b）测评对象：综合安全审计系统等提供安全审计功能的系统平台。
c）测评实施：
1）核查是否采取了技术措施对审计记录进行保护；
2）核查是否采取技术措施对审计记录进行定期备份，并核查其备份策略，留存的时间是否符合法律法规要求。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.4 安全计算环境

#### 8.2.1.4.1 身份鉴别

**8.2.1.4.1.1 测评单元（L2-MIS-CES1-01）**

该测评单元包括以下要求：

a）测评指标：应对登录的用户进行身份标识和鉴别，身份标识具有唯一性，身份鉴别信息具有复杂度要求并定期更换，口令长度应不小于 8 位，且为字母、数字和特殊字符的混合组合，账户和口令应不相同。
b）测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c）测评实施：
1）核查用户在登录时是否采用了身份鉴别措施；
2）核查用户列表确认用户身份标识是否具有唯一性；
3）核查用户配置信息是否不存在空口令用户；
4）核查用户鉴别信息，是否满足口令长度不小于 8 位，且为字母、数字或特殊字符的混合组合，账户和口令不相同，并启用了定期更换口令的策略。
d）单元判定：如果1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.4.2 安全审计

**8.2.1.4.2.1 测评单元（L2-MIS-CES1-08）**

该测评单元包括以下要求：

a）测评指标：应启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要安全事件进行审计，系统不支持该要求的，应采用第三方安全审计产品实现审计要求。
b）测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c）测评实施：
1）核查是否开启了测评对象的安全审计功能，测评对象不支持该要求的，是否采用第三方安全审计产品实现审计要求；
2）核查安全审计范围是否覆盖到每个用户；
3）核查是否对重要的用户行为和重要安全事件进行审计。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.4.2.2 测评单元（L2-MIS-CES1-09）**

该测评单元包括以下要求：

a）测评指标：审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息，至少包括：用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作（如用户登录、退出）等。
b）测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c）测评实施：核查审计记录信息是否包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息，至少包括：用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作（如用户登录、退出）等。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.2.1.4.2.3 测评单元（L2-MIS-CES1-10）**

该测评单元包括以下要求：

a）测评指标：应对审计记录进行保护，定期备份，避免受到未预期的删除、修改或覆盖等，审计记录的留存时间应符合法律法规要求。
b）测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。
c）测评实施：
1）核查是否采取了措施对审计记录进行保护；
2）核查是否采取技术措施按照备份策略对审计记录定期备份；
3）核查审计记录的留存时间是否符合法律法规中相关要求。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.4.3 入侵防范

**8.2.1.4.3.1 测评单元（L2-MIS-CES1-12）**

该测评单元包括以下要求：

a）测评指标：应关闭不需要的系统服务、默认共享和高危端口，如需使用 SNMP 服务，应采用安全性增强版本，应设定复杂的 Community 控制字段，禁止使用 Public、Private 等默认字段。
b）测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备和控制设备等。
c）测评实施：
1）核查是否关闭了非必要的系统服务和默认共享；
2）核查是否不存在非必要的高危端口，如需使用 SNMP 服务，是否采用安全性增强版本，设定复杂的 Community 控制字段，禁止使用 Public、Private 等默认字段。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.4.3.2 测评单元（L2-MIS-CES1-15）**

该测评单元包括以下要求：

a）测评指标：应能发现可能存在的已知漏洞，并在经过安全性、兼容性和稳定性等方面充分测试评估后，及时修补漏洞。
b）测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件等。
c）测评实施：
1）通过漏洞扫描、渗透测试等技术手段，核查是否不存在高风险漏洞；
2）核查是否在经过安全性、兼容性和稳定性等方面充分测试评估后，及时修补漏洞。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.4.4 数据备份恢复

**8.2.1.4.4.1 测评单元（L2-MIS-CES1-19）**

该测评单元包括以下要求：

a）测评指标：应提供重要数据的本地数据备份与恢复功能，备份数据能够完全恢复至备份执行时状态，数据保存期限应符合国家相关规定。
b）测评对象：配置数据、业务数据的备份和恢复相关策略和记录。
c）测评实施：
1）核查是否按照备份策略进行本地备份；
2）核查备份策略制定是否合理，是否根据数据的重要性和对系统运行的影响等因素制定备份策略，数据保存期限是否符合法律法规相关规定，备份策略配置是否正确；
3）核查备份结果是否与备份策略一致；
4）核查近期恢复测试记录是否能够恢复至备份执行时状态。
d）单元判定：如果1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.4.5 剩余信息保护

**8.2.1.4.5.1 测评单元（L2-MIS-CES1-21）**

该测评单元包括以下要求：

a）测评指标：应保证操作系统、数据库管理系统、应用系统、中间件、系统管理软件等的鉴别信息所在的存储空间被释放或重新分配前得到完全清除；
b）测评对象：终端和服务器等设备中的操作系统、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等；
c）测评实施：核查相关配置信息或系统设计文档，操作系统、数据库管理系统、应用系统、中间件、系统管理软件等的用户鉴别信息所在的存储空间被释放或重新分配前是否得到完全清除。
d）单元判定：如果以上测评实施内容，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.5 安全管理中心

#### 8.2.1.5.1 系统管理

**8.2.1.5.1.1 测评单元（L2-MIS-SMC1-03）**

该测评单元包括以下要求：

a）测评指标：应定期及在配置发生变动前后对设备的配置文件进行备份。
b）测评对象：提供集中系统管理功能的系统。
c）测评实施：核查是否定期及在配置发生变动时对设备的配置文件进行备份。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.1.5.2 审计管理

**8.2.1.5.2.1 测评单元（L2-MIS-SMC1-06）**

该测评单元包括以下要求：

a）测评指标：应严格限制审计数据的访问控制权限，实现审计用户与其他用户的权限分离。
b）测评对象：综合安全审计系统、数据库审计系统等提供集中审计功能的系统。
c）测评实施：
1）核查是否严格限制审计数据的访问控制权限；
2）核查是否实现审计用户与其他用户的权限分离。
d）单元判定：如果1）和2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.5.2.2 测评单元（L2-MIS-SMC1-07）**

该测评单元包括以下要求：

a）测评指标：应定期及在配置发生变动前后对设备的配置文件进行备份。
b）测评对象：综合安全审计系统、数据库审计系统等提供集中审计功能的系统。
c）测评实施：核查是否定期及在配置发生变动时对设备的配置文件进行备份。
d）单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.1.6 安全管理制度

#### 8.2.1.6.1 评审和修订

**8.2.1.6.1.1 测评单元（L2-MIS-PSS1-06）**

该测评单元包括以下要求：

a）测评指标：应定期对安全管理制度的合理性和适用性进行论证和审定，对存在不足或需要改进的、适用环境发生重大变更的安全管理制度，应及时进行修订。
b）测评对象：信息/网络安全主管和记录表单类文档。
c）测评实施包括以下内容：
1）应访谈信息/网络安全主管是否定期对安全管理制度的合理性和适用性进行审定；
2）应核查是否具有安全管理制度的审定或论证记录，如果对制度做过修订，核查是否有修订版本的安全管理制度；
3）应访谈信息/网络安全主管是否发生过重大变更，如果发生是否对制度进行修订。
d）单元判定：如果1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.7 安全管理机构

#### 8.2.1.7.1 授权和审批

**8.2.1.7.1.1 测评单元（L2-MIS-ORS1-04）**

该测评单元包括以下要求：

a）测评指标：应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等，对系统投入运行、网络系统接入和重要资源的访问等关键活动进行审批。
b）测评对象：管理制度类文档和记录表单类文档。
c）测评实施包括以下内容：
1）应核查部门职责文档是否明确各部门审批事项；
2）应核查岗位职责文档是否明确各岗位审批事项；
3）应核查是否具对系统投入运行、网络系统接入和重要资源的访问等关键活动进行审批记录的表单类文档。
d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.7.1.2 测评单元（L2-MIS-ORS1-05）**

该测评单元包括以下要求：

a） 测评指标：应针对系统变更、重要操作、物理访问和系统接入和数据处理等事项执行审批过程。
b） 测评对象：操作规程类文档和记录表单类文档。
c） 测评实施包括以下内容：
1） 应核查系统变更、重要操作、物理访问、系统接入和数据处理等事项的操作规范是否明确建立了审批程序。
2） 应核查审批记录、操作记录是否与相关制度一致。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.7.2 沟通和合作

**8.2.1.7.2.1 测评单元（L2-MIS-ORS1-07）**

该测评单元包括以下要求：

a） 测评指标：应加强与电力监管机构、公安机关、网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通。
b） 测评对象：信息/网络安全主管和记录表单类文档。
c） 测评实施包括以下内容：
1） 应访谈信息/网络安全主管是否建立了与电力监管机构、公安机关、网络安全职能部门、各类供应商、业界专家及安全组织的合作与沟通机制；
2） 应核查会议记录是否与电力监管机构、公安机关、网络安全职能部门、各类供应商、业界专家及安全组织开展了合作与沟通。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.8 安全管理人员

#### 8.2.1.8.1 安全意识教育和培训

**8.2.1.8.1.1 测评单元（L2-MIS-HRS1-05）**

该测评单元包括以下要求：

a） 测评指标：应对各类人员进行安全意识教育和岗位技能培训，对安全教育和技能培训的情况和结果进行记录并归档保存，并告知相关的安全责任和惩戒措施，对违反违背安全策略和规定的人员进行惩戒。
b） 测评对象：管理制度类文档。
c） 测评实施包括以下内容：
1） 应核查安全意识教育及岗位技能培训文档是否明确培训周期、培训方式、培训内容和考核方式等相关内容；
2） 应核查对安全教育和技能培训的情况和结果是否进行记录并保留归档材料；
3） 应核查安全责任和惩戒措施管理文档或培训文档是否包含具体的安全责任和惩戒措施。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.1.9 安全建设管理

##### 8.2.1.9.1 定级和备案

**8.2.1.9.1.1 测评单元（L2-MIS-CMS1-03）**

该测评单元包括以下要求：

e） 测评指标：应保证定级结果经过行业主管部门的批准。

f） 测评对象：记录表单类文档。

g） 测评实施：应核查定级结果部门审批文档是否有上级主管部门的审批意见。

h） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.9.1.2 测评单元（L2-MIS-CMS1-04）**

该测评单元包括以下要求：

a） 测评指标：应将备案材料报行业主管部门和相应公安机关备案。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查备案材料是否报送属地电力监管机构；

2） 应核查是否具有公安机关出具的备案证明文件。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.1.9.2 自行软件开发

**8.2.1.9.2.1 测评单元（L2-MIS-CMS1-10）**

该测评单元包括以下要求：

a） 测评指标：应将开发环境与实际运行环境物理分开，开发人员和测试人员分离，测试数据和测试结果受到控制。

b） 测评对象：建设负责人。

c） 测评实施包括以下内容：

1） 应访谈建设负责人自主开发软件是否在独立的物理环境中完成编码和调试，与实际运行环境分开；

2） 应核查开发人员和测试人员是否不同；

3） 应核查测试数据和结果是否受控使用。

d） 单元判定：如果 1）～ 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.9.2.2 测评单元（L2-MIS-CMS1-11）**

该测评单元包括以下要求：

a） 测评指标：应在软件开发过程中对代码规范、代码质量、代码安全性进行审查，在软件安装前对可能存在的恶意代码进行检测。

b） 测评对象：记录表单类文档。

c） 测评实施：应核查是否具有软件安全测试报告和代码审计报告，明确软件存在的安全问题及可能存在的恶意代码。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.2.1.9.2.3 测评单元（L2-MIS-CMS1-12）**

该测评单元包括以下要求：

a） 测评指标：应采取措施防止软件源代码泄露。

b） 测评对象：软件源代码。

c） 测评实施：应核查是否采用加密或混淆等方式对软件源代码进行处理。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.1.9.3 外包软件开发

**8.2.1.9.3.1 测评单元（L2-MIS-CMS1-13）**

该测评单元包括以下要求：

a） 测评指标：应在软件交付前对代码规范、代码质量、代码安全性进行测试，并对可能存在的恶意代码进行检测。

b） 测评对象：记录表单类文档、测试报告。

c） 测评实施：

1） 应核查是否交付了第三方测试报告，报告内容应包含代码规范、代码质量、代码安全性测试合格结果；

2） 应核查是否开展并通过了第三方恶意代码检测。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.2.1.9.3.2 测评单元（L2-MIS-CMS1-15）**

该测评单元包括以下要求：

a） 测评指标：应在外包开发合同中规定针对开发单位、供应商和第三方监理单位的约束条款，包括设备及系统在生命周期内有关保密、禁止关键技术扩散和设备行业专用等方面的内容。

b） 测评对象：外包合同。

c） 测评实施：应核查是否在外包开发合同中规定针对开发单位、供应商和第三方监理单位的约束条款，包括设备及系统在生命周期内有关保密、禁止关键技术扩散和设备行业专用等方面的内容。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.1.9.4 测试验收

**8.2.1.9.4.1 测评单元（L2-MIS-CMS1-18）**

该测评单元包括以下要求：

a） 测评指标：应制订测试验收方案，并依据测试验收方案实施测试验收，详细记录测试验收结果，形成测试验收报告。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查工程测试验收方案是否明确说明参与测试的部门、人员、测试验收内容、现场操作过程等内容；

2） 应核查测试验收报告是否有相关部门和人员对测试验收报告进行审定的意见。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.1.9.4.2 测评单元（L2-MIS-CMS1-19）**

该测评单元包括以下要求：

a） 测评指标：应委托国家或电力行业认可的第三方检测机构进行设备上线前的安全性测试，并出具安全检测报告。

b） 测评对象：记录表单类文档。

c） 测评实施：应核查是否具有设备上线前的安全检测报告等。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.1.9.5 等级测评

**8.2.1.9.5.1 测评单元（L2-MIS-CMS1-25）**

该测评单元包括以下要求：

a） 测评指标：测评机构应获得国家认证认可委员会批准的认证机构发放的《网络安全等级测评与检测评估机构服务认证证书》，且具备相应服务能力和测评经验。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查测评机构是否获得国家认证认可委员会批准的认证机构发放的《网络安全等级测评与检测评估机构服务认证证书》；

2） 应核查测评机构是否通过等级测评主管部门的能力认证且具备 3 年以上行业测评经验。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.1.9.6 服务供应商选择

**8.2.1.9.6.1 测评单元（L2-MIS-CMS1-26）**

该测评单元包括以下要求：

a） 测评指标：应确保服务供应商的选择符合国家及行业的有关规定。

b） 测评对象：建设负责人。

c） 测评实施：应访谈建设负责人选择的安全服务商是否符合国家及行业的有关规定。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.1.10 安全运维管理

##### 8.2.1.10.1 网络和系统安全管理

**8.2.1.10.1.1 测评单元（L2-MIS-MMS1-10）**

该测评单元包括以下要求：

a） 测评指标：应划分不同的管理员角色进行网络和系统的运维管理，明确各个角色的责任和权限，权限设定应遵循最小授权原则。

b） 测评对象：记录表单类文档。

c） 测评实施：应核查网络和系统安全管理文档，系统管理员是否划分了不同角色，并定义各个角色的责任和权限，权限设定是否遵循最小授权原则。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.1.10.2 应急预案管理

**8.2.1.10.2.1 测评单元（L2-MIS-MMS1-29）**

该测评单元包括以下要求：

a） 测评指标：应定期对系统相关的人员进行应急预案培训和演练，至少每年举办一次。

b） 测评对象：运维负责人和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈运维负责人是否至少每年举办一次对相关人员进行应急预案培训和演练；

2） 应核查应急预案培训记录是否明确培训对象、培训内容、培训结果等；

3） 应核查应急预案演练记录是否记录演练时间、主要操作内容、演练结果等。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.2.2 云计算安全测评扩展要求

#### 8.2.2.1 安全物理环境

##### 8.2.2.1.1 基础设施位置

**8.2.2.1.1.1 测评单元（L2-MIS-PES2-01）**

该测评单元包括以下要求：

a） 测评指标：应保证云计算基础设施位于中国境内，宜部署于电力企业机房内。

b） 测试对象：机房管理员、办公场地、机房和平台建设方案。

c） 测评实施：

1） 应访谈机房管理员云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件是否均位于中国境内，是否均部署于电力企业机房内。

2） 应核查云计算平台建设方案，云计算服务器、存储设备、网络设备、云管理平台、信息系统等运行业务和承载数据的软硬件是否均位于中国境内，是否均部署于电力企业机房内。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.2.2 安全区域边界

##### 8.2.2.2.1 访问控制

**8.2.2.2.1.1 测评单元（L2-MIS-ABS2-01）**

该测评单元包括以下要求：

a） 测评指标：应在虚拟化网络边界部署访问控制机制，并设置优化的访问控制规则，访问控制粒度达到端口级。

b） 测试对象：访问控制机制、网络边界设备和虚拟化网络边界设备。

c） 测评实施：

1） 应核查是否在虚拟化网络边界部署访问控制机制，并设置优化的访问控制规则，访问控制粒度达到端口级。

2） 应核查并测试验证云计算平台和云服务客户业务系统虚拟化网络边界访问控制规则和访问控制策略是否有效。

3） 应核查并测试验证云计算平台的网络边界设备或虚拟化网络边界设备安全保障机制、访问控制规则和访问控制策略等是否有效。

4） 应核查并测试验证不同云服务客户间访问控制规则和访问控制策略是否有效。

5） 应核查并测试验证云服务客户不同安全保护等级业务系统之间访问控制规则和访问控制策略是否有效。

d） 单元判定：如果 1）～5）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.2.2.1.2 测评单元（L2-MIS-ABS2-02）**

该测评单元包括以下要求：

a） 测评指标：应在不同等级的网络区域边界部署访问控制机制，设置优化的访问控制规则，访问控制粒度达到端口级。

b） 测试对象：网闸、防火墙、路由器和交换机等提供访问控制功能的设备。

c） 测评实施：

1） 应核查是否在不同等级的网络区域边界部署访问控制机制，设置优化的访问控制规则，访问控制粒度达到端口级。

2） 应核查不同安全等级网络区域边界的访问控制规则和访问控制策略是否有效。

3） 应测试验证不同安全等级的网络区域间进行非法访问时，是否可以正确拒绝该非法访问。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.2.3 安全计算环境

##### 8.2.2.3.1 数据完整性和保密性

**8.2.2.3.1.1 测评单元（L2-MIS-CES2-06）**

该测评单元包括以下要求：

a） 测评指标：应确保只有在云服务客户授权下，云服务商或其他被授权实体才具有云服务客户数据的管理权限。

b） 测试对象：云管理平台、数据库、相关授权文档和管理文档。

c） 测评实施：

1） 应核查云服务客户数据管理权限授权流程、授权方式、授权内容。

2） 应核查云计算平台是否具有云服务客户数据的管理权限，如果具有，核查是否有相关授权证明。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.2.4 安全建设管理

##### 8.2.2.4.1 云服务商选择

**8.2.2.4.1.1 测评单元（L2-MIS-CMS2-01）**

该测评单元包括以下要求：

a） 测评指标：应选择安全合规的云服务商，宜采用企业自建私有云，其所提供的云计算平台应为其所承载的业务应用系统提供相应等级的安全保护能力。

b） 测试对象：系统建设负责人、云平台相关合同和管理文档记录。

c） 测评实施：

1） 应访谈系统建设负责人是否根据业务系统的安全保护等级选择具有相应等级安全保护能力的安全合规的云服务商提供的或电力企业自建的云计算平台。

2） 应核查第三方检测报告或等级测评报告是否明确其云计算平台具有与所承载的业务应用系统相应或高于的安全保护能力。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.2.5 安全运维管理

##### 8.2.2.5.1 云计算环境管理

**8.2.2.5.1.1 测评单元（L2-MIS-MMS2-01）**

该测评单元包括以下要求：

a） 测评指标：云计算平台的运维地点应位于中国境内，宜位于电力企业管辖机房内，不应从境外进行运维。

b） 测试对象：运维负责人、办公场地。

c） 测评实施：

1） 应访谈运维负责人云计算平台的运维地点是否位于中国境内或电力企业内部。

2） 应核查云计算平台的运维地点是否位于中国境内或电力企业内部。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.2.3 移动互联网安全测评扩展要求

#### 8.2.3.1 安全区域边界

##### 8.2.3.1.1 访问控制

**8.2.3.1.1.1 测评单元（L2-MIS-ABS3-02）**

该测评单元包括以下要求：

a） 测评指标：无线接入设备应开启接入认证功能，并且禁止使用 WEP、WPA 等不安全方式进行认证，如使用口令，长度不小于 8 位，且应为字母、数字或特殊字符的混合组合。

b） 测试对象：无线接入设备。

c） 测评实施：

1） 应核查是否开启接入认证功能，并禁止使用 WEP、WPA 等不安全方式进行认证。

2） 应核查使用口令时，是否长度大于等于 8 位，且为字母、数字或特殊字符的混合组合。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.3.1.2 入侵防范

**8.2.3.1.2.1 测评单元（L2-MIS-ABS3-06）**

该测评单元包括以下要求：

a） 测评指标：应禁用无线接入设备和无线接入网关存在风险的功能，如：SSID 广播、WEP、WPA 认证等。

b） 测试对象：无线接入设备和无线接入网关设备。

c） 测评实施：应核查是否关闭了 SSID 广播、WEP、WPA 认证等存在风险的功能。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.3.2 安全建设管理

##### 8.2.3.2.1 移动应用软件开发

**8.2.3.2.1.1 测评单元（L2-MIS-CMS3-05）**

该测评单元包括以下要求：

a） 测评指标：应委托第三方机构对移动应用软件的安全性进行测试，测试内容包括防反编译测试、组件安全测试和运行环境安全测试等。

b） 测试对象：记录表单类文档。

c） 测评实施：

1） 应核查是否委托第三方机构对移动应用软件的安全性进行测试。

2） 应核查测试报告中是否包括防反编译测试、组件安全测试和运行环境安全测试等内容。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 8.2.4 物联网安全测评扩展要求

#### 8.2.4.1 安全区域边界

##### 8.2.4.1.1 入侵防范

**8.2.4.1.1.1 测评单元（L2-MIS-PES4-06）**

该测评单元包括以下要求：

a） 测评指标：应仅开放感知节点应用相关的通信端口。

b） 测评对象：感知节点设备和设计文档。

c） 测评实施包括以下内容：

1） 应核查感知层安全设计文档，是否有对感知节点开放相关的应用通信端口说明；

2） 应核查感知节点设备，是否配置了对感知节点开放通信端口的限制措施，相关参数配置是否符合设计要求；

3） 应对感知节点设备进行渗透测试，测试是否存在绕过应用相关的端口进行通信的方法。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评。

e） 单元指标要求。

### 8.2.5 大数据安全测评扩展要求

#### 8.2.5.1 安全物理环境

##### 8.2.5.1.1 基础设施位置

**8.2.5.1.1.1 测评单元（L2-MIS-PES5-01）**

该测评单元包括以下要求：

a） 测评指标：应保证承载大数据存储、处理和分析的设备机房位于中国境内。

b） 测试对象：大数据平台管理员和大数据平台建设方案。

c） 测评实施：

1） 应访谈大数据平台管理员，大数据平台的存储节点、处理节点、分析节点和大数据管理平台等承载大数据业务和数据的软硬件是否均位于中国境内；

2） 应核查大数据平台建设方案中是否明确大数据平台的存储节点、处理节点、分析节点和大数据管理平台等承载大数据业务和数据的软硬件均位于中国境内。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.5.2 安全通信网络

##### 8.2.5.2.1 网络架构

**8.2.5.2.1.1 测评单元（L2-MIS-CNS5-01）**

该测评单元包括以下要求：

a） 测评指标：应保证大数据平台不承载高于其安全保护等级的大数据应用和大数据资源。

b） 测试对象：大数据平台和业务应用系统定级材料。

c） 测评实施：应核查大数据平台和大数据平台承载的大数据应用系统相关定级材料，大数据平台安全保护等级是否不低于其承载的业务应用系统。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.5.3 安全计算环境

##### 8.2.5.3.1 身份鉴别

**8.2.5.3.1.1 测评单元（L2-MIS-CES5-01）**

该测评单元包括以下要求：

a） 测评指标：大数据系统提供的重要外部调用接口应进行身份鉴别，身份标识应具有唯一性。

b） 测试对象：大数据平台、大数据应用系统和系统设计文档等。

c） 测评实施：

1） 应核查在调用重要外部调用接口时是否采用了身份鉴别措施；

2） 应核查接口列表确认身份标识是否具有唯一性；

3） 应测试验证身份鉴别措施是否能够不被绕过。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.3.2 访问控制

**8.2.5.3.2.1 测评单元（L2-MIS-CES5-02）**

该测评单元包括以下要求：

a） 测评指标：对外提供服务的大数据平台，平台或第三方应在服务客户授权下才可以对其数据资源进行访问、使用和管理，授权的颗粒度应达到表级或文件级。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应核查是否由授权主体负责配置访问控制策略；

2） 应核查授权主体是否依据安全策略配置了主体对客体的访问规则；

3） 应核查访问控制策略的控制颗粒度是否达到表级或文件级；

4） 应测试验证是否不存在可越权访问情形。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.2.2 测评单元（L2-MIS-CES5-03）**

该测评单元包括以下要求：

a） 测评指标：应对数据进行分类分级管理。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；
2） 应核查大数据平台是否具有分类分级管理功能，是否依据分类分级策略对数据进行分类和等级划分；大数据平台是否能够为大数据应用提供分类分级安全管理功能。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.2.3 测评单元（L2-MIS-CES5-04）**

该测评单元包括以下要求：

a） 测评指标：应采取技术手段对数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的使用进行限制。

b） 测试对象：数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件、大数据平台、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应核查是否采取技术手段限制数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的使用；

2） 应测试验证上述技术手段是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.2.4 测评单元（L2-MIS-CES5-05）**

该测评单元包括以下要求：

a） 测评指标：应最小化各类接口操作权限。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应核查各类接口操作权限设置情况；

2） 应核查用户对各类接口操作权限是否为其所需的最小权限。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.2.5 测评单元（L2-MIS-CES5-06）**

该测评单元包括以下要求：

a） 测评指标：应最小化数据使用、分析、导出、共享、交换的数据集。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应核查是否明确数据使用、分析、导出、共享、交换的数据范围；

2） 应核查数据使用、分析、导出、共享、交换的数据集是否为业务所需的最小范围。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.3.3 安全审计

**8.2.5.3.3.1 测评单元（L2-MIS-CES5-07）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应对其提供的重要接口的调用情况以及各类重要账号的操作情况进行审计。
b） 测试对象：综合审计系统或相关组件。

c） 测评实施：应核查审计范围是否包括重要接口的调用情况以及系统管理员、安全管理员、审计管理员等各类重要账号的操作情况。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.2.5.3.3.2 测评单元（L2-MIS-CES5-08）**

该测评单元包括以下要求：

a） 测评指标：应保证大数据系统服务商对服务客户数据的操作可被服务客户审计，审计记录的留存时间应符合法律法规要求。

b） 测试对象：综合审计系统或相关组件。

c） 测评实施：

1） 应核查是否能够保证大数据系统服务商对服务客户系统和数据的操作（如增、删、改、查等操作可被服务客户审计；

2） 应核查审计记录的留存时间是否大于 6 个月；

3） 应测试验证大数据系统服务商对服务客户系统和数据的操作是否可被服务客户审计。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.3.4 数据完整性

**8.2.5.3.4.1 测评单元（L2-MIS-CES5-09）**

该测评单元包括以下要求：

a） 测评指标：应采用技术手段对数据交换过程进行数据完整性检测。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：应核查系统设计文档，在数据交换过程中是否采用校验码、消息摘要等技术手段进行数据完整性检测。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.2.5.3.4.2 测评单元（L2-MIS-CES5-10）**

该测评单元包括以下要求：

a） 测评指标：数据在存储过程中的完整性保护应满足数据提供方系统的安全保护要求。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：

1） 应核查系统设计文档，在存储过程中是否采用措施和技术手段保护数据的完整性；

2） 应核查数据的完整性保护措施是否满足数据提供方系统的安全保护要求。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.3.5 数据保密性

**8.2.5.3.5.1 测评单元（L2-MIS-CES5-11）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应提供静态脱敏和去标识化的工具或服务组件技术。

b） 测试对象：系统设计或建设文档、大数据应用和大数据平台。

c） 测评实施：

1） 应核查大数据平台设计或建设文档是否具备数据静态脱密和去标识化措施或方案，如核查工具或服务组件是否具备配置不同的脱敏算法的能力；

2） 应核查静态脱敏和去标识化工具或服务组件是否进行了策略配置；

3） 应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；

4） 应测试验证脱敏后的数据是否实现对敏感信息内容的屏蔽和隐藏，验证脱敏处理是否具备不可逆性。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.5.2 测评单元（L2-MIS-CES5-12）**

该测评单元包括以下要求：

a） 测评指标：应依据相关安全策略对数据进行静态脱敏和去标识化处理。

b） 测试对象：数据安全策略、大数据应用和大数据平台。

c） 测评实施：

1） 应核查数据安全策略是否明确静态脱敏和去标识化处理的应用场景、流程、方法和使用限制等；

2） 应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；

3） 应核查是否能够依据数据安全策略对数据进行静态脱敏和去标识化处理。

d） 单元判定：如果 1）-3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.5.3 测评单元（L2-MIS-CES5-13）**

该测评单元包括以下要求：

a） 测评指标：数据在存储过程中的保密性保护应满足数据提供方系统的安全保护要求。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：

1） 应核查系统设计文档，在存储过程中是否采用措施和技术手段保护数据的保密性；

2） 应核查数据的保密性保护措施是否满足数据提供方系统的安全保护要求。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.3.6 数据备份恢复

**8.2.5.3.6.1 测评单元（L2-MIS-CES5-14）**

该测评单元包括以下要求：

a） 测评指标：备份数据应采取与原数据一致的安全保护措施。

b） 测试对象：大数据平台或相关组件。

c） 测评实施：应核查备份数据的安全保护措施是否与原数据一致。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.5.3.7 剩余信息保护

**8.2.5.3.7.1 测评单元（L2-MIS-CES5-15）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应提供主动迁移功能，数据整体迁移的过程中应杜绝数据残留。

b） 测试对象：系统设计或建设文档、大数据应用和大数据平台。

c） 测评实施：

1） 应核查大数据平台设计或建设文档是否具备数据主动迁移的措施或方案；

2） 应核查是否有相关技术手段保证数据整体迁移过程中杜绝数据残留。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.7.2 测评单元（L2-MIS-CES5-16）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应能够根据服务客户提出的数据销毁要求和方式实施数据销毁。

b） 测试对象：系统设计或建设文档、大数据应用和大数据平台。

c） 测评实施：应核查大数据是否具备配置不同的销毁方式的能力，能够根据服务客户提出的要求和方式实施数据销毁。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.5.3.8 个人信息保护

**8.2.5.3.8.1 测评单元（L2-MIS-CES5-17）**

该测评单元包括以下要求：

a） 测评指标：采集、处理、使用、转让、共享、披露个人信息应在个人信息处理的授权同意范围内，并保留操作审计记录。

b） 测试对象：安全管理制度类文档、记录表单类文档、综合审计系统或相关组件。

c） 测评实施：

1） 应核查个人信息处理规则是否明确采集、处理、使用、转让、共享、披露个人信息的目的、方式和范围等，以及处理个人信息前应取得个人同意；

2） 应核查是否采取必要的措施和技术手段，确保采集、处理、使用、转让、共享、披露个人信息在个人信息处理的授权同意范围内；

3） 应核查是否记录并保留采集、处理、使用、转让、共享、披露个人信息过程中的操作行为。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.8.2 测评单元（L2-MIS-CES5-18）**

该测评单元包括以下要求：

a） 测评指标：应采取措施防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息，包括生物识别、金融账户、行踪轨迹等信息。

b） 测试对象：系统设计或建设文档、大数据应用和大数据平台。
c） 测评实施：

1） 应核查建设文档是否具备防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息的措施和方案；

2） 应核查大数据平台是否采取措施防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息，包括生物识别、金融账户、行踪轨迹等信息。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.3.8.3 测评单元（L2-MIS-CES5-19）**

该测评单元包括以下要求：

a） 测评指标：对个人信息的重要操作应设置内部审批流程，审批通过后才能对个人信息进行相应的操作。

b） 测试对象：操作规程类文档和记录表单类文档。

c） 测评实施：

1） 应核查个人信息的重要操作的操作规范是否明确设置内部审批流程；

2） 应核查审批记录与操作记录，是否在审批通过后才对个人信息进行相应的操作。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.5.4 安全管理中心

##### 8.2.5.4.1 系统管理

**8.2.5.4.1.1 测评单元（L2-MIS-SMC5-01）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应为服务客户提供管理其计算和存储资源使用状况的能力。

b） 测试对象：大数据平台和大数据应用。

c） 测评实施：

1） 应核查大数据平台是否为服务客户提供计算和存储资源集中管控的模块；

2） 应登录大数据客户账户，核查大数据平台是否支持计算和存储资源集中监测和集中管控功能。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.4.1.2 测评单元（L2-MIS-SMC5-02）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应对其提供的辅助工具或服务组件实施有效管理。

b） 测试对象：大数据平台。

c） 测评实施：

1） 应核查是否可以对其提供的辅助工具或服务组件进行安装、升级和卸载；

2） 应核查是否可以对其提供的辅助工具或服务组件进行授权、控制访问等。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.4.1.3 测评单元（L2-MIS-SMC5-03）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应屏蔽计算、内存、存储资源故障，保障业务正常运行。

b） 测试对象：设计文档、建设文档、大数据平台。

c） 测评实施：

1） 应核查设计文档或建设文档等是否具备屏蔽计算、内存、存储资源故障的措施和技术手段；

2） 应测试验证单一计算节点或存储节点中断时，是否不影响业务正常运行。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.4.1.4 测评单元（L2-MIS-SMC5-04）**

该测评单元包括以下要求：

a） 测评指标：大数据平台在系统维护、在线扩容等情况下，应保证大数据应用和大数据资源的正常业务处理能力。

b） 测试对象：大数据应用和大数据平台。

c） 测评实施：应核查大数据平台在系统维护、在线扩容等情况下，是否不影响大数据应用和大数据资源的正常业务处理能力。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 8.2.5.5 安全管理制度

##### 8.2.5.5.1 安全策略

**8.2.5.5.1.1 测评单元（L2-MIS-PSS5-01）**

该测评单元包括以下要求：

a） 测评指标：应制定大数据安全工作的总体方针和安全策略，阐明本机构大数据安全工作的目标、范围、原则和安全框架等相关内容。

b） 测试对象：总体方针政策类文档。

c） 测评实施：应核查大数据安全工作的总体方针和安全策略文件是否明确机构大数据安全工作的总体目标、范围、原则和各类安全策略。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**8.2.5.5.1.2 测评单元（L2-MIS-PSS5-02）**

该测评单元包括以下要求：

a） 测评指标：大数据安全策略应覆盖数据生命周期相关的数据安全，内容至少包括目的、范围、岗位、责任、管理层承诺、内外部协调及合规性要求等。

b） 测试对象：大数据安全策略类文档。

c） 测评实施：

1） 应核查大数据安全策略是否覆盖数据生命周期（包括并不限于数据采集、传输、存储、处理、交换、销毁等过程）相关的数据安全；
2） 应核查大数据安全策略是否明确目的、范围、岗位、责任、管理层承诺、内外部协调及合规性要求等。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.5.6 安全管理机构

##### 8.2.5.6.1 授权和审批

**8.2.5.6.1.1 测评单元（L2-MIS-ORS5-01）**

该测评单元包括以下要求：

a） 测评指标：数据的采集应获得数据源管理者的授权，确保符合数据收集最小化原则。

b） 测试对象：安全管理制度类文档和记录表单类文档。

c） 测评实施：

1） 应核查数据的采集是否获得数据源管理者的授权；

2） 应核查是否明确数据采集范围、数量和频度，确保仅收集业务所需的数据。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.6.2 审核和检查

**8.2.5.6.2.1 测评单元（L2-MIS-ORS5-02）**

该测评单元包括以下要求：

a） 测评指标：应定期对个人信息安全保护措施的有效性进行常规安全检查。

b） 测试对象：信息/网络安全主管和记录表单类文档。

c） 测评实施：

1） 应访谈信息/网络安全主管是否定期对个人信息安全保护措施进行检查；

2） 应核查常规安全检查记录是否包括个人信息安全保护措施的有效性。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.5.7 安全建设管理

##### 8.2.5.7.1 服务供应商选择

**8.2.5.7.1.1 测评单元（L2-MIS-CMS5-01）**

该测评单元包括以下要求：

a） 测评指标：应选择安全合规的大数据平台，其所提供的大数据平台服务应为其所承载的大数据应用和大数据资源提供相应等级的安全保护能力。

b） 测试对象：大数据应用建设负责人和服务合同等。

c） 测评实施：

1） 应访谈大数据应用建设负责人，所选择的大数据平台是否满足国家的有关规定；

2） 应访谈系统建设负责人是否根据业务系统的安全保护等级选择具有相应等级的安全保护能力的大数据平台；

3） 应核查关服务合同是否明确大数据平台所承载的大数据应用具有相应或高于的安全保护能力。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.7.1.2 测评单元（L2-MIS-CMS5-02）**

该测评单元包括以下要求：

a） 测评指标：应以书面方式约定大数据平台提供者和大数据平台使用者的权限与责任、各项服务内容和具体技术指标等，尤其是安全服务内容。

b） 测试对象：服务合同和服务水平协议等。

c） 测评实施：应核查服务合同或服务水平协议等是否规范了大数据平台提供者的权限与责任，覆盖管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.5.7.2 供应链管理

**8.2.5.7.2.1 测评单元（L2-MIS-CMS5-03）**

该测评单元包括以下要求：

a） 测评指标：应确保供应商的选择符合国家有关规定。

b） 测试对象：记录表单类文档。

c） 测评实施：应核查大数据服务商的选择是否符合国家的有关规定。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.5.7.3 数据源管理

**8.2.5.7.3.1 测评单元（L2-MIS-CMS5-04）**

该测评单元包括以下要求：

a） 测评指标：应通过合法正当的渠道获取各类数据。

b） 测试对象：安全管理制度类文档和记录表单类文档。

c） 测评实施：

1） 应核查是否明确数据采集的渠道及外部数据源；

2） 应核查是否对数据采集的渠道及外部数据源的合法性进行确认。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 8.2.5.8 安全运维管理

##### 8.2.5.8.1 资产管理

**8.2.5.8.1.1 测评单元（L2-MIS-MMS5-01）**

该测评单元包括以下要求：

a） 测评指标：应建立数据资产安全管理策略，对数据全生命周期的操作规范、保护措施、管理人员职责等进行规定，包括但不限于数据采集、传输、存储、处理、交换、销毁等过程。

b） 测试对象：安全管理策略。

c） 测评实施：

1） 应核查大数据平台和大数据应用数据资产安全管理策略是否明确资产的安全管理目标、原则和范围；

2） 应核查大数据平台和大数据应用数据资产安全管理策略是否明确各类数据全生命周期（包括并不限于数据采集、传输、存储、处理、交换、销毁等过程）的操作规范和保护措施，是否与数据资产的安全类别级别相符；

3） 应核查大数据平台和大数据应用数据资产安全管理策略是否明确管理人员的职责。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**8.2.5.8.1.2 测评单元（L2-MIS-MMS5-02）**

该测评单元包括以下要求：

a） 测评指标：应对数据资产进行登记管理，建立相应的资产清单。

b） 测试对象：记录表单类文档。

c） 测评实施：应核查数据资产清单是否包括资产类别、资产级别、资产责任部门、数据来源和存放介质等。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 8.2.5.8.2 介质管理

**8.2.5.8.2.1 测评单元（L2-MIS-MMS5-03）**

该测评单元包括以下要求：

a） 测评指标：应在中国境内对数据进行清除或销毁。

b） 测试对象：大数据平台管理员和记录表单类文档。

c） 测评实施：

1） 应访谈大数据平台管理员是否在中国境内对数据进行清除或销毁；

2） 应核查记录表单类文档是否明确数据销毁的位置。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 8.2.5.8.3 网络和系统安全管理

**8.2.5.8.3.1 测评单元（L2-MIS-MMS5-04）**

该测评单元包括以下要求：

a） 测评指标：应建立对外数据接口安全管理机制，所有的接口调用均应获得授权和批准。

b） 测试对象：大数据平台、运维负责人和记录表单类文档。

c） 测评实施：

1） 应核查对外数据接口安全管理机制是否明确授权策略和审批流程；

2） 应核查大数据平台是否提供对外数据接口的集中管理模块；
3） 应核查审批记录是否所有的接口调用均获得授权和批准。

d） 单元判定：如果 1）-3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

# 9 第三级测评要求

## 9.1 电力监控系统

以下仅列出部分测评单元，第三级电力监控系统测评单元清单参见附录 B.3.1。

### 9.1.1 安全测评通用要求

#### 9.1.1.1 安全物理环境

##### 9.1.1.1.1 物理位置选择

**9.1.1.1.1.1 测评单元（L3-EPSC-PES1-02）**

同二级要求，见本文件 8.1.1.1.1.1 节。

##### 9.1.1.1.2 电力供应

**9.1.1.1.2.1 测评单元（L3-EPSC-PES1-20）**

该测评单元包括以下要求：

a） 测评指标：应设置冗余或并行的电力电缆线路为计算机系统供电，输入电源应采用双路自动切换供电方式。

b） 测评对象：机房电力电缆线路。

c） 测评实施：

1） 核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电；

2） 核查输入电源是否采用双路自动切换供电方式，例如可使用来自不同变电所的电源。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.2 安全通信网络

##### 9.1.1.2.1 网络架构

**9.1.1.2.1.1 测评单元（L3-EPSC-CNS1-03）**

该测评单元包括以下要求：

a） 测评指标：应按照 DL/T 2614—2023 中 6.1 节要求的区域划分合理部署系统，带控制功能的系统应部署在生产控制大区的安全区Ⅰ或安全区Ⅱ，不带控制功能的系统可部署在管理信息大区，并按照方便管理和控制的原则为各网络区域分配地址。

b） 测评对象：路由器、交换机和防火墙等提供访问控制功能的设备。

c） 测评实施：

1） 核查生产控制大区内部是否根据业务特点划分了不同的安全域；
2） 核查各安全域之间访问控制设备是否配置了有效的访问控制策略；

3） 核查每个安全域的网络出口是否唯一。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.2.2 通信传输

**9.1.1.2.2.1 测评单元（L3-EPSC-CNS1-07）**

同二级要求，见本文件 8.1.1.2.2.1 节。

**9.1.1.2.2.2 测评单元（L3-EPSC-CNS1-08）**

该测评单元包括以下要求：

a） 测评指标：应采用密码技术保证通信过程中数据的保密性，并按照国家密码管理部门与行业有关要求使用密码算法。

b） 测评对象：提供密码技术功能的设备或组件。

c） 测评实施：

1） 核查是否在通信过程中采取保密措施，具体采用哪些技术措施；

2） 测试验证在通信过程中是否对数据进行加密；

3） 核查是否按照国家密码管理部门与行业有关标准和要求使用密码算法。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.3 安全区域边界

##### 9.1.1.3.1 边界防护

**9.1.1.3.1.1 测评单元（L3-EPSC-ABS1-05）**

该测评单元包括以下要求：

a） 测评指标：宜采用网络准入、终端控制、身份认证、可信计算等技术手段进行边界安全防护；

b） 测评对象：边界安全防护设备或相关组件；

c） 测评实施：核查是否采用网络准入、终端控制、身份认证、可信计算等技术手段进行有效的边界安全防护；

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.1.3.2 访问控制

**9.1.1.3.2.1 测评单元（L3-EPSC-ABS1-10）**

同二级要求，见本文件 8.1.1.3.1.1 节。

##### 9.1.1.3.3 安全审计

**9.1.1.3.3.1 测评单元（L3-EPSC-ABS1-18）**

同二级要求，见本文件 8.1.1.3.2.1 节。

**9.1.1.3.3.2 测评单元（L3-EPSC-ABS1-20）**

同二级要求，见本文件 8.1.1.3.2.2 节。

##### 9.1.1.3.4 拨号使用控制

**9.1.1.3.4.1 测评单元（L3-EPSC-ABS1-22）**

同二级要求，见本文件 8.1.1.3.3.1 节。

**9.1.1.3.4.2 测评单元（L3-EPSC-ABS1-23）**

该测评单元包括以下要求：

a） 测评指标：对确需以拨号或 VPN 等方式接入网络的，应仅允许单个用户登录，采用两种或两种以上的认证方式，并对用户访问权限进行严格限制，采取传输加密等措施。

b） 测评对象：拨号服务类设备。

c） 测评实施：

1） 核查以拨号或 VPN 等方式接入网络的，是否通仅允许单个用户登录并采用两种或两种以上的认证方式进行用户认证；

2） 核查数据传输过程是否进行加密。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**9.1.1.3.4.3 测评单元（L3-EPSC-ABS1-25）**

该测评单元包括以下要求：

a） 测评指标：涉及实时控制和数据传输的系统应禁止使用拨号访问服务；

b） 测评对象：拨号服务类设备、实施控制类及数据传输系统；

c） 测评实施：核查涉及实时控制和数据传输的系统是否已禁止拨号访问服务；

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.1.1.4 安全计算环境

##### 9.1.1.4.1 身份鉴别

**9.1.1.4.1.1 测评单元（L3-EPSC-CES1-01）**

同二级要求，见本文件 8.1.1.4.1.1 节。

##### 9.1.1.4.2 访问控制

**9.1.1.4.2.1 测评单元（L3-EPSC-CES1-08）**

该测评单元包括以下要求：

a） 测评指标：应授予管理用户所需的最小权限，实现管理用户的权限分离，系统不支持的应部署日志服务器保证管理员的操作能够被审计，且特权用户管理员无权对审计记录进行操作；

b） 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c） 测评实施：

1） 应核查是否进行角色划分；

2） 应核查管理用户的权限是否已进行分离且为其工作任务所需的最小权限；

3） 核查系统不支持权限分离管理的是否部署了日志服务器进行管理员操作审计，且保证特权用户管理员无权对审计记录进行操作。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.4.2.2 测评单元（L3-EPSC-CES1-11）**

该测评单元包括以下要求：

a） 测评指标：应对重要主体和客体设置安全标记，主机不支持敏感标记的，应在系统级生成敏感标记，使系统整体支持强制访问控制机制，并控制主体对有安全标记信息资源的访问。

b） 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c） 测评实施：

1） 核查是否对主体、客体设置了安全标记；

2） 测试验证是否依据主体、客体安全标记控制主体对客体访问的强制访问控制策略；

3） 主机不支持敏感标记的，核查是否在系统级生成敏感标记，使系统整体支持强制访问控制机制。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.4.3 安全审计

**9.1.1.4.3.1 测评单元（L3-EPSC-CES1-12）**

同二级要求，见本文件 8.1.1.4.2.1 节。

**9.1.1.4.3.2 测评单元（L3-EPSC-CES1-13）**

该测评单元包括以下要求：

a） 测评指标：审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息，至少包括：用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作（如用户登录、退出）等；

b） 测评对象：终端和服务器等设备中的操作系统（包含宿主机和虚拟机操作系统）、网络设备（包含虚拟网络设备）、安全设备（包含虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等；

c） 测评实施：核查审计记录信息是否包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息，至少包括：用户的添加和删除、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的系统操作（如用户登录、退出）等；

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**9.1.1.4.3.3 测评单元（L3-EPSC-CES1-14）**

同二级要求，见本文件 8.1.1.4.2.2 节。

##### 9.1.1.4.4 入侵防范

**9.1.1.4.4.1 测评单元（L3-EPSC-CES1-17）**

同二级要求，见本文件 8.1.1.4.3.1 节。

**9.1.1.4.4.2 测评单元（L3-EPSC-CES1-20）**

同二级要求，见本文件 8.1.1.4.3.2 节。

##### 9.1.1.4.5 数据备份恢复

**9.1.1.4.5.1 测评单元（L3-EPSC-CES1-28）**

同二级要求，见本文件 8.1.1.4.5.1 节。

##### 9.1.1.4.6 剩余信息保护

**9.1.1.4.6.1 测评单元（L3-EPSC-CES1-31）**

同二级要求，见本文件 8.1.1.4.6.1 节。

**9.1.1.4.6.2 测评单元（L3-EPSC-CES1-32）**

该测评单元包括以下要求：

a） 测评指标：应保证存有操作系统、数据库系统和应用系统用户敏感数据的存储空间被释放或重新分配前得到完全清除。

b） 测评对象：终端和服务器等设备中的操作系统、业务应用系统、数据库管理系统及系统设计文档等。

c） 测评实施：应核查相关配置信息或系统设计文档，敏感数据所在的存储空间被释放或重新分配给其他用户前是否得到完全清除。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.5 安全管理中心

##### 9.1.1.5.1 系统管理

**9.1.1.5.1.1 测评单元（L3-EPSC-SMC1-03）**

该测评单元包括以下要求：

a） 测评指标：应定期及在配置发生变动前、后分别对设备的配置文件进行备份。

b） 测评对象：提供集中系统管理功能的系统。

c） 测评实施：应核查相关设备的配置信息是否在配置发生变动前和变动后分别进行备份。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.5.2 审计管理

**9.1.1.5.2.1 测评单元（L3-EPSC-SMC1-06）**

同二级要求，见本文件 8.1.1.5.2.1 节。

**9.1.1.5.2.2 测评单元（L3-EPSC-SMC1-07）**

该测评单元包括以下要求：

a） 测评指标：应定期及在配置发生变动前、后分别对设备的配置文件进行备份。

b） 测评对象：综合安全审计系统、数据库审计系统等提供集中审计功能的系统。

c） 测评实施：应核查相关设备的配置信息是否在配置发生变动前和变动后分别进行备份。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.5.3 安全管理

**9.1.1.5.3.1 测评单元（L3-EPSC-SMC1-10）**

该测评单元包括以下要求：

a） 测评指标：应定期及在配置发生变动前、后分别对设备的配置文件进行备份。

b） 测评对象：提供安全管理功能的系统。

c） 测评实施：应核查相关设备的配置信息是否在配置发生变动前和变动后分别进行备份。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.6 安全管理制度

##### 9.1.1.6.1 安全策略

**9.1.1.6.1.1 测评单元（L3-EPSC-PSS1-01）**

同二级要求，见本文件 8.1.1.6.1.1 节。

##### 9.1.1.6.2 管理制度

**9.1.1.6.2.1 测评单元（L3-EPSC-PSS1-02）**

同二级要求，见本文件 8.1.1.6.2.1 节。

**9.1.1.6.2.2 测评单元（L3-EPSC-PSS1-03）**

同二级要求，见本文件 8.1.1.6.1.2 节。

##### 9.1.1.6.3 评审和修订

**9.1.1.6.3.1 测评单元（L3-EPSC-PSS1-08）**

同二级要求，见本文件 8.1.1.6.3.1 节。

#### 9.1.1.7 安全管理机构

##### 9.1.1.7.1 岗位设置

**9.1.1.7.1.1 测评单元（L3-EPSC-ORS1-01）**

该测评单元包括以下要求：

a） 测评指标：应明确由主管安全生产的领导作为电力监控系统安全防护的主要责任人，成立指导和管理网络安全工作的委员会或领导小组，其最高领导由单位主管领导担任或授权。

b） 测评对象：信息/网络安全主管、管理制度类文档和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈信息/网络安全主管是否成立了指导和管理网络安全工作的委员会或领导小组；

2） 应核查相关文档是否明确了网络安全工作委员会或领导小组构成情况和相关职责；

3） 应核查委员会或领导小组的最高领导是否由主管安全生产的领导担任或由其进行了授权。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.7.2 授权和审批

**9.1.1.7.2.1 测评单元（L3-EPSC-ORS1-06）**

同二级要求，见本文件 8.1.1.7.1.1 节。

**9.1.1.7.2.2 测评单元（L3-EPSC-ORS1-07）**

该测评单元包括以下要求：

a） 测评指标：应针对系统变更、重要操作、物理访问和系统接入和数据处理等事项建立审批程序，按照审批程序执行审批过程，对重要活动建立逐级审批制度。

b） 测评对象：操作规程类文档和记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查系统变更、重要操作、物理访问、系统接入和数据处理等事项的操作规范是否明确建立了审批程序；

2） 应核查是否对重要活动建立了逐级审批制度；

3） 应核查审批记录、操作记录是否与相关制度一致。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.7.2.3 测评单元（L3-EPSC-ORS1-09）**

该测评单元包括以下要求：

a） 测评指标：接入电力调度数据网络的节点、设备和应用系统，其接入技术方案和安全防护措施须经负责管理本级电力调度数据网络的调度机构核准。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查接入电力调度数据网络的节点、设备和应用系统是否具有接入技术方案和安全防护措施；
2） 应核查接入技术方案和安全防护措施是否经负责管理本级电力调度数据网络的调度机构核准。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.7.3 沟通和合作

**9.1.1.7.3.1 测评单元（L3-EPSC-ORS1-11）**

同二级要求，见本文件 8.1.1.7.2.1 节。

##### 9.1.1.7.4 审核和检查

**9.1.1.7.4.1 测评单元（L3-EPSC-ORS1-14）**

该测评单元包括以下要求：

a） 测评指标：应由内部人员或上级单位定期进行全面安全检查，检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。

b） 测评对象：信息/网络安全主管和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈信息/网络安全主管是否由内部人员或上级单位定期进行了全面安全检查；

2） 应核查全面安全检查记录是否包括了现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.8 安全管理人员

##### 9.1.1.8.1 人员录用

**9.1.1.8.1.1 测评单元（L3-EPSC-HRS1-03）**

该测评单元包括以下要求：

a） 测评指标：应与被录用人员签署保密协议，与系统管理员、审计管理员、安全管理员等关键岗位人员签署岗位责任协议。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查保密协议是否有保密范围、保密责任、违约责任、协议的有效期限和责任人的签字等内容；

2） 应核查与系统管理员、审计管理员、安全管理员等关键岗位的人员是否已签署岗位责任协议；

3） 应核查岗位安全协议是否有岗位安全责任定义、协议的有效期限和责任人签字等内容。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.8.2 安全意识教育和培训

**9.1.1.8.2.1 测评单元（L3-EPSC-HRS1-07）**

同二级要求，见本文件 8.1.1.8.1.1 节。

**9.1.1.8.2.2 测评单元（L3-EPSC-HRS1-08）**

该测评单元包括以下要求：

a） 测评指标：应按照行业要求，对定期安全教育和培训进行书面规定，针对不同岗位制定不同的培训计划，对安全基础知识、岗位操作规程等进行培训，应至少每年举办一次，关键岗位人员的培训内容应包括安全保密教育。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查安全教育和培训计划文档是否具有不同岗位的培训计划；

2） 应核查每年的培训内容是否包含安全基础知识、岗位操作规程和安全保密教育等；

3） 应核查安全教育和培训记录是否有培训人员、培训内容、培训结果等描述。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.8.2.3 测评单元（L3-EPSC-HRS1-09）**

该测评单元包括以下要求：

a） 测评指标：应定期对不同岗位的人员进行技术技能考核，考核的结果进行记录并归档保存。

b） 测评对象：记录表单类文档。

c） 测评实施：应核查是否具有针对各岗位人员的技能考核记录，并归档保存。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.9 安全建设管理

##### 9.1.1.9.1 定级和备案

**9.1.1.9.1.1 测评单元（L3-EPSC-CMS1-03）**

同二级要求，见本文件 8.1.1.9.1.1 节。

**9.1.1.9.1.2 测评单元（L3-EPSC-CMS1-04）**

同二级要求，见本文件 8.1.1.9.1.2 节。

##### 9.1.1.9.2 安全方案设计

**9.1.1.9.2.1 测评单元（L3-EPSC-CMS1-05）**

该测评单元包括以下要求：

a） 测评指标：应根据安全保护等级选择基本安全措施，并依据电力监控系统安全防护要求和风险分析的结果补充和调整安全措施。

b） 测评对象：安全规划设计类文档。

c） 测评实施：

1） 应核查安全设计文档是否根据安全保护等级选择安全措施；

2） 应核查安全设计文档是否根据电力监控系统安全防护要求和风险分析的结果补充和调整安全措施。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**9.1.1.9.2.2 测评单元（L3-EPSC-CMS1-06）**

该测评单元包括以下要求：

a） 测评指标：应根据保护对象的安全保护等级及与其他级别保护对象的关系进行安全整体规划和安全方案设计，设计内容应包含密码技术、数据保护相关内容，并形成配套文件。

b） 测评对象：安全规划设计类文档。

c） 测评实施：应核查是否有总体规划和安全设计方案等配套文件，设计方案中应包括密码技术、数据保护相关内容。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.1.9.3 产品采购和使用

**9.1.1.9.3.1 测评单元（L3-EPSC-CMS1-10）**

该测评单元包括以下要求：

b） 测评指标：电力监控系统重要设备及专用网络安全产品应通过国家及行业监管部门推荐的专业机构的安全性检测后方可采购使用，采购的产品可能影响国家安全时，应当按规定通过安全审查。

c） 测评对象：记录表单类文档。

d） 测评实施包括以下内容：

1） 应核查电力监控系统重要设备和专用网络安全产品是否具备国家级行业监管部门推荐的专业机构出具的第三方检测报告；

2） 应核查可能影响国家安全的产品是否通过安全审查。

e） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.9.3.2 测评单元（L3-EPSC-CMS1-11）**

该测评单元包括以下要求：

a） 测评指标：不应选用经行业主管部门通报存在高危漏洞和风险的系统及设备，对于已经投入运行的系统及设备，应当按照行业主管部门的要求及时进行整改，同时应当加强相关系统及设备的运行管理和安全防护。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查已投运设备和拟选用设备是否为行业主管部门通报存在高危漏洞和风险的系统和设备；

2） 应核查是否存在运行、维护、管理、安全防护日志和相关管理办法。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.9.4 自行软件开发

**9.1.1.9.4.1 测评单元（L3-EPSC-CMS1-12）**

同二级要求，见本文件 8.1.1.9.3.1 节。

**9.1.1.9.4.2 测评单元（L3-EPSC-CMS1-16）**

同二级要求，见本文件 8.1.1.9.3.2 节。

##### 9.1.1.9.5 外包软件开发

**9.1.1.9.5.1 测评单元（L3-EPSC-CMS1-19）**

同二级要求，见本文件 8.1.1.9.4.1 节。

**9.1.1.9.5.2 测评单元（L3-EPSC-CMS1-21）**

该测评单元包括以下要求：

a） 测评指标：应保证开发单位提供软件源代码，并已通过软件后门和隐蔽信道等安全性检测。

b） 测评对象：建设负责人和记录表单类文档。

c） 测评实施：

1） 应访谈建设负责人委托开发单位是否提供软件源代码；

2） 应核查软件测试报告是否审查了软件可能存在的后门和隐蔽信道。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.9.5.3 测评单元（L3-EPSC-CMS1-22）**

同二级要求，见本文件 8.1.1.9.4.2 节。

##### 9.1.1.9.6 测试验收

**9.1.1.9.6.1 测评单元（L3-EPSC-CMS1-27）**

该测评单元包括以下要求：

a） 测评指标：应委托国家或电力行业认可的第三方检测机构进行上线前的安全性测试，并出具安全测试报告，安全测试报告应包含漏洞分析、控制功能源代码安全检测和密码应用安全性测试相关内容。

b） 测评对象：记录表单类文档。

c） 测评实施：

1） 应核查上线前安全测试报告是否为国家或电力行业认可的第三方检测机构所出具；

2） 应核查是否具有设备上线前的安全检测报告，报告包含漏洞分析、控制功能源代码安全检测和密码应用安全性测试相关内容。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.1.9.7 等级测评

**9.1.1.9.7.1 测评单元（L3-EPSC-CMS1-33）**

同二级要求，见本文件 8.1.1.9.6.1 节。

##### 9.1.1.9.8 服务供应商选择

**9.1.1.9.8.1 测评单元（L3-EPSC-CMS1-34）**

同二级要求，见本文件 8.1.1.9.7.1 节。

**9.1.1.9.8.2 测评单元（L3-EPSC-CMS1-35）**

该测评单元包括以下要求：

a） 测评指标：应与选定的服务供应商签订相关协议，明确整个服务供应链各方需履行的网络安全相关义务，为关键信息基础设施提供服务并且可能影响国家安全的，应当按规定申报安全审查。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查与服务供应商签订的服务合同或安全责任书是否明确了后期的技术支持和服务承诺等内容；

2） 应核查涉及国家安全的关键信息基础设施服务是否已通过国家网络安全审查机构审查。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.1.10 安全运维管理

##### 9.1.1.10.1 介质管理

**9.1.1.10.1.1 测评单元（L3-EPSC-MMS1-09）**

该测评单元包括以下要求：

a） 测评指标：应对重要数据和软件采用加密介质存储，并根据所承载数据和软件的重要程度对介质进行分类和标识管理，根据介质使用期限及时转储数据。

b） 测评对象：管理制度类文档和记录表单类文档。

c） 测评实施：

1） 应核查介质管理记录是否对重要数据和软件采用加密介质存储；

2） 应核查介质管理制度是否根据所承载数据和软件的重要程度进行介质分类和标识管理；

3） 应核查介质管理记录是否根据介质使用期限及时转储数据。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.10.1.2 测评单元（L3-EPSC-MMS1-10）**

该测评单元包括以下要求：

a） 测评指标：应当根据存储介质所承载信息的敏感程度确定对存储介质的处理方式和处理流程，存储介质的处理包括数据清除和存储介质销毁等，对于存储涉密信息的介质应当按照国家保密管理部门的规定进行处理。

b） 测评对象：管理制度类文档。

c） 测评实施包括以下内容：

1） 应核查介质管理制度是否根据存储介质所承载信息的敏感程度确定对存储介质的处理方式和处理流程；

2） 应核查介质管理制度是否包括数据清除和存储介质销毁等内容；

3） 应核查存储涉密信息的介质是否按照国家保密管理部门的规定进行处理。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.10.1.3 测评单元（L3-EPSC-MMS1-11）**

同二级要求，见本文件 8.1.1.10.1.1 节。

##### 9.1.1.10.2 设备维护管理

**9.1.1.10.2.1 测评单元（L3-EPSC-MMS1-15）**

该测评单元包括以下要求：

a） 测评指标：含有存储介质的设备在重用或报废前，应使用专用工具进行数据信息完全清除处理或物理粉碎等不可恢复性销毁处理，保证该设备上的敏感数据和授权软件无法被恢复重用。

b） 测评对象：设备管理员。

c） 测评实施：应访谈设备管理员含有存储介质的设备在重用或报废前，是否采取专用工具进行完全清除处理或物理粉碎等不可恢复性销毁处理。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.1.10.3 网络和系统安全管理

**9.1.1.10.3.1 测评单元（L3-EPSC-MMS1-18）**

同二级要求，见本文件 8.1.1.10.2.1 节。

**9.1.1.10.3.2 测评单元（L3-EPSC-MMS1-23）**

该测评单元包括以下要求：

a） 测评指标：应指定专门的部门或人员对关键安全设备、服务器的日志、监测和报警数据等进行分析、统计，及时发现安全管理体系中存在的安全隐患和异常访问行为，并按照规定留存相关的网络日志不少于六个月。

b） 测评对象：系统管理员和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈网络和系统相关人员是否指定专门部门或人员对关键安全设备、服务器的日志、监测和报警数据等进行分析统计；

2） 应核查是否具有对日志、监测和报警数据等进行分析统计的报告；

3） 应核查是否按照规定留存相关的网络日志不少于六个月。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.10.3.3 测评单元（L3-EPSC-MMS1-28）**

该测评单元包括以下要求：

a） 测评指标：电力调度机构应指定专人负责管理本级调度数字证书系统。

b） 测评对象：信息/网络安全主管。

c） 测评实施：应访谈信息/网络安全主管是否指定专人负责管理本级调度数字证书系统。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.1.10.4 恶意代码防范管理

**9.1.1.10.4.1 测评单元（L3-EPSC-MMS1-31）**

该测评单元包括以下要求：

a） 测评指标：在更新恶意代码库、木马库以及 IDS 规则库前，应首先在测试环境中测试通过，生产控制大区恶意代码更新应有专人负责，并保存更新记录。

b） 测评对象：运维负责人、管理制度类文档和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈运维负责人在更新恶意代码库、木马库以及 IDS 规则库前是否在测试环境中测试通过；

2） 应核查恶意代码防范管理制度是否明确生产控制大区恶意代码更新由专人负责；

3） 应核查是否具有恶意代码更新记录、恶意代码库升级记录。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.1.10.4.2 测评单元（L3-EPSC-MMS1-32）**

同二级要求，见本文件 8.1.1.10.3.1 节。

##### 9.1.1.10.5 变更管理

**9.1.1.10.5.1 测评单元（L3-EPSC-MMS1-40）**

该测评单元包括以下要求：

a） 测评指标：变更前应做好系统和数据的备份，对于可能影响系统稳定运行的变更，应在变更后对系统的运行情况进行跟踪，应尽量减少紧急变更。

b） 测评对象：系统管理员和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈系统管理员在变更实施前是否对系统和数据进行备份；

2） 应核查是否具有变更跟踪记录文档，风险较大的变更是否包括变更原因、影响级别、变更措施、变更后状态等内容。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.10.6 安全事件处置

**9.1.1.10.6.1 测评单元（L3-EPSC-MMS1-47）**

该测评单元包括以下要求：

a） 测评指标：对造成系统中断和造成信息泄漏的重大安全事件应采用不同的处理程序和报告程序，生产控制大区的电力监控系统遭受网络攻击出现异常或者故障时，应当立即向其上级电力调度机构以及行业主管部门报告，并联合采取紧急防护措施，同时应当注意保护现场，以便进行调查取证。

b） 测评对象：运维负责人和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈运维负责人不同安全事件的报告流程；

2） 应核查针对重大安全事件是否制定不同安全事件报告和处理流程，是否明确具体报告方式、报告内容、报告人等方面内容；

3） 应访谈运维负责人是否在生产控制大区的电力监控系统遭受网络攻击并出现异常或者故障时立即向其上级电力调度机构以及行业主管部门报告；

4） 应核查生产控制大区的电力监控系统遭受网络攻击并出现异常或者故障时是否采取紧急防护措施，并保护现场，配合调查取证。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.1.10.7 应急预案管理

**9.1.1.10.7.1 测评单元（L3-EPSC-MMS1-50）**

同二级要求，见本文件 8.1.1.10.4.2 节。

### 9.1.2 云计算安全测评扩展要求

#### 9.1.2.1 安全物理环境

##### 9.1.2.1.1 基础设施位置

**9.1.2.1.1.1 测评单元（L3-EPSC-PES2-01）**

同二级要求，见本文件 8.1.2.1.1.1 节。

**9.1.2.1.1.2 测评单元（L3-EPSC-PES2-02）**

同二级要求，见本文件 8.1.2.1.1.2 节。

#### 9.1.2.2 安全区域边界

##### 9.1.2.2.1 访问控制

**9.1.2.2.1.1 测评单元（L3-EPSC-ABS2-01）**

同二级要求，见本文件 8.1.2.2.1.1 节。

**9.1.2.2.1.2 测评单元（L3-EPSC-ABS2-02）**

同二级要求，见本文件 8.1.2.2.1.2 节。

#### 9.1.2.3 安全计算环境

##### 9.1.2.3.1 数据完整性和保密性

**9.1.2.3.1.1 测评单元（L3-EPSC-CES2-10）**

同二级要求，见本文件 8.1.2.3.1.1 节。

**9.1.2.3.1.2 测评单元（L3-EPSC-CES2-11）**

同二级要求，见本文件 8.1.2.3.1.2 节。

#### 9.1.2.4 安全管理中心

##### 9.1.2.4.1 集中管控

**9.1.2.4.1.1 测评单元（L3-EPSC-SMC2-05）**

该测评单元包括以下要求：

a） 测评指标：生产控制大区的云管理类平台不应与管理信息大区的云管理类平台互联。

b） 测试对象：云管理平台或相关组件。

c） 测评实施：应核查生产控制大区的云管理类平台是否与管理信息大区的云管理类平台互联。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.2.5 安全建设管理

##### 9.1.2.5.1 云服务商选择

**9.1.2.5.1.1 测评单元（L3-EPSC-CMS2-01）**

同二级要求，见本文件 8.1.2.4.1.1 节。

**9.1.2.5.1.2 测评单元（L3-EPSC-CMS2-02）**

同二级要求，见本文件 8.1.2.4.1.2 节。

**9.1.2.5.1.3 测评单元（L3-EPSC-CMS2-03）**

同二级要求，见本文件 8.1.2.4.1.3 节。

**9.1.2.5.1.4 测评单元（L3-EPSC-CMS2-04）**

同二级要求，见本文件 8.1.2.4.1.4 节。

#### 9.1.2.6 安全运维管理

##### 9.1.2.6.1 云计算环境管理

**9.1.2.6.1.1 测评单元（L3-EPSC-MMS2-01）**

同二级要求，见本文件 8.1.2.5.1.1 节。

### 9.1.3 移动互联网安全测评扩展要求

#### 9.1.3.1 安全通信网络

##### 9.1.3.1.1 网络架构

**9.1.3.1.1.1 测评单元（L3-EPSC-CNS3-01）**

同二级要求，见本文件 8.1.3.1.1.1 节。

#### 9.1.3.2 安全区域边界

##### 9.1.3.2.1 边界防护

**9.1.3.2.1.1 测评单元（L3-EPSC-ABS3-02）**

该测评单元包括以下要求：

a） 测评指标：应能够对移动终端私自联到外部网络的行为进行检测和阻断。

b） 测试对象：无线接入网关设备、移动终端管理系统或相关组件。

c） 测评实施：

1） 应核查是否能够对移动终端私自联到外部网络的行为进行检测和阻断；

2） 应测试验证是否能够对移动终端私自联到外部网络的行为进行检测和阻断。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.3.2.2 访问控制

**9.1.3.2.2.1 测评单元（L3-EPSC-ABS3-03）**

该测评单元包括以下要求：

a） 测评指标：无线接入设备应开启接入认证功能，并支持采用认证服务器认证或国家密码管理机构批准的密码模块进行双向认证。

b） 测试对象：无线接入网关设备、移动终端管理系统或相关组件。

c） 测评实施：

1） 应核查是否开启接入认证功能；

2） 应核查是否采用认证服务器或国家密码管理机构批准的密码模块进行双向认证。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.3.2.3 入侵防范

**9.1.3.2.3.1 测评单元（L3-EPSC-ABS3-07）**

同二级要求，见本文件 8.1.3.2.2.1 节。

#### 9.1.3.3 安全计算环境

##### 9.1.3.3.1 移动终端管控

**9.1.3.3.1.1 测评单元（L3-EPSC-CES3-01）**

该测评单元包括以下要求：

a） 测评指标：移动终端的开机认证应采用除账户口令以外的其他鉴别方式，如人脸识别、指纹等。

b） 测试对象：移动终端和移动终端管理系统。

c） 测评实施：

1） 应核查移动终端的开机认证是否采用了除账户口令以外的其他鉴别方式；

2） 应测试验证是否仅授权的鉴别信息能够通过移动终端的开机认证。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.3.3.1.2 测评单元（L3-EPSC-CES3-04）**

该测评单元包括以下要求：

a） 测评指标：不应与管理信息大区使用同一移动终端管理系统；

b） 测试对象：移动终端管理系统。

c） 测评实施：应核查生产控制大区与管理信息大区是否未使用同一移动终端管理系统。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.1.3.4 安全建设管理

##### 9.1.3.4.1 移动应用软件采购

**9.1.3.4.1.1 测评单元（L3-EPSC-CMS3-03）**

该测评单元包括以下要求：

a） 测评指标：应提供第三方机构出具的移动应用软件安全测试报告，测试内容包括防反编译测试、组件安全测试和运行环境安全测试等。

b） 测试对象：记录表单类文档。

c） 测评实施：

1） 应核查是否具有第三方机构的移动应用软件安全测试报告；

2） 应核查移动应用软件安全测试报告中是否包括防反编译测试、组件安全测试和运行环境安全测试等内容。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.3.4.2 移动应用软件开发

**9.1.3.4.2.1 测评单元（L3-EPSC-CMS3-06）**

同二级要求，见本文件 8.1.3.3.1.1 节。

## 9.1.4 物联网安全测评扩展要求

### 9.1.4.1 安全区域边界

#### 9.1.4.1.1 接入控制

**9.1.4.1.1.1 测评单元（L3-EPSC-ABS4-01）**

该测评单元包括以下要求：

a） 测评指标：应保证只有授权的感知节点可以接入，授权的感知节点与其接入网络间采用密码算法进行双向认证。

b） 测评对象：感知节点设备和设计文档。

c） 测评实施包括以下内容：

1） 应核查感知节点设备接入机制设计文档是否包括防止非法的感知节点设备接入网络的机制以及身份鉴别机制的描述，以及采用的密码算法和双向认证机制的描述；

2） 应对边界和感知层网络进行渗透测试，测试是否不存在绕过白名单或相关接入控制措施以及身份鉴别机制的方法；

3） 应对感知节点进行测试验证，确认授权的感知节点与其接入网络间认证技术采用何种密码算法；

4） 应对感知节点进行测试验证，确认授权的感知节点与其接入网络间的认证方式是否为双向。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.4.1.2 入侵防范

**9.1.4.1.2.1 测评单元（L3-EPSC-ABS4-04）**

同二级要求，见本文件 8.1.4.1.1.1 节。

### 9.1.4.2 安全计算环境

#### 9.1.4.2.1 感知节点设备安全

**9.1.4.2.1.1 测评单元（L3-EPSC-CES4-02）**

该测评单元包括以下要求：

a） 测评指标：应具有对其连接的网关节点设备（包括读卡器）进行身份标识和鉴别的能力，至少支持基于网络标识、MAC 地址、通信协议、通信端口、口令其一的身份鉴别机制。

b） 测评对象：网关节点设备（包括读卡器）。

c） 测评实施：

1） 应核查是否对连接的网关节点设备（包括读卡器）进行身份标识与鉴别，是否配置了符合安全策略的参数；

2） 身份鉴别机制至少包含网络标识、MAC 地址、通信协议、通信端口、口令中的其中一种；

3） 应测试验证是否不存在绕过身份标识与鉴别功能的方法。

d） 单元判定：如果 1）和 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.4.2.1.2 测评单元（L3-EPSC-CES4-03）**

该测评单元包括以下要求：

a） 测评指标：应具有对其连接的其他感知节点设备（包括路由节点）进行身份标识和鉴别的能力，至少支持基于网络标识、MAC 地址、通信协议、通信端口、口令其一的身份鉴别机制。

b） 测评对象：其他感知节点设备（包括路由节点）。

c） 测评实施：

1） 应核查是否对连接的其他感知节点设备（包括路由节点）进行身份标识与鉴别，是否配置了符合安全策略的参数；

2） 身份鉴别机制至少包含网络标识、MAC 地址、通信协议、通信端口、口令中的其中一种；

3） 应测试验证是否不存在绕过身份标识与鉴别功能的方法。

d） 单元判定：如果 1）和 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.4.2.2 网关节点设备安全

**9.1.4.2.2.1 测评单元（L3-EPSC-CES4-04）**

该测评单元包括以下要求：

a） 测评指标：应具备对合法连接设备（包括终端节点、路由节点、数据处理中心）进行标识和鉴别的能力，至少支持基于网络标识、MAC 地址、通信协议、通信端口、口令其一的身份鉴别机制。

b） 测评对象：网关节点设备。

c） 测评实施：

1） 应核查网关节点设备是否能够对连接设备（包括终端节点、路由节点、数据处理中心）进行标识并配置了鉴别功能；

2） 身份鉴别机制至少包含网络标识、MAC 地址、通信协议、通信端口、口令中的其中一种；

3） 应测试验证是否不存在绕过身份标识与鉴别功能的方法。

d） 单元判定：如果 1）和 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

## 9.1.5 大数据安全测评扩展要求

### 9.1.5.1 安全物理环境

#### 9.1.5.1.1 基础设施位置

**9.1.5.1.1.1 测评单元（L3-EPSC-PES5-01）**

同二级要求，见本文件 8.1.5.1.1.1 节。

### 9.1.5.2 安全通信网络

#### 9.1.5.2.1 网络架构

**9.1.5.2.1.1 测评单元（L3-EPSC-CNS5-01）**

同二级要求，见本文件 8.1.5.2.1.1 节。

**9.1.5.2.1.2 测评单元（L3-EPSC-CNS5-02）**

该测评单元包括以下要求：

a） 测评指标：应保证大数据平台的管理流量与系统业务流量分离。

b） 测试对象：网络架构和大数据平台。

c） 测评实施：

1） 应核查网络架构和配置策略能否采用带外管理或策略配置等方式实现管理流量和业务流量分离；

2） 应核查大数据平台管理流量与大数据服务业务流量是否分离，核查所采取的技术手段和流量分离手段；

3） 应测试验证大数据平台管理流量与业务流量是否分离。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.2.1.3 测评单元（L3-EPSC-CNS5-03）**

该测评单元包括以下要求：

a） 测评指标：应提供开放接口或开放性安全服务，允许客户接入第三方安全产品或在大数据平台选择第三方安全服务。

b） 测试对象：大数据平台、相关开放性接口和安全服务及相关文档。

c） 测评实施：

1） 应核查接口设计文档或开放性服务技术文档是否符合开放性及安全性要求；

2） 应核查客户是否可以接入第三方安全产品或在大数据平台选择第三方安全服务。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 9.1.5.3 安全计算环境

#### 9.1.5.3.1 身份鉴别

**9.1.5.3.1.1 测评单元（L3-EPSC-CES5-01）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应提供双向认证功能，能对不同客户的大数据应用、大数据资源进行双向身份鉴别。

b） 测试对象：大数据平台、大数据应用系统和大数据资源。

c） 测评实施：

1） 应核查大数据平台是否具备双向认证功能；

2） 应检查当需要求是否建立双向身份验证机制；

3） 应测试验证上述双向身份验证机制是否有效。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.1.2 测评单元（L3-EPSC-CES5-02）**

该测评单元包括以下要求：

a） 测评指标：应采用口令和密码技术组合的鉴别技术对使用数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的主体实施身份鉴别，口令具有复杂度要求并定期更换。

b） 测试对象：数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件、大数据平台和系统设计文档等。

c） 测评实施：

1） 应核查是否采用口令和密码技术组合的鉴别技术对使用数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的主体实施身份鉴别；

2） 应核查主体配置信息是否不存在空口令；

3） 应核查主体鉴别信息是否具有复杂度要求并定期更换。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.1.3 测评单元（L3-EPSC-CES5-03）**

该测评单元包括以下要求：

a） 测评指标：应对向大数据系统提供数据的外部实体实施身份鉴别，身份标识应具有唯一性。

b） 测试对象：大数据平台、大数据应用系统、系统管理软件和系统设计文档。

c） 测评实施：

1） 应核查是否对向大数据系统提供数据的外部实体实施身份鉴别措施；

2） 应核查外部实体列表确认身份标识是否具有唯一性；

3） 应测试验证身份鉴别措施是否能够不被绕过。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.1.4 测评单元（L3-EPSC-CES5-04）**

该测评单元包括以下要求：

a） 测评指标：大数据系统提供的各类外部调用接口应依据调用主体的操作权限实施相应强度的身份鉴别。

b） 测试对象：大数据平台、大数据应用系统、系统管理软件和系统设计文档。

c） 测评实施：

1） 应核查在调用各类外部调用接口时是否采用了身份鉴别措施；

2） 应核查是否能够依据调用主体的操作权限配置不同的身份鉴别措施；

3） 应测试验证身份鉴别措施是否能够不被绕过。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.3.2 访问控制

**9.1.5.3.2.1 测评单元（L3-EPSC-CES5-05）**

同二级要求，见本文件 8.1.5.3.2.1 节。

**9.1.5.3.2.2 测评单元（L3-EPSC-CES5-06）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应提供数据分类分级标识功能，并建立不同类别和级别的数据访问控制措施。
b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；

2） 应核查大数据系统是否具备分类分级标识功能，是否依据数据分类分级策略对数据进行分类和等级划分，并设置标识；

3） 应核查大数据系统是否提供对不同类别和级别的数据访问控制措施；

4） 应测试验证依据数据分类分级策略是否实现不同类别和级别的数据访问控制措施。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.2.3 测评单元（L3-EPSC-CES5-07）**

该测评单元包括以下要求：

a） 测评指标：应在数据采集、传输、存储、处理、交换及销毁等各个环节，支持对数据进行分类分级处置，最高等级数据的相关保护措施不低于第三级安全要求，安全保护策略在各环节保持一致。

b） 测试对象：数据采集终端、导入服务组件、大数据平台、大数据应用系统、数据管理系统和系统管理软件等。

c） 测评实施：

1） 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；

2） 应核查数据是否依据分类分级策略在数据采集、传输、存储、处理、交换及销毁等各个环节中进行分类和等级划分；

3） 应核查大数据平台、大数据应用系统和数据管理系统等对不同类别级别的数据在标识、使用、传输和存储等方面采取何种安全保护措施，确认最高等级数据的相关保护措施是否不低于第三级安全要求；

4） 应核查是否采取有效保证安全保护策略在各环节的一致性。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.2.4 测评单元（L3-EPSC-CES5-08）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应对其提供的各类接口的调用实施访问控制，包括但不限于数据采集、处理、使用、分析、导出、共享、交换等相关操作。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统管理软件等。

c） 测评实施：

1） 应核查大数据平台或大数据应用系统是否对提供的各类接口提供有效的访问控制措施；

2） 应核查访问控制措施是否包括但不限于数据采集、处理、使用、分析、导出、共享、交换等相关操作；

3） 应测试验证访问控制措施是否不被绕过。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.2.5 测评单元（L3-EPSC-CES5-09）**

同二级要求，见本文件 8.1.5.3.2.4 节。

**9.1.5.3.2.6 测评单元（L3-EPSC-CES5-10）**

同二级要求，见本文件 8.1.5.3.2.5 节。

**9.1.5.3.2.7 测评单元（L3-EPSC-CES5-11）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应提供隔离不同客户应用数据资源的能力。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应核查不同客户应用数据资源是否采取隔离措施；

2） 应测试验证不同客户的应用数据资源的隔离措施是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.2.8 测评单元（L3-EPSC-CES5-12）**

同二级要求，见本文件 8.1.5.3.2.6 节。

**9.1.5.3.2.9 测评单元（L3-EPSC-CES5-13）**

该测评单元包括以下要求：

a） 测评指标：应对重要数据的数据流转、泄露和滥用情况进行监控，及时对异常数据操作行为进行预警，并能够对突发的严重异常操作及时定位和阻断。

b） 测试对象：数据审计系统、数据管理系统或相关组件。

c） 测评实施：

1） 应核查是否具有相关的技术或措施对重要数据的数据流转、泄露和滥用情况进行监控；

2） 应核查是否能够识别异常数据操作行为并对其预警；

3） 应核查发现严重异常操作时，是否能够将其定位并阻断操作。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.3.3 安全审计

**9.1.5.3.3.1 测评单元（L3-EPSC-CES5-14）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应保证不同客户的审计数据隔离存放，并提供不同客户审计数据收集汇总和集中分析的能力。

b） 测试对象：综合审计系统或相关组件。

c） 测评实施：

1） 应核查大数据系统是否对不同客户的审计数据存储采用隔离措施；

2） 应核查大数据系统是否为不同客户提供审计数据收集汇总和集中分析的能力。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.3.2 测评单元（L3-EPSC-CES5-15）**

同二级要求，见本文件 8.1.5.3.3.1 节。

**9.1.5.3.3.3 测评单元（L3-EPSC-CES5-16）**

同二级要求，见本文件 8.1.5.3.3.2 节。

#### 9.1.5.3.4 入侵防范

**9.1.5.3.4.1 测评单元（L3-EPSC-CES5-17）**

该测评单元包括以下要求：

a） 测评指标：应对所有进入系统的数据进行检测和过滤，避免出现恶意数据输入。

b） 测试对象：数据安全工具、APT 攻击系统、入侵检测系统和防恶意代码系统或相关组件。

c） 测评实施：

1） 应核查相关系统或组件是否能够对所有进入系统的数据进行检测和过滤；

2） 应测试验证相关系统或组件的配置或安全策略是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.3.5 数据完整性

**9.1.5.3.5.1 测评单元（L3-EPSC-CES5-18）**

同二级要求，见本文件 8.1.5.3.4.1 节。

**9.1.5.3.5.2 测评单元（L3-EPSC-CES5-19）**

同二级要求，见本文件 8.1.5.3.4.2 节。

#### 9.1.5.3.6 数据保密性

**9.1.5.3.6.1 测评单元（L3-EPSC-CES5-20）**

同二级要求，见本文件 8.1.5.3.5.1 节。

**9.1.5.3.6.2 测评单元（L3-EPSC-CES5-21）**

该测评单元包括以下要求：

a） 测评指标：应依据相关安全策略和数据分类分级标识对数据进行静态脱敏和去标识化处理。

b） 测试对象：数据安全策略、大数据应用和大数据平台。

c） 测评实施：

1） 应核查数据安全策略是否明确静态脱敏和去标识化处理的应用场景、流程、方法和使用限制等；

2） 应核查数据是否依据数据分类分级策略设置标识；

3） 应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；

4） 应核查是否能够依据数据安全策略和数据分类分级标识对数据进行静态脱敏和去标识化处理。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.6.3 测评单元（L3-EPSC-CES5-22）**

同二级要求，见本文件 8.1.5.3.4.2 节。

**9.1.5.3.6.4 测评单元（L3-EPSC-CES5-23）**

该测评单元包括以下要求：

a） 测评指标：应采取技术措施保证汇聚大量数据时不暴露敏感信息。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：

1） 应核查汇聚大量数据时是否采取技术措施保证不暴露敏感信息；

2） 应测试验证上述技术措施是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.6.5 测评单元（L3-EPSC-CES5-24）**

该测评单元包括以下要求：

a） 测评指标：可采用多方计算、同态加密等数据隐私计算技术实现数据共享的安全性。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：

1） 应核查系统设计文档是否具备保障数据共享安全的技术措施或方案；

2） 应核查是否采用多方计算、同态加密等数据隐私计算技术实现数据共享的安全性。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.3.7 数据备份恢复

**9.1.5.3.7.1 测评单元（L3-EPSC-CES5-25）**

同二级要求，见本文件 8.1.5.3.6.1 节。

**9.1.5.3.7.2 测评单元（L3-EPSC-CES5-26）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应保证用户数据存在若干个可用的副本，各副本之间的内容应保持一致，并定期采取必要的技术措施查验副本数据完整性和可用性。

b） 测试对象：大数据平台、存储节点或相关组件。

c） 测评实施：

1） 应核查大数据平台的客户数据副本存储方式，核查是否存在若干个可用的副本；

2） 应核查各副本内容是否保持一致；

3） 应核查是否定期采取技术措施对副本数据的完整性和可用性进行查验。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.7.3 测评单元（L3-EPSC-CES5-27）**

该测评单元包括以下要求：

a） 测评指标：应提供对关键溯源数据的异地备份。

b） 测试对象：关键溯源数据。

c） 测评实施：

1） 应核查是否提供溯源数据异地备份功能；

2） 应核查是否按照备份策略对溯源数据进行备份。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.3.8 剩余信息保护

**9.1.5.3.8.1 测评单元（L3-EPSC-CES5-28）**

同二级要求，见本文件 8.1.5.3.7.1 节。

**9.1.5.3.8.2 测评单元（L3-EPSC-CES5-29）**

该测评单元包括以下要求：

a） 测评指标：应基于数据分类分级保护策略，明确数据销毁要求和方式。

b） 测试对象：安全管理制度类文档。

c） 测评实施：应核查是否基于数据分类分级保护策略，明确数据销毁要求和方式。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**9.1.5.3.8.3 测评单元（L3-EPSC-CES5-30）**

同二级要求，见本文件 8.1.5.3.7.2 节。

#### 9.1.5.3.9 个人信息保护

**9.1.5.3.9.1 测评单元（L3-EPSC-CES5-31）**

同二级要求，见本文件 8.1.5.3.8.1 节。

**9.1.5.3.9.2 测评单元（L3-EPSC-CES5-32）**

同二级要求，见本文件 8.1.5.3.8.2 节。

**9.1.5.3.9.3 测评单元（L3-EPSC-CES5-33）**

同二级要求，见本文件 8.1.5.3.8.3 节。

**9.1.5.3.9.4 测评单元（L3-EPSC-CES5-34）**

该测评单元包括以下要求：

a） 测评指标：保存个人信息的时间应满足最小化要求，并能够对超出保存期限的个人信息进行删除或匿名化处理。

b） 测试对象：大数据应用系统、大数据平台和数据管理系统等。

c） 测评实施：

1） 应核查个人信息的保存期限是否为所必需的最短时间；

2） 应核查对超出保存期限的个人信息是否删除或匿名化处理。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.5.3.10 数据溯源

**9.1.5.3.10.1 测评单元（L3-EPSC-CES5-35）**

该测评单元包括以下要求：

a） 测评指标：应跟踪和记录数据采集、处理、分析和挖掘等过程，保证溯源数据能重现相应过程。

b） 测试对象：大数据系统、数据溯源系统或组件。

c） 测评实施：应核查大数据系统是否对数据采集、处理、分析和挖掘等过程进行记录。

d） 单元判定：如果上述测评为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.10.2 测评单元（L3-EPSC-CES5-36）**

该测评单元包括以下要求：

a） 测评指标：溯源数据应满足数据业务要求和合规审计要求，留存相关的溯源数据不少于六个月。

b） 测试对象：大数据系统、数据溯源系统或组件。

c） 测评实施：

1） 应核查溯源数据留存是否保留不少于六个月；

2） 应核查溯源数据是否符合数据业务要求和合规审计要求。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.3.10.3 测评单元（L3-EPSC-CES5-37）**

该测评单元包括以下要求：

a） 测评指标：应采取技术手段保证数据源的真实可信。

b） 测试对象：大数据系统、数据溯源系统或组件。

c） 测评实施：

1） 应核查是否采取技术手段对数据源进行识别和记录；

2） 应测试验证是否能够识别数据源，保证数据源的真实可信。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.4 安全管理中心

##### 9.1.5.4.1 系统管理

**9.1.5.4.1.1 测评单元（L3-EPSC-SMC5-01）**

同二级要求，见本文件 8.1.5.4.1.1 节。

**9.1.5.4.1.2 测评单元（L3-EPSC-SMC5-02）**

同二级要求，见本文件 8.1.5.4.1.2 节。

**9.1.5.4.1.3 测评单元（L3-EPSC-SMC5-03）**

同二级要求，见本文件 8.1.5.4.1.3 节。

**9.1.5.4.1.4 测评单元（L3-EPSC-SMC5-04）**

同二级要求，见本文件 8.1.5.4.1.4 节。

##### 9.1.5.4.2 集中管控

**9.1.5.4.2.1 测评单元（L3-EPSC-SMC5-05）**

该测评单元包括以下要求：

a） 测评指标：应对大数据系统提供的各类接口的使用情况进行集中审计和监测，并在发生问题时提供报警。

b） 测试对象：大数据平台、综合审计系统或相关组件等。

c） 测评实施：

1） 应核查是否对大数据系统提供的各类接口的使用情况进行集中审计和监测；

2） 应核查当检测到各类接口发生问题时是否进行报警；

3） 应核查审计记录的留存时间是否至少为六个月。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.1.5.5 安全管理制度

##### 9.1.5.5.1 安全策略

**9.1.5.5.1.1 测评单元（L3-EPSC-PSS5-01）**

同二级要求，见本文件 8.1.5.5.1.1 节。

**9.1.5.5.1.2 测评单元（L3-EPSC-PSS5-02）**

同二级要求，见本文件 8.1.5.5.1.2 节。

#### 9.1.5.6 安全管理机构

##### 9.1.5.6.1 授权和审批

**9.1.5.6.1.1 测评单元（L3-EPSC-ORS5-01）**

同二级要求，见本文件 8.1.5.6.1.1 节。

**9.1.5.6.1.2 测评单元（L3-EPSC-ORS5-02）**

该测评单元包括以下要求：

a） 测评指标：应建立数据导入、导出、集成、分析、交换、交易、共享及公开的授权审批控制流程，赋予数据活动主体的最小操作权限、最小数据集和权限有效时长，依据流程实施相关控制并记录过程，及时回收过期的数据访问权限。

b） 测试对象：安全管理制度类文档、操作记录类文档和记录表单类文档。
c） 测评实施：

1） 应核查相关安全管理制度，是否要求对数据导入、导出、集成、分析、交换、交易、共享及公开的授权进行审批，是否明确授权审批控制流程，是否规定赋予数据活动主体的最小操作权限、最小数据集和权限有效时长；

2） 应核查是否依据授权审批控制流程实施相关控制并记录过程；

3） 应核查是否赋予数据活动主体的最小操作权限、最小数据集和权限有效时长；

4） 应核查授权到期后是否及时回收过期的数据访问权限。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.6.1.3 测评单元（L3-EPSC-ORS5-03）**

该测评单元包括以下要求：

a） 测评指标：应建立跨境数据的评估、审批及监管控制流程，并依据流程实施相关控制并记录过程。

b） 测试对象：安全管理制度类文档、操作记录类文档和记录表单类文档。

c） 测评实施：

1） 应核查相关安全管理制度是否明确跨境数据的评估、审批及监管控制流程；

2） 应核查是否依据流程对跨境数据的评估、审批和监管实施相关控制；

3） 应核查是否记录跨境数据的评估、审批和监管过程。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.6.1.4 测评单元（L3-EPSC-ORS5-04）**

该测评单元包括以下要求：

a） 测评指标：应建立数据分类分级变更审批流程和机制，并依据流程实施相关控制并记录数据分类分级的变更操作等过程。

b） 测试对象：安全管理制度类文档、操作记录类文档和记录表单类文档。

c） 测评实施：

1） 应核查相关安全管理制度是否数据分类分级变更审批流程和机制；

2） 应核查是否依据流程对数据分类分级变更实施相关控制；

3） 应核查是否记录数据分类分级的变更操作等过程。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.5.6.2 审核和检查

**9.1.5.6.2.1 测评单元（L3-EPSC-ORS5-05）**

同二级要求，见本文件 8.1.5.6.2.1 节。

#### 9.1.5.7 安全建设管理

##### 9.1.5.7.1 服务供应商选择

**9.1.5.7.1.1 测评单元（L3-EPSC-CMS5-01）**

同二级要求，见本文件 8.1.5.7.1.1 节。

**9.1.5.7.1.2 测评单元（L3-EPSC-CMS5-02）**

同二级要求，见本文件 8.1.5.7.1.2 节。

##### 9.1.5.7.2 供应链管理

**9.1.5.7.2.1 测评单元（L3-EPSC-CMS5-03）**

同二级要求，见本文件 8.1.5.7.2.1 节。

**9.1.5.7.2.2 测评单元（L3-EPSC-CMS5-04）**

该测评单元包括以下要求：

a） 测评指标：应以书面方式约定数据交换、共享的接收方对数据的保护责任，并明确数据安全保护要求。

b） 测试对象：合同、协议等。

c） 测评实施：应核查是否明确数据交换、共享的接收方对数据的保护责任和数据安全保护要求。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**9.1.5.7.2.3 测评单元（L3-EPSC-CMS5-05）**

该测评单元包括以下要求：

a） 测评指标：应将供应链安全事件信息或安全威胁信息及时传达到数据交换、共享的接收方。

b） 测试对象：记录表单类文档。

c） 测评实施：应核查是否将供应链安全事件报告或安全威胁报告及时传达到数据交换、共享的接收方。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.5.7.3 数据源管理

**9.1.5.7.3.1 测评单元（L3-EPSC-CMS5-06）**

同二级要求，见本文件 8.1.5.7.3.1 节。

#### 9.1.5.8 安全运维管理

##### 9.1.5.8.1 资产管理

**9.1.5.8.1.1 测评单元（L3-EPSC-MMS5-01）**

同二级要求，见本文件 8.1.5.8.1.1 节。

**9.1.5.8.1.2 测评单元（L3-EPSC-MMS5-02）**

该测评单元包括以下要求：

a） 测评指标：应制定并执行数据分类分级保护策略，针对不同类别级别的数据制定相应强度的安全保护要求。
b） 测试对象：数据分类分级保护策略。

c） 测评实施：

1） 应核查大数据平台和大数据应用数据分类分级保护策略是否针对不同类别级别的数据制定相应强度的安全保护要求；

2） 应核查数据操作记录是否按照大数据平台和大数据应用数据分类分级保护策略对数据实施保护。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.8.1.3 测评单元（L3-EPSC-MMS5-03）**

该测评单元包括以下要求：

a） 测评指标：应定期评审数据的类别和级别，如需要变更数据所属类别或级别，应依据变更审批流程执行变更。

b） 测试对象：数据管理员、数据管理相关制度和数据变更记录表单。

c） 测评实施：

1） 应访谈数据管理员，是否定期评审数据的类别和级别，如需要变更数据的类别或级别时，是否依据变更审批流程执行；

2） 应核查数据管理相关制度，是否要求对数据的类别和级别进行定期评审，是否提出数据类别或级别变更的审批要求；

3） 应核查数据变更记录表单，是否依据变更审批流程执行变更。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.1.5.8.1.4 测评单元（L3-EPSC-MMS5-04）**

该测评单元包括以下要求：

a） 测评指标：应对数据资产和对外数据接口进行登记管理，建立相应的资产清单。

b） 测试对象：记录表单类文档。

c） 测评实施：

1） 应核查数据资产清单是否包括资产类别、资产级别、资产责任部门、数据来源和存放介质等；

2） 应核查对外数据接口资产清单是否包括接口模块、应用场景、接口名称、接口参数等。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.1.5.8.2 介质管理

**9.1.5.8.2.1 测评单元（L3-EPSC-MMS5-05）**

同二级要求，见本文件 8.1.5.8.2.1 节。

**9.1.5.8.2.2 测评单元（L3-EPSC-MMS5-06）**

该测评单元包括以下要求：

a） 测评指标：对存储重要数据的存储介质或物理设备应采取难恢复的技术手段，如物理粉碎、消磁、多次擦写等。
b） 测试对象：管理制度和记录表单类文档。

c） 测评实施：应核查存储重要数据的存储介质或物理设备是否采取难恢复的技术手段进行清除或覆盖，如物理粉碎、消磁、多次擦写等。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.1.5.8.3 网络和系统安全管理

**9.1.5.8.3.1 测评单元（L3-EPSC-MMS5-07）**

同二级要求，见本文件 8.1.5.8.3.1 节。

##### 9.1.5.8.4 风险评估

**9.1.5.8.4.1 测评单元（L3-EPSC-MMS5-08）**

该测评单元包括以下要求：

a） 测评指标：应对数据处理活动定期开展风险评估。

b） 测试对象：记录表单类文档。

c） 测评实施：

1） 应访谈数据管理员，是否定期对数据处理活动开展风险评估；

2） 应核查是否具有风险评估报告。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

## 9.2 管理信息系统

以下仅列出部分测评单元，第三级管理信息系统测评单元清单见附录 B.3.2。

### 9.2.1 安全测评通用要求

#### 9.2.1.1 安全物理环境

##### 9.2.1.1.1 物理位置选择

**9.2.1.1.1.1 测评单元（L3-MIS-PES1-02）**

同二级要求，见本文件 8.2.1.1.1.1 节。

##### 9.2.1.1.2 电力供应

**9.2.1.1.2.1 测评单元（L3-MIS-PES1-20）**

该测评单元包括以下要求：

a） 测评指标：应设置冗余或并行的电力电缆线路为计算机系统供电，输入电源应采用双路自动切换供电方式；

b） 测试对象：机房电力电缆线路；

c） 测评实施：
1） 核查机房内是否设置了冗余或并行的电力电缆线路为计算机系统供电；

2） 核查输入电源是否采用双路自动切换供电方式，例如可使用来自不同变电所的电源。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.1.2 安全通信网络

##### 9.2.1.2.1 通信传输

**9.2.1.2.1.1 测评单元（L3-MIS-CNS1-07）**

同二级要求，见本文件 8.2.1.2.1.1 节。

**9.2.1.2.1.2 测评单元（L3-MIS-CNS1-08）**

该测评单元包括以下要求：

a） 测评指标：应采用密码技术保证通信过程中数据的保密性，并按照国家密码管理部门与行业有关要求使用密码算法；

b） 测评对象：提供密码技术功能的设备或组件；

c） 测评实施：

1） 核查是否在通信过程中采取保密措施，具体采用哪些技术措施；

2） 测试验证在通信过程中是否对数据进行加密；

3） 核查是否按照国家密码管理部门与行业有关标准和要求使用密码算法。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.1.3 安全区域边界

##### 9.2.1.3.1 边界防护

**9.2.1.3.1.1 测评单元（L3-MIS-ABS1-05）**

同二级要求，见本文件 8.2.1.3.1.1 节。

##### 9.2.1.3.2 访问控制

**9.2.1.3.2.1 测评单元（L3-MIS-ABS1-06）**

同二级要求，见本文件 8.2.1.3.2.1 节。

##### 9.2.1.3.3 安全审计

**9.2.1.3.3.1 测评单元（L3-MIS-ABS1-19）**

同二级要求，见本文件 8.2.1.3.3.1 节。

**9.2.1.3.3.2 测评单元（L3-MIS-ABS1-20）**

该测评单元包括以下要求：

a） 测评指标：应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析，网络设备不支持的应采用第三方工具生成审计报表。

b） 测评对象：上网行为管理系统或综合安全审计系统。

c） 测评实施：核查是否对远程访问用户及互联网访问用户行为单独进行审计分析。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.2.1.4 安全计算环境

##### 9.2.1.4.1 身份鉴别

**9.2.1.4.1.1 测评单元（L3-MIS-CES1-01）**

同二级要求，见本文件 8.2.1.4.1.1 节。

##### 9.2.1.4.2 访问控制

**9.2.1.4.2.1 测评单元（L3-MIS-CES1-08）**

该测评单元包括以下要求：

a） 测评指标：应授予管理用户所需的最小权限，实现管理用户的权限分离，系统不支持的应部署日志服务器保证管理员的操作能够被审计，且特权用户管理员无权对审计记录进行操作。

b） 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c） 测评实施：

1） 应核查是否进行角色划分；

2） 应核查管理用户的权限是否已进行分离且为其工作任务所需的最小权限；

3） 核查系统不支持权限分离管理的是否部署了日志服务器进行管理员操作审计，且保证特权用户管理员无权对审计记录进行操作。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.1.4.2.2 测评单元（L3-MIS-CES1-11）**

该测评单元包括以下要求：

a） 测评指标：应对重要主体和客体设置安全标记，主机不支持敏感标记的，应在系统级生成敏感标记，使系统整体支持强制访问控制机制，并控制主体对有安全标记信息资源的访问。

b） 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c） 测评实施：

1） 核查是否对主体、客体设置了安全标记；

2） 测试验证是否依据主体、客体安全标记控制主体对客体访问的强制访问控制策略；
3） 主机不支持敏感标记的，核查是否在系统级生成敏感标记，使系统整体支持强制访问控制机制。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.4.3 安全审计

**9.2.1.4.3.1 测评单元（L3-MIS-CES1-12）**

同二级要求，见本文件 8.2.1.4.2.1 节。

**9.2.1.4.3.2 测评单元（L3-MIS-CES1-13）**

同二级要求，见本文件 8.2.1.4.2.2 节。

**9.2.1.4.3.3 测评单元（L3-MIS-CES1-14）**

同二级要求，见本文件 8.2.1.4.2.3 节。

##### 9.2.1.4.4 入侵防范

**9.2.1.4.4.1 测评单元（L3-MIS-CES1-17）**

同二级要求，见本文件 8.2.1.4.3.1 节。

**9.2.1.4.4.2 测评单元（L3-MIS-CES1-20）**

同二级要求，见本文件 8.2.1.4.3.2 节。

##### 9.2.1.4.5 数据备份恢复

**9.2.1.4.5.1 测评单元（L3-MIS-CES1-28）**

同二级要求，见本文件 8.2.1.4.4.1 节。

##### 9.2.1.4.6 剩余信息保护

**9.2.1.4.6.1 测评单元（L3-MIS-CES1-31）**

同二级要求，见本文件 8.2.1.4.5.1 节。

**9.2.1.4.6.2 测评单元（L3-MIS-CES1-32）**

该测评单元包括以下要求：

a） 测评指标：应保证存有操作系统、数据库系统和应用系统用户敏感数据的存储空间被释放或重新分配前得到完全清除。

b） 测评对象：终端和服务器等设备中的操作系统、业务应用系统、数据库管理系统及系统设计文档等。

c） 测评实施：应核查相关配置信息或系统设计文档，敏感数据所在的存储空间被释放或重新分配给其他用户前是否得到完全清除。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.1.5 安全管理中心

##### 9.2.1.5.1 系统管理

**9.2.1.5.1.1 测评单元（L3-MIS-SMC1-03）**

同二级要求，见本文件 8.2.1.5.1.1 节。

##### 9.2.1.5.2 审计管理

**9.2.1.5.2.1 测评单元（L3-MIS-SMC1-06）**

同二级要求，见本文件 8.2.1.5.2.1 节。

**9.2.1.5.2.2 测评单元（L3-MIS-SMC1-07）**

同二级要求，见本文件 8.2.1.5.2.2 节。

##### 9.2.1.5.3 安全管理

**9.2.1.5.3.1 测评单元（L3-MIS-SMC1-10）**

该测评单元包括以下要求：

a） 测评指标：应定期及在配置发生变动前、后分别对设备的配置文件进行备份。

b） 测评对象：终端和服务器等设备中的配置文件。

c） 测评实施：应核查相关设备的配置信息是否在配置发生变动前和变动后分别进行备份。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.1.6 安全管理制度

##### 9.2.1.6.1 评审和修订

**9.2.1.6.1.1 测评单元（L3-MIS-PSS1-07）**

同二级要求，见本文件 8.2.1.6.1.1 节。

#### 9.2.1.7 安全管理机构

##### 9.2.1.7.1 岗位设置

**9.2.1.7.1.1 测评单元（L3-MIS-ORS1-01）**

该测评单元包括以下要求：

a） 测评指标：应成立指导和管理网络安全工作的委员会或领导小组，其最高领导由电力企业主要负责人担任或授权，对本单位的网络与信息安全负全面责任。

b） 测评对象：信息/网络安全主管、管理制度类文档和记录表单类文档。
c） 测评实施包括以下内容：

1） 应访谈信息/网络安全主管是否成立了指导和管理网络安全工作的委员会或领导小组；

2） 应核查相关文档是否明确了网络安全工作委员会或领导小组构成情况和相关职责；

3） 应核查委员会或领导小组的最高领导是否由电力企业主要负责人担任或由其进行了授权。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.7.2 授权和审批

**9.2.1.7.2.1 测评单元（L3-MIS-ORS1-06）**

同二级要求，见本文件 8.2.1.7.1.1 节。

**9.2.1.7.2.2 测评单元（L3-MIS-ORS1-07）**

该测评单元包括以下要求：

a） 测评指标：应针对系统变更、重要操作、物理访问和系统接入和数据处理等事项建立审批程序，按照审批程序执行审批过程，对重要活动建立逐级审批制度。

b） 测评对象：操作规程类文档和记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查系统变更、重要操作、物理访问、系统接入和数据处理等事项的操作规范是否明确建立了逐级审批程序；

2） 应核查审批记录、操作记录是否与相关制度一致。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.7.3 沟通和合作

**9.2.1.7.3.1 测评单元（L3-MIS-ORS1-10）**

同二级要求，见本文件 8.2.1.7.2.1 节。

##### 9.2.1.7.4 审核和检查

**9.2.1.7.4.1 测评单元（L3-MIS-ORS1-13）**

该测评单元包括以下要求：

a） 测评指标：应由内部人员或上级单位定期进行全面安全检查，检查内容包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。

b） 测评对象：信息/网络安全主管和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈信息/网络安全主管是否由内部人员或上级单位定期进行了全面安全检查；

2） 应核查全面安全检查记录是否包括现有安全技术措施的有效性、安全配置与安全策略的一致性、安全管理制度的执行情况等。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.1.8 安全管理人员

##### 9.2.1.8.1 人员录用

**9.2.1.8.1.1 测评单元（L3-MIS-HRS1-03）**

该测评单元包括以下要求：

a） 测评指标：应与被录用人员签署保密协议，与系统管理员、审计管理员、安全管理员等关键岗位人员签署岗位责任协议。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查保密协议是否有保密范围、保密责任、违约责任、协议的有效期限和责任人的签字等内容；

2） 应核查与系统管理员、审计管理员、安全管理员等关键岗位的人员是否已签署岗位责任协议；

3） 应核查岗位安全协议是否有岗位安全责任定义、协议的有效期限和责任人签字等内容。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.8.2 安全意识教育和培训

**9.2.1.8.2.1 测评单元（L3-MIS-HRS1-07）**

同二级要求，见本文件 8.2.1.8.1.1 节。

**9.2.1.8.2.2 测评单元（L3-MIS-HRS1-08）**

该测评单元包括以下要求：

a） 测评指标：应按照行业要求，对定期安全教育和培训进行书面规定，针对不同岗位制定不同的培训计划，对安全基础知识、岗位操作规程等进行培训，应至少每年举办一次，关键岗位人员的培训内容应包括安全保密教育。

b） 测评对象：记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查安全教育和培训计划文档是否具有不同岗位的培训计划；

2） 应核查每年的培训内容是否包含安全基础知识、岗位操作规程和安全保密教育等；

3） 应核查安全教育和培训记录是否有培训人员、培训内容、培训结果等描述。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.1.8.2.3 测评单元（L3-MIS-HRS1-09）**

该测评单元包括以下要求：

a） 测评指标：应定期对不同岗位的人员进行技术技能考核，考核的结果进行记录并归档保存。

b） 测评对象：记录表单类文档。

c） 测评实施：应核查是否具有针对各岗位人员的技能考核记录，并归档保存。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.8.3 外部人员访问管理

**9.2.1.8.3.1 测评单元（L3-MIS-HRS1-13）**

该测评单元包括以下要求：

a） 测评指标：获得系统访问授权的外部人员应签署保密协议，不得进行非授权增加、删除、修改、查询数据等操作，不得复制和泄露任何敏感信息。

b） 测评对象：记录表单类文档。

c） 测评实施：应核查外部人员访问保密协议是否明确人员的保密义务（如不得进行非授权增加、删除、修改、查询数据等操作，不得复制和泄露任何敏感信息等）。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.2.1.9 安全建设管理

##### 9.2.1.9.1 定级和备案

**9.2.1.9.1.1 测评单元（L3-MIS-CMS1-03）**

同二级要求，见本文件 8.2.1.9.1.1 节。

**9.2.1.9.1.2 测评单元（L3-MIS-CMS1-04）**

同二级要求，见本文件 8.2.1.9.1.2 节。

##### 9.2.1.9.2 安全方案设计

**9.2.1.9.2.1 测评单元（L3-MIS-CMS1-06）**

该测评单元包括以下要求：

a） 测评指标：应根据保护对象的安全保护等级及与其他级别保护对象的关系进行安全整体规划和安全方案设计，设计内容应包含密码技术、数据保护相关内容，并形成配套文件。

b） 测评对象：安全规划设计类文档。

c） 测评实施：应核查是否有总体规划和安全设计方案等配套文件，设计方案中应包括密码技术、数据保护相关内容。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.2.1.9.3 自行软件开发

**9.2.1.9.3.1 测评单元（L3-MIS-CMS1-11）**

同二级要求，见本文件 8.2.1.9.2.1 节。

**9.2.1.9.3.2 测评单元（L3-MIS-CMS1-15）**

同二级要求，见本文件 8.2.1.9.2.2 节。

##### 9.2.1.9.4 外包软件开发

**9.2.1.9.4.1 测评单元（L3-MIS-CMS1-18）**

同二级要求，见本文件 8.2.1.9.3.1 节。

**9.2.1.9.4.2 测评单元（L3-MIS-CMS1-20）**

该测评单元包括以下要求：

a） 测评指标：应保证开发单位提供软件源代码，并已通过软件后门和隐蔽信道等安全性检测。

b） 测评对象：建设负责人和记录表单类文档。

c） 测评实施：

1） 应访谈建设负责人委托开发单位是否提供软件源代码；

2） 应核查软件测试报告是否审查了软件可能存在的后门和隐蔽信道。

d） 单元判定：如果 1 和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.1.9.4.3 测评单元（L3-MIS-CMS1-21）**

同二级要求，见本文件 8.2.1.9.3.2 节。

##### 9.2.1.9.5 测试验收

**9.2.1.9.5.1 测评单元（L3-MIS-CMS1-25）**

同二级要求，见本文件 8.2.1.9.4.1 节。

**9.2.1.9.5.2 测评单元（L3-MIS-CMS1-26）**

该测评单元包括以下要求：

a） 测评指标：应委托国家或电力行业认可的第三方检测机构进行上线前的安全性测试，并出具安全测试报告，安全测试报告应包含漏洞分析、控制功能源代码安全检测和密码应用安全性测试相关内容。

b） 测评对象：记录表单类文档。

c） 测评实施：

1） 应核查上线前安全测试报告是否为国家或电力行业认可的第三方检测机构所出具。

2） 应核查是否具有设备上线前的安全检测报告，报告包含漏洞分析、控制功能源代码安全检测和密码应用安全性测试相关内容。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.2.1.9.6 等级测评

**9.2.1.9.6.1 测评单元（L3-MIS-CMS1-32）**

同二级要求，见本文件 8.2.1.9.5.1 节。

##### 9.2.1.9.7 服务供应商选择

**9.2.1.9.7.1 测评单元（L3-MIS-CMS1-33）**

同二级要求，见本文件 8.2.1.9.6.1 节。

#### 9.2.1.10 安全运维管理

##### 9.2.1.10.1 介质管理

**9.2.1.10.1.1 测评单元（L3-MIS-MMS1-09）**

该测评单元包括以下要求：

a） 测评指标：应对重要数据和软件采用加密介质存储，并根据所承载数据和软件的重要程度对介质进行分类和标识管理，根据介质使用期限及时转储数据。

b） 测评对象：管理制度类文档和记录表单类文档。

c） 测评实施包括以下内容：

1） 应核查介质管理记录是否对重要数据和软件采用加密介质存储；

2） 应核查介质管理制度是否根据所承载数据和软件的重要程度进行介质分类和标识管理；

3） 应核查介质管理记录是否根据介质使用期限及时转储数据。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.1.10.1.2 测评单元（L3-MIS-MMS1-10）**

该测评单元包括以下要求：

a） 测评指标：应当根据存储介质所承载信息的敏感程度确定对存储介质的处理方式和处理流程，存储介质的处理包括数据清除和存储介质销毁等，对于存储涉密信息的介质应按照国家保密管理部门的规定进行处理。

b） 测评对象：管理制度类文档。

c） 测评实施包括以下内容：

1） 应核查介质管理制度是否根据存储介质所承载信息的敏感程度确定对存储介质的处理方式和处理流程；

2） 应核查介质管理制度是否包括数据清除和存储介质销毁等内容；

3） 应核查存储涉密信息的介质是否按照国家保密管理部门的规定进行处理。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.10.2 设备维护管理

**9.2.1.10.2.1 测评单元（L3-MIS-MMS1-14）**

该测评单元包括以下要求：

a） 测评指标：含有存储介质的设备在重用或报废前，应使用专用工具进行数据信息完全清除处理或物理粉碎等不可恢复性销毁处理，保证该设备上的敏感数据和授权软件无法被恢复重用。

b） 测评对象：设备管理员。
c） 测评实施：应访谈设备管理员含有存储介质的设备在重用或报废前，是否采取专用工具进行完全清除处理或物理粉碎等不可恢复性销毁处理。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.2.1.10.3 网络和系统安全管理

**9.2.1.10.3.1 测评单元（L3-MIS-MMS1-17）**

同二级要求，见本文件 8.2.1.10.1.1 节。

**9.2.1.10.3.2 测评单元（L3-MIS-MMS1-22）**

该测评单元包括以下要求：

a） 测评指标：应指定专门的部门或人员对关键安全设备、服务器的日志、监测和报警数据等进行分析、统计，及时发现安全管理体系中存在的安全隐患和异常访问行为，并按照规定留存相关的网络日志不少于六个月。

b） 测评对象：系统管理员和记录表单类文档。

c） 测评实施包括以下内容：

1） 应访谈网络和系统相关人员是否指定专门部门或人员对关键安全设备、服务器的日志、监测和报警数据等进行分析统计；

2） 应核查是否具有对日志、监测和报警数据等进行分析统计的报告；

3） 应核查是否按照规定留存相关的网络日志不少于六个月。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.10.4 恶意代码防范管理

**9.2.1.10.4.1 测评单元（L3-MIS-MMS1-29）**

该测评单元包括以下要求：

a） 测评指标：应严格禁止管理信息大区与生产控制大区共用一套防恶意代码管理服务器。

b） 测评对象：运维负责人、恶意代码服务器、网络拓扑图。

c） 测评实施：

1） 应访谈运维负责人是否禁止生产控制大区与管理信息大区共用一套防恶意代码管理服务器；

2） 应核查实际运行环境生产控制大区与管理信息大区是否不共用一套防恶意代码管理服务器。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

##### 9.2.1.10.5 变更管理

**9.2.1.10.5.1 测评单元（L3-MIS-MMS1-37）**

该测评单元包括以下要求：

a） 测评指标：变更前应做好系统和数据的备份，对于可能影响系统稳定运行的变更，应在变更后对系统的运行情况进行跟踪，应尽量减少紧急变更。

b） 测评对象：系统管理员和记录表单类文档。
c） 测评实施包括以下内容：

1） 应访谈系统管理员在变更实施前是否对系统和数据进行备份；

2） 应核查是否具有变更跟踪记录文档，风险较大的、可能影响系统稳定运行的变更是否包括变更原因、影响级别、变更措施、变更后状态等内容。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.1.10.6 应急预案管理

**9.2.1.10.6.1 测评单元（L3-MIS-MMS1-47）**

同二级要求，见本文件 8.2.1.10.2.1 节。

### 9.2.2 云计算安全测评扩展要求

#### 9.2.2.1 安全物理环境

##### 9.2.2.1.1 基础设施位置

**9.2.2.1.1.1 测评单元（L3-MIS-PES2-01）**

同二级要求，见本文件 8.2.2.1.1.1 节。

#### 9.2.2.2 安全区域边界

##### 9.2.2.2.1 访问控制

**9.2.2.2.1.1 测评单元（L3-MIS-ABS2-01）**

同二级要求，见本文件 8.2.2.2.1.1 节。

**9.2.2.2.1.2 测评单元（L3-MIS-ABS2-02）**

同二级要求，见本文件 8.2.2.2.1.2 节。

#### 9.2.2.3 安全计算环境

##### 9.2.2.3.1 数据完整性和保密性

**9.2.2.3.1.1 测评单元（L3-MIS-CES2-11）**

同二级要求，见本文件 8.2.2.3.1.1 节。

#### 9.2.2.4 安全建设管理

##### 9.2.2.4.1 云服务商选择

**9.2.2.4.1.1 测评单元（L3-MIS-CMS2-01）**

同二级要求，见本文件 8.2.2.4.1.1 节。

#### 9.2.2.5 安全运维管理

##### 9.2.2.5.1 云计算环境管理

**9.2.2.5.1.1 测评单元（L3-MIS-MMS2-01）**

同二级要求，见本文件 8.2.2.5.1.1 节。

### 9.2.3 移动互联网安全测评扩展要求

#### 9.2.3.1 安全区域边界

##### 9.2.3.1.1 边界防护

**9.2.3.1.1.1 测评单元（L3-MIS-ABS3-02）**

该测评单元包括以下要求：

a） 测评指标：应能够对移动终端私自联到非管理信息大区无线网络的行为进行检测和阻断。

b） 测试对象：无线接入网关设备、移动终端管理系统或相关组件。

c） 测评实施：

1） 应核查是否能够对移动终端私自联到非管理信息大区无线网络的行为进行检测和阻断；

2） 应测试验证是否能够对移动终端私自联到非管理信息大区无线网络的行为进行检测和阻断。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.3.1.2 访问控制

**9.2.3.1.2.1 测评单元（L3-MIS-ABS3-03）**

该测评单元包括以下要求：

a） 测评指标：无线接入设备应开启接入认证功能，并支持采用认证服务器认证或国家密码管理机构批准的密码模块进行双向认证。

b） 测试对象：无线接入网关设备、移动终端管理系统或相关组件。

c） 测评实施：

1） 应核查是否开启接入认证功能；

2） 应核查是否采用认证服务器或国家密码管理机构批准的密码模块进行双向认证。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.3.1.3 入侵防范

**9.2.3.1.3.1 测评单元（L3-MIS-ABS3-07）**

同二级要求，见本文件 8.2.3.1.2.1 节。

#### 9.2.3.2 安全建设管理

##### 9.2.3.2.1 移动应用软件采购

**9.2.3.2.1.1 测评单元（L3-MIS-CMS3-03）**

该测评单元包括以下要求：

a） 测评指标：应提供第三方检测机构出具的移动应用软件安全测试报告，测试内容包括防反编译测试、组件安全测试和运行环境安全测试等。

b） 测试对象：记录表单类文档。

c） 测评实施：

1） 应核查是否具有第三方机构的移动应用软件安全测试报告；

2） 应核查移动应用软件安全测试报告中是否包括防反编译测试、组件安全测试和运行环境安全测试等内容。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.3.2.2 移动应用软件开发

**9.2.3.2.2.1 测评单元（L3-MIS-CMS3-05）**

同二级要求，见本文件 8.2.3.2.1.1 节。

### 9.2.4 物联网安全测评扩展要求

#### 9.2.4.1 安全区域边界

##### 9.2.4.1.1 接入控制

**9.2.4.1.1.1 测评单元（L3-MIS-ABS4-01）**

该测评单元包括以下要求：

a） 测评指标：应保证只有授权的感知节点可以接入，授权的感知节点与其接入网络间采用密码算法进行双向认证。

b） 测评对象：感知节点设备和设计文档。

c） 测评实施包括以下内容：

1） 应核查感知节点设备接入机制设计文档是否包括防止非法的感知节点设备接入网络的机制以及身份鉴别机制的描述，以及采用的密码算法和双向认证机制的描述；

2） 应对边界和感知层网络进行渗透测试，测试是否不存在绕过白名单或相关接入控制措施以及身份鉴别机制的方法；

3） 应对感知节点进行测试验证，确认授权的感知节点与其接入网络间认证技术采用何种密码算法；

4） 应对感知节点进行测试验证，确认授权的感知节点与其接入网络间的认证方式是否为双向。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.4.1.2 入侵防范

**9.2.4.1.2.1 测评单元（L3-MIS-ABS4-04）**

同二级要求，见本文件 8.2.4.1.1.1 节。

#### 9.2.4.2 安全计算环境

##### 9.2.4.2.1 感知节点设备安全

**9.2.4.2.1.1 测评单元（L3-MIS-CES4-02）**

该测评单元包括以下要求：

a） 测评指标：应具有对其连接的网关节点设备（包括读卡器）进行身份标识和鉴别的能力，至少支持基于网络标识、MAC 地址、通信协议、通信端口、口令其一的身份鉴别机制。

b） 测评对象：网关节点设备（包括读卡器）。

c） 测评实施：

1） 应核查是否对连接的网关节点设备（包括读卡器）进行身份标识与鉴别，是否配置了符合安全策略的参数；

2） 身份鉴别机制至少包含网络标识、MAC 地址、通信协议、通信端口、口令中的其中一种；

3） 应测试验证是否不存在绕过身份标识与鉴别功能的方法。

d） 单元判定：如果 1）和 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.4.2.1.2 测评单元（L3-MIS-CES4-03）**

该测评单元包括以下要求：

a） 测评指标：应具有对其连接的其他感知节点设备（包括路由节点）进行身份标识和鉴别的能力，至少支持基于网络标识、MAC 地址、通信协议、通信端口、口令其一的身份鉴别机制。

b） 测评对象：其他感知节点设备（包括路由节点）。

c） 测评实施：

1） 应核查是否对连接的其他感知节点设备（包括路由节点）进行身份标识与鉴别，是否配置了符合安全策略的参数；

2） 身份鉴别机制至少包含网络标识、MAC 地址、通信协议、通信端口、口令中的其中一种；

3） 应测试验证是否不存在绕过身份标识与鉴别功能的方法。

d） 单元判定：如果 1）和 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.4.2.2 网关节点设备安全

**9.2.4.2.2.1 测评单元（L3-MIS-CES4-04）**

该测评单元包括以下要求：

a） 测评指标：应具备对合法连接设备（包括终端节点、路由节点、数据处理中心）进行标识和鉴别的能力，至少支持基于网络标识、MAC 地址、通信协议、通信端口、口令其一的身份鉴别机制。
b） 测评对象：网关节点设备。

c） 测评实施：

1） 核查网关节点设备是否能够对连接设备（包括终端节点、路由节点、数据处理中心）进行标识并配置了鉴别功能；

2） 身份鉴别机制至少包含网络标识、MAC 地址、通信协议、通信端口、口令中的其中一种；

3） 应测试验证是否不存在绕过身份标识与鉴别功能的方法。

d） 单元判定：如果 1）和 3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 9.2.5 大数据安全测评扩展要求

#### 9.2.5.1 安全物理环境

##### 9.2.5.1.1 基础设施位置

**9.2.5.1.1.1 测评单元（L3-MIS-PES5-01）**

同二级要求，见本文件 8.2.5.1.1.1 节。

#### 9.2.5.2 安全通信网络

##### 9.2.5.2.1 网络架构

**9.2.5.2.1.1 测评单元（L3-MIS-CNS5-01）**

同二级要求，见本文件 8.2.5.2.1.1 节。

**9.2.5.2.1.2 测评单元（L3-MIS-CNS5-02）**

该测评单元包括以下要求：

a） 测评指标：应保证大数据平台的管理流量与系统业务流量分离。

b） 测试对象：网络架构和大数据平台。

c） 测评实施：

1） 应核查网络架构和配置策略能否采用带外管理或策略配置等方式实现管理流量和业务流量分离；

2） 应核查大数据平台管理流量与大数据服务业务流量是否分离，核查所采取的技术手段和流量分离手段；

3） 应测试验证大数据平台管理流量与业务流量是否分离。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.2.1.3 测评单元（L3-MIS-CNS5-03）**

该测评单元包括以下要求：

a） 测评指标：应提供开放接口或开放性安全服务，允许客户接入第三方安全产品或在大数据平台选择第三方安全服务。

b） 测试对象：大数据平台、相关开放性接口和安全服务及相关文档。
c） 测评实施：

1） 应核查接口设计文档或开放性服务技术文档是否符合开放性及安全性要求；

2） 应核查客户是否可以接入第三方安全产品或在大数据平台选择第三方安全服务。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.3 安全计算环境

##### 9.2.5.3.1 身份鉴别

**9.2.5.3.1.1 测评单元（L3-MIS-CES5-01）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应提供双向认证功能，能对不同客户的大数据应用、大数据资源进行双向身份鉴别。

b） 测试对象：大数据平台、大数据应用系统和大数据资源。

c） 测评实施：

1） 应核查大数据平台是否具备双向认证功能；

2） 应检查当需要求是否建立双向身份验证机制；

3） 应测试验证上述双向身份验证机制是否有效。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.1.2 测评单元（L3-MIS-CES5-02）**

该测评单元包括以下要求：

a） 测评指标：应采用口令和密码技术组合的鉴别技术对使用数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的主体实施身份鉴别，口令具有复杂度要求并定期更换。

b） 测试对象：数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件、大数据平台和系统设计文档等。

c） 测评实施：

1） 应核查是否采用口令和密码技术组合的鉴别技术对使用数据采集终端、数据导入服务组件、数据导出终端、数据导出服务组件的主体实施身份鉴别；

2） 应核查主体配置信息是否不存在空口令；

3） 应核查主体鉴别信息是否具有复杂度要求并定期更换。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.1.3 测评单元（L3-MIS-CES5-03）**

该测评单元包括以下要求：

a） 测评指标：应对向大数据系统提供数据的外部实体实施身份鉴别，身份标识应具有唯一性。

b） 测试对象：大数据平台、大数据应用系统、系统管理软件和系统设计文档。

c） 测评实施：

1） 应核查是否对向大数据系统提供数据的外部实体实施身份鉴别措施；

2） 应核查外部实体列表确认身份标识是否具有唯一性；
3） 应测试验证身份鉴别措施是否能够不被绕过。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.1.4 测评单元（L3-MIS-CES5-04）**

该测评单元包括以下要求：

a） 测评指标：大数据系统提供的各类外部调用接口应依据调用主体的操作权限实施相应强度的身份鉴别。

b） 测试对象：大数据平台、大数据应用系统、系统管理软件和系统设计文档。

c） 测评实施：

1） 应核查在调用各类外部调用接口时是否采用了身份鉴别措施；

2） 应核查是否能够依据调用主体的操作权限配置不同的身份鉴别措施；

3） 应测试验证身份鉴别措施是否能够不被绕过。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.5.3.2 访问控制

**9.2.5.3.2.1 测评单元（L3-MIS-CES5-05）**

同二级要求，见本文件 8.2.5.3.2.1 节。

**9.2.5.3.2.2 测评单元（L3-MIS-CES5-06）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应提供数据分类分级标识功能，并建立不同类别和级别的数据访问控制措施。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；

2） 应核查大数据系统是否具备分类分级标识功能，是否依据数据分类分级策略对数据进行分类和等级划分，并设置标识；

3） 应核查大数据系统是否提供对不同类别和级别的数据访问控制措施；

4） 应测试验证依据数据分类分级策略是否实现不同类别和级别的数据访问控制措施。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.2.3 测评单元（L3-MIS-CES5-07）**

该测评单元包括以下要求：

a） 测评指标：应在数据采集、传输、存储、处理、交换及销毁等各个环节，支持对数据进行分类分级处置，最高等级数据的相关保护措施不低于第三级安全要求，安全保护策略在各环节保持一致。

b） 测试对象：数据采集终端、导入服务组件、大数据平台、大数据应用系统、数据管理系统和系统管理软件等。

c） 测评实施：
1） 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；

2） 应核查数据是否依据分类分级策略在数据采集、传输、存储、处理、交换及销毁等各个环节中进行分类和等级划分；

3） 应核查大数据平台、大数据应用系统和数据管理系统等对不同类别级别的数据在标识、使用、传输和存储等方面采取何种安全保护措施，确认最高等级数据的相关保护措施是否不低于第三级安全要求；

4） 应核查是否采取有效保证安全保护策略在各环节的一致性。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.2.4 测评单元（L3-MIS-CES5-08）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应对其提供的各类接口的调用实施访问控制，包括但不限于数据采集、处理、使用、分析、导出、共享、交换等相关操作。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统管理软件等。

c） 测评实施：

1） 应核查大数据平台或大数据应用系统是否对提供的各类接口提供有效的访问控制措施；

2） 应核查访问控制措施是否包括但不限于数据采集、处理、使用、分析、导出、共享、交换等相关操作；

3） 应测试验证访问控制措施是否不被绕过。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.2.5 测评单元（L3-MIS-CES5-09）**

同二级要求，见本文件 8.2.5.3.2.4 节。

**9.2.5.3.2.6 测评单元（L3-MIS-CES5-10）**

同二级要求，见本文件 8.2.5.3.2.5 节。

**9.2.5.3.2.7 测评单元（L3-MIS-CES5-11）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应提供隔离不同客户应用数据资源的能力。

b） 测试对象：大数据平台、大数据应用系统、数据管理系统和系统设计文档等。

c） 测评实施：

1） 应核查不同客户应用数据资源是否采取隔离措施；

2） 应测试验证不同客户的应用数据资源的隔离措施是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.2.8 测评单元（L3-MIS-CES5-12）**

该测评单元包括以下要求：

a） 测评指标：应对重要数据的数据流转、泄露和滥用情况进行监控，及时对异常数据操作行为进行预警，并能够对突发的严重异常操作及时定位和阻断。
b） 测试对象：数据审计系统、数据管理系统或相关组件。

c） 测评实施：

1） 应核查是否具有相关的技术或措施对重要数据的数据流转、泄露和滥用情况进行监控；

2） 应核查是否能够识别异常数据操作行为并对其预警；

3） 应核查发现严重异常操作时，是否能够将其定位并阻断操作。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.5.3.3 安全审计

**9.2.5.3.3.1 测评单元（L3-MIS-CES5-14）**

该测评单元包括以下要求：

a） 测评指标：大数据系统应保证不同客户的审计数据隔离存放，并提供不同客户审计数据收集汇总和集中分析的能力。

b） 测试对象：综合审计系统或相关组件。

c） 测评实施：

1） 应核查大数据系统是否对不同客户的审计数据存储采用隔离措施；

2） 应核查大数据系统是否为不同客户提供审计数据收集汇总和集中分析的能力。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.3.2 测评单元（L3-MIS-CES5-15）**

同二级要求，见本文件 8.2.5.3.3.1 节。

**9.2.5.3.3.3 测评单元（L3-MIS-CES5-16）**

同二级要求，见本文件 8.2.5.3.3.2 节。

##### 9.2.5.3.4 入侵防范

**9.2.5.3.4.1 测评单元（L3-MIS-CES5-17）**

该测评单元包括以下要求：

a） 测评指标：应对所有进入系统的数据进行检测和过滤，避免出现恶意数据输入。

b） 测试对象：数据安全工具、APT 攻击系统、入侵检测系统和防恶意代码系统或相关组件。

c） 测评实施：

1） 应核查相关系统或组件是否能够对所有进入系统的数据进行检测和过滤；

2） 应测试验证相关系统或组件的配置或安全策略是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.5.3.5 数据完整性

**9.2.5.3.5.1 测评单元（L3-MIS-CES5-18）**

同二级要求，见本文件 8.2.5.3.4.1 节。

**9.2.5.3.5.2 测评单元（L3-MIS-CES5-19）**

同二级要求，见本文件 8.2.5.3.4.2 节。

##### 9.2.5.3.6 数据保密性

**9.2.5.3.6.1 测评单元（L3-MIS-CES5-20）**

同二级要求，见本文件 8.2.5.3.5.1 节。

**9.2.5.3.6.2 测评单元（L3-MIS-CES5-21）**

该测评单元包括以下要求：

a） 测评指标：应依据相关安全策略和数据分类分级标识对数据进行静态脱敏和去标识化处理。

b） 测试对象：数据安全策略、大数据应用和大数据平台。

c） 测评实施：

1） 应核查数据安全策略是否明确静态脱敏和去标识化处理的应用场景、流程、方法和使用限制等；

2） 应核查数据是否依据数据分类分级策略设置标识；

3） 应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；

4） 应核查是否能够依据数据安全策略和数据分类分级标识对数据进行静态脱敏和去标识化处理。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.6.3 测评单元（L3-MIS-CES5-22）**

同二级要求，见本文件 8.2.5.3.5.3 节。

**9.2.5.3.6.4 测评单元（L3-MIS-CES5-23）**

该测评单元包括以下要求：

a） 测评指标：应采取技术措施保证汇聚大量数据时不暴露敏感信息。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：

1） 应核查汇聚大量数据时是否采取技术措施保证不暴露敏感信息；

2） 应测试验证上述技术措施是否有效。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.6.5 测评单元（L3-MIS-CES5-24）**

该测评单元包括以下要求：

a） 测评指标：可采用多方计算、同态加密等数据隐私计算技术实现数据共享的安全性。

b） 测试对象：大数据应用系统、大数据平台和系统设计文档。

c） 测评实施：

1） 应核查系统设计文档是否具备保障数据共享安全的技术措施或方案；

2） 应核查是否采用多方计算、同态加密等数据隐私计算技术实现数据共享的安全性。
d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.5.3.7 数据备份恢复

**9.2.5.3.7.1 测评单元（L3-MIS-CES5-25）**

同二级要求，见本文件 8.2.5.3.6.1 节。

**9.2.5.3.7.2 测评单元（L3-MIS-CES5-26）**

该测评单元包括以下要求：

a） 测评指标：大数据平台应保证用户数据存在若干个可用的副本，各副本之间的内容应保持一致，并定期采取必要的技术措施查验副本数据完整性和可用性。

b） 测试对象：大数据平台、存储节点或相关组件。

c） 测评实施：

1） 应核查大数据平台的客户数据副本存储方式，核查是否存在若干个可用的副本；

2） 应核查各副本内容是否保持一致；

3） 应核查是否定期采取技术措施对副本数据的完整性和可用性进行查验。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.7.3 测评单元（L3-MIS-CES5-27）**

该测评单元包括以下要求：

a） 测评指标：应提供对关键溯源数据的异地备份。

b） 测试对象：关键溯源数据。

c） 测评实施：

1） 应核查是否提供溯源数据异地备份功能；

2） 应核查是否按照备份策略对溯源数据进行备份。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.5.3.8 剩余信息保护

**9.2.5.3.8.1 测评单元（L3-MIS-CES5-28）**

同二级要求，见本文件 8.2.5.3.7.1 节。

**9.2.5.3.8.2 测评单元（L3-MIS-CES5-29）**

该测评单元包括以下要求：

a） 测评指标：应基于数据分类分级保护策略，明确数据销毁要求和方式。

b） 测试对象：安全管理制度类文档。

c） 测评实施：应核查是否基于数据分类分级保护策略，明确数据销毁要求和方式。

d） 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**9.2.5.3.8.3 测评单元（L3-MIS-CES5-30）**

同二级要求，见本文件 8.2.5.3.7.2 节。

##### 9.2.5.3.9 个人信息保护

**9.2.5.3.9.1 测评单元（L3-MIS-CES5-31）**

同二级要求，见本文件 8.2.5.3.8.1 节。

**9.2.5.3.9.2 测评单元（L3-MIS-CES5-32）**

该测评单元包括以下要求：

a） 测评指标：应采取措施防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息，包括生物识别、宗教信仰、金融账户、个人住址等信息。

b） 测试对象：系统设计或建设文档、大数据应用和大数据平台。

c） 测评实施：

1） 应核查建设文档是否具备防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息的措施和方案；

2） 应核查大数据平台是否采取措施防止在数据处理、使用、分析、导出、共享、交换等过程中识别出个人身份信息，包括生物识别、宗教信仰、金融账户、个人住址等信息。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.9.3 测评单元（L3-MIS-CES5-33）**

同二级要求，见本文件 8.2.5.3.8.3 节。

**9.2.5.3.9.4 测评单元（L3-MIS-CES5-34）**

该测评单元包括以下要求：

a） 测评指标：保存个人信息的时间应满足最小化要求，并能够对超出保存期限的个人信息进行删除或匿名化处理。

b） 测试对象：大数据应用系统、大数据平台和数据管理系统等。

c） 测评实施：

1） 应核查个人信息的保存期限是否为所必需的最短时间；

2） 应核查对超出保存期限的个人信息是否删除或匿名化处理。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

##### 9.2.5.3.10 数据溯源

**9.2.5.3.10.1 测评单元（L3-MIS-CES5-35）**

该测评单元包括以下要求：

a） 测评指标：应跟踪和记录数据采集、处理、分析和挖掘等过程，保证溯源数据能重现相应过程。

b） 测试对象：大数据系统、数据溯源系统或组件。

c） 测评实施：应核查大数据系统是否对数据采集、处理、分析和挖掘等过程进行记录。
d） 单元判定：如果上述测评为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.10.2 测评单元（L3-MIS-CES5-36）**

该测评单元包括以下要求：

a） 测评指标：溯源数据应满足数据业务要求和合规审计要求，留存相关的溯源数据不少于六个月。

b） 测试对象：大数据系统、数据溯源系统或组件。

c） 测评实施：

1） 应核查溯源数据留存是否保留不少于六个月；

2） 应核查溯源数据是否符合数据业务要求和合规审计要求。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**9.2.5.3.10.3 测评单元（L3-MIS-CES5-37）**

该测评单元包括以下要求：

a） 测评指标：应采取技术手段保证数据源的真实可信。

b） 测试对象：大数据系统、数据溯源系统或组件。

c） 测评实施：

1） 应核查是否采取技术手段对数据源进行识别和记录；

2） 应测试验证是否能够识别数据源，保证数据源的真实可信。

d） 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.4 安全管理中心

##### 9.2.5.4.1 系统管理

**9.2.5.4.1.1 测评单元（L3-MIS-SMC5-01）**

同二级要求，见本文件 8.2.5.4.1.1 节。

**9.2.5.4.1.2 测评单元（L3-MIS-SMC5-02）**

同二级要求，见本文件 8.2.5.4.1.2 节。

**9.2.5.4.1.3 测评单元（L3-MIS-SMC5-03）**

同二级要求，见本文件 8.2.5.4.1.3 节。

**9.2.5.4.1.4 测评单元（L3-MIS-SMC5-04）**

同二级要求，见本文件 8.2.5.4.1.4 节。

##### 9.2.5.4.2 集中管控

**9.2.5.4.2.1 测评单元（L3-MIS-SMC5-05）**

该测评单元包括以下要求：

a） 测评指标：应对大数据系统提供的各类接口的使用情况进行集中审计和监测，并在发生问题时提供报警。

b） 测试对象：大数据平台、综合审计系统或相关组件等。

c） 测评实施：

1） 应核查是否对大数据系统提供的各类接口的使用情况进行集中审计和监测；

2） 应核查当检测到各类接口发生问题时是否进行报警；

3） 应核查审计记录的留存时间是否至少为六个月。

d） 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.5 安全管理制度

##### 9.2.5.5.1 安全策略

**9.2.5.5.1.1 测评单元（L3-MIS-PSS5-01）**

同二级要求，见本文件 8.2.5.5.1.1 节。

**9.2.5.5.1.2 测评单元（L3-MIS-PSS5-02）**

同二级要求，见本文件 8.2.5.5.1.2 节。

#### 9.2.5.6 安全管理机构

##### 9.2.5.6.1 授权和审批

**9.2.5.6.1.1 测评单元（L3-MIS-ORS5-01）**

同二级要求，见本文件 8.2.5.6.1.1 节。

**9.2.5.6.1.2 测评单元（L3-MIS-ORS5-02）**

该测评单元包括以下要求：

a） 测评指标：应建立数据导入、导出、集成、分析、交换、交易、共享及公开的授权审批控制流程，赋予数据活动主体的最小操作权限、最小数据集和权限有效时长，依据流程实施相关控制并记录过程，及时回收过期的数据访问权限。

b） 测试对象：安全管理制度类文档、操作记录类文档和记录表单类文档。

c） 测评实施：

1） 应核查相关安全管理制度，是否要求对数据导入、导出、集成、分析、交换、交易、共享及公开的授权进行审批，是否明确授权审批控制流程，是否规定赋予数据活动主体的最小操作权限、最小数据集和权限有效时长；

2） 应核查是否依据授权审批控制流程实施相关控制并记录过程；

3） 应核查是否赋予数据活动主体的最小操作权限、最小数据集和权限有效时长；

4） 应核查授权到期后是否及时回收过期的数据访问权限。

d） 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.6.1.3 测评单元（L3-MIS-ORS5-03）

该测评单元包括以下要求：

a) 测评指标：应建立跨境数据的评估、审批及监管控制流程，并依据流程实施相关控制并记录过程。

b) 测试对象：安全管理制度类文档、操作记录类文档和记录表单类文档。

c) 测评实施：

1) 应核查相关安全管理制度是否明确跨境数据的评估、审批及监管控制流程；

2) 应核查是否依据流程对跨境数据的评估、审批和监管实施相关控制；

3) 应核查是否记录跨境数据的评估、审批和监管过程。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.6.1.4 测评单元（L3-MIS-ORS5-04）

该测评单元包括以下要求：

a) 测评指标：应建立数据分类分级变更审批流程和机制，并依据流程实施相关控制并记录数据分类分级的变更操作等过程。

b) 测试对象：安全管理制度类文档、操作记录类文档和记录表单类文档。

c) 测评实施：

1) 应核查相关安全管理制度是否数据分类分级变更审批流程和机制；

2) 应核查是否依据流程对数据分类分级变更实施相关控制；

3) 应核查是否记录数据分类分级的变更操作等过程。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.6.2 审核和检查

#### 9.2.5.6.2.1 测评单元（L3-MIS-ORS5-05）

同二级要求，见本文件 8.2.5.6.2.1 节。

#### 9.2.5.7 安全建设管理

#### 9.2.5.7.1 服务供应商选择

#### 9.2.5.7.1.1 测评单元（L3-MIS-CMS5-01）

同二级要求，见本文件 8.2.5.7.1.1 节。

#### 9.2.5.7.1.2 测评单元（L3-MIS-CMS5-02）

同二级要求，见本文件 8.2.5.7.1.2 节。

#### 9.2.5.7.2 供应链管理

#### 9.2.5.7.2.1 测评单元（L3-MIS-CMS5-03）

同二级要求，见本文件 8.2.5.7.2.1 节。

#### 9.2.5.7.2.2 测评单元（L3-MIS-CMS5-04）

该测评单元包括以下要求：

a) 测评指标：应以书面方式约定数据交换、共享的接收方对数据的保护责任，并明确数据安全保护要求。

b) 测试对象：合同、协议等。

c) 测评实施：应核查是否明确数据交换、共享的接收方对数据的保护责任和数据安全保护要求。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.2.5.7.2.3 测评单元（L3-MIS-CMS5-05）

该测评单元包括以下要求：

a) 测评指标：应将供应链安全事件信息或安全威胁信息及时传达到数据交换、共享的接收方。

b) 测试对象：记录表单类文档。

c) 测评实施：应核查是否将供应链安全事件报告或安全威胁报告及时传达到数据交换、共享的接收方。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.2.5.7.3 数据源管理

#### 9.2.5.7.3.1 测评单元（L3-MIS-CMS5-06）

同二级要求，见本文件 8.2.5.7.3.1 节。

#### 9.2.5.8 安全运维管理

#### 9.2.5.8.1 资产管理

#### 9.2.5.8.1.1 测评单元（L3-MIS-MMS5-01）

同二级要求，见本文件 8.2.5.8.1.1 节。

#### 9.2.5.8.1.2 测评单元（L3-MIS-MMS5-02）

该测评单元包括以下要求：

a) 测评指标：应制定并执行数据分类分级保护策略，针对不同类别级别的数据制定相应强度的安全保护要求。

b) 测试对象：数据分类分级保护策略。

c) 测评实施：

1) 应核查大数据平台和大数据应用数据分类分级保护策略是否针对不同类别级别的数据制定相应强度的安全保护要求；

2) 应核查数据操作记录是否按照大数据平台和大数据应用数据分类分级保护策略对数据实施保护。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.8.1.3 测评单元（L3-MIS-MMS5-03）

该测评单元包括以下要求：

a) 测评指标：应定期评审数据的类别和级别，如需要变更数据所属类别或级别，应依据变更审批流程执行变更。

b) 测试对象：数据管理员、数据管理相关制度和数据变更记录表单。

c) 测评实施：

1) 应访谈数据管理员，是否定期评审数据的类别和级别，如需要变更数据的类别或级别时，是否依据变更审批流程执行；

2) 应核查数据管理相关制度，是否要求对数据的类别和级别进行定期评审，是否提出数据类别或级别变更的审批要求；

3) 应核查数据变更记录表单，是否依据变更审批流程执行变更。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.8.1.4 测评单元（L3-MIS-MMS5-04）

该测评单元包括以下要求：

a) 测评指标：应对数据资产和对外数据接口进行登记管理，建立相应的资产清单。

b) 测试对象：记录表单类文档。

c) 测评实施：

1) 应核查数据资产清单是否包括资产类别、资产级别、资产责任部门、数据来源和存放介质等；

2) 应核查对外数据接口资产清单是否包括接口模块、应用场景、接口名称、接口参数等。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 9.2.5.8.2 介质管理

#### 9.2.5.8.2.1 测评单元（L3-MIS-MMS5-05）

同二级要求，见本文件 8.2.5.8.2.1 节。

#### 9.2.5.8.2.2 测评单元（L3-MIS-MMS5-06）

该测评单元包括以下要求：

a) 测评指标：对存储重要数据的存储介质或物理设备应采取难恢复的技术手段，如物理粉碎、消磁、多次擦写等。

b) 测试对象：管理制度和记录表单类文档。

c) 测评实施：应核查存储重要数据的存储介质或物理设备是否采取难恢复的技术手段进行清除或覆盖，如物理粉碎、消磁、多次擦写等。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 9.2.5.8.3 网络和系统安全管理

#### 9.2.5.8.3.1 测评单元（L3-MIS-MMS5-07）

同二级要求，见本文件 8.2.5.8.3.1 节。

#### 9.2.5.8.4 风险评估

#### 9.2.5.8.4.1 测评单元（L3-MIS-MMS5-08）

该测评单元包括以下要求：

a) 测评指标：应对数据处理活动定期开展风险评估。

b) 测试对象：记录表单类文档。

c) 测评实施：

1) 应访谈数据管理员，是否定期对数据处理活动开展风险评估；

2) 应核查是否具有风险评估报告。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

# 10 第四级测评要求

## 10.1 电力监控系统

以下仅列出部分测评单元，第四级电力监控系统测评单元清单见附录 B.4.1。

### 10.1.1 安全测评通用要求

#### 10.1.1.1 安全物理环境

#### 10.1.1.1.1 物理位置选择

#### 10.1.1.1.1.1 测评单元（L4-EPSC-PES1-02）

同二级要求，见本文件 8.1.1.1.1.1 节。

#### 10.1.1.1.2 电力供应

#### 10.1.1.1.2.1 测评单元（L4-EPSC-PES1-21）

同三级要求，见本文件 9.1.1.1.2.1 节。

#### 10.1.1.2 安全通信网络

#### 10.1.1.2.1 网络架构

#### 10.1.1.2.1.1 测评单元（L4-EPSC-CNS1-03）

该测评单元包括以下要求：

a) 测评指标：应按照 DL/T 2614—2023 中 6.1 节要求划分安全区域，将系统部署于生产控制大区，并按照方便管理和控制的原则为各网络区域分配地址。

b) 测评对象：路由器、交换机和防火墙等提供访问控制功能的设备。

c) 测评实施：

1) 核查生产控制大区内部是否根据要求划分了不同的安全区域；
2) 核查系统是否部署于生产控制大区；

3) 核查各安全域之间访问控制设备是否配置了有效的访问控制策略；

4) 核查每个安全域的网络出口是否唯一。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.2.2 通信传输

#### 10.1.1.2.2.1 测评单元（L4-EPSC-CNS1-07）

该测评单元包括以下要求：

a) 测评指标：应采用密码技术保证通信过程中数据的完整性，并按照国家密码管理部门与行业有关要求使用密码算法。

b) 测评对象：提供校验技术或密码技术功能的设备或组件。

c) 测评实施：

1) 核查是否在数据传输过程中使用密码技术来保证其完整性；

2) 测试验证密码技术设备或组件能否保证通信过程中数据的完整性；

3) 采用密码技术的，核查是否按照国家密码管理部门与行业有关标准和要求使用密码算法。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.2.2.2 测评单元（L4-EPSC-CNS1-08）

同三级要求，见本文件 9.1.1.2.2.2 节。

#### 10.1.1.3 安全区域边界

#### 10.1.1.3.1 边界防护

#### 10.1.1.3.1.1 测评单元（L4-EPSC-ABS1-05）

同三级要求，见本文件 9.1.1.3.1.1 节。

#### 10.1.1.3.2 访问控制

#### 10.1.1.3.2.1 测评单元（L4-EPSC-ABS1-12）

同二级要求，见本文件 8.1.1.3.1.1 节。

#### 10.1.1.3.3 入侵防范

#### 10.1.1.3.3.1 测评单元（L4-EPSC-ABS1-17）

该测评单元包括以下要求：

a) 测评指标：当检测到攻击行为时，记录攻击源 IP、攻击类型、攻击目标、攻击时间，在发生严重入侵事件时应提供报警，必要时可配置为自动采取相应动作，及时进行处置。

b) 测评对象：抗 APT 攻击系统、网络回溯系统、威胁情报检测系统、抗 DDoS 攻击系统和入侵保护系统或相关组件。
c) 测评实施：

1) 核查相关系统或组件的记录是否包括攻击源 IP、攻击类型、攻击目标、攻击时间等相关内容；

2) 测试验证相关系统或组件的报警策略是否有效；

3) 如配置为自动采取相应动作，核查策略是否正常有效。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.3.4 安全审计

#### 10.1.1.3.4.1 测评单元（L4-EPSC-ABS1-20）

同二级要求，见本文件 8.1.1.3.2.1 节。

#### 10.1.1.3.4.2 测评单元（L4-EPSC-ABS1-22）

同二级要求，见本文件 8.1.1.3.2.2 节。

#### 10.1.1.3.5 拨号使用控制

#### 10.1.1.3.5.1 测评单元（L4-EPSC-ABS1-24）

该测评单元包括以下要求：

a) 测评指标：应禁止使用拨号访问服务。

b) 测评对象：拨号服务类设备。

c) 测评实施：应核查系统是否禁止使用拨号访问服务。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.3.6 无线使用控制

#### 10.1.1.3.6.1 测评单元（L4-EPSC-ABS1-25）

该测评单元包括以下要求：

a) 测评指标：除安全接入区外，应禁止使用具有无线通信功能的设备，禁止便携式和移动式设备接入网络。

b) 测评对象：安全接入区防护方案、移动终端、无线通信设备。

c) 测评实施：应核查除安全接入区外是否禁止无线设备访问系统。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.4 安全计算环境

#### 10.1.1.4.1 身份鉴别

#### 10.1.1.4.1.1 测评单元（L4-EPSC-CES1-01）

同二级要求，见本文件 8.1.1.4.1.1 节。

#### 10.1.1.4.2 访问控制

#### 10.1.1.4.2.1 测评单元（L4-EPSC-CES1-11）

该测评单元包括以下要求：

a) 测评指标：应对重要主体和客体设置安全标记，主机不支持敏感标记的，应在系统级生成敏感标记，使系统整体支持强制访问控制机制，并依据安全标记和强制访问控制规则确定主体对客体的访问。

b) 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c) 测评实施：

1) 核查是否对主体、客体设置了安全标记；

2) 测试验证是否依据主体、客体安全标记控制主体对客体访问的强制访问控制策略；

3) 主机不支持敏感标记的，核查是否在系统级生成敏感标记，使系统整体支持强制访问控制机制。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.4.3 安全审计

#### 10.1.1.4.3.1 测评单元（L4-EPSC-CES1-12）

该测评单元包括以下要求：

a) 测评指标：应部署专用安全审计系统并启用安全审计功能，审计覆盖到每个用户，对重要的用户行为和重要安全事件进行审计。

b) 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、感知节点设备、网关节点设备、控制设备、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c) 测评实施：

1) 核查是否部署了专用安全审计系统并启用了安全审计功能；

2) 核查安全审计是否覆盖到了每个用户；

3) 审计记录信息是否包括用户数据库的增删改、审计功能的启动和关闭、审计策略的调整、权限变更、系统资源的异常使用、重要的控制操作（启停控制等）。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 10.1.1.4.3.2 测评单元（L4-EPSC-CES1-13）

同三级要求，见本文件 9.1.1.4.3.2 节。

#### 10.1.1.4.3.3 测评单元（L4-EPSC-CES1-14）

同二级要求，见本文件 8.1.1.4.2.2 节。

#### 10.1.1.4.4 入侵防范

#### 10.1.1.4.4.1 测评单元（L4-EPSC-CES1-17）

同二级要求，见本文件 8.1.1.4.3.1 节。

#### 10.1.1.4.4.2 测评单元（L4-EPSC-CES1-20）

同二级要求，见本文件 8.1.1.4.3.2 节。

#### 10.1.1.4.5 恶意代码防范

#### 10.1.1.4.5.1 测评单元（L4-EPSC-CES1-22）

该测评单元包括以下要求：

a) 测评指标：应采用主动免疫可信验证机制及时识别入侵和病毒行为，并将其有效阻断，防恶意代码软件版本和恶意代码库更新前应进行安全性和兼容性测试。

b) 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、移动终端、移动终端管理系统、移动终端管理客户端和控制设备等。

c) 测评实施：

1) 核查是否采用主动免疫可信验证技术及时识别入侵和病毒行为；

2) 核查当识别入侵和病毒行为时，是否将其有效阻断；

3) 核查防恶意代码软件版本和恶意代码库更新前是否进行安全性和兼容性测试。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.4.6 数据备份恢复

#### 10.1.1.4.6.1 测评单元（L4-EPSC-CES1-29）

同二级要求，见本文件 8.1.1.4.5.1 节。

#### 10.1.1.4.7 剩余信息保护

#### 10.1.1.4.7.1 测评单元（L4-EPSC-CES1-33）

同二级要求，见本文件 8.1.1.4.6.1 节。

#### 10.1.1.4.7.2 测评单元（L4-EPSC-CES1-34）

同三级要求，见本文件 9.1.1.4.6.2 节。

#### 10.1.1.5 安全管理中心

#### 10.1.1.5.1 系统管理

#### 10.1.1.5.1.1 测评单元（L4-EPSC-SMC1-03）

同三级要求，见本文件 9.1.1.5.1.1 节。

#### 10.1.1.5.2 审计管理

#### 10.1.1.5.2.1 测评单元（L4-EPSC-SMC1-06）

同二级要求，见本文件 8.1.1.5.2.1 节。

#### 10.1.1.5.2.2 测评单元（L4-EPSC-SMC1-07）

同三级要求，见本文件 9.1.1.5.2.2 节。

#### 10.1.1.5.3 安全管理

#### 10.1.1.5.3.1 测评单元（L4-EPSC-SMC1-10）

同三级要求，见本文件 9.1.1.5.3.1 节。

#### 10.1.1.6 安全管理制度

#### 10.1.1.6.1 安全策略

#### 10.1.1.6.1.1 测评单元（L4-EPSC-PSS1-01）

同二级要求，见本文件 8.1.1.6.1.1 节。

#### 10.1.1.6.2 管理制度

#### 10.1.1.6.2.1 测评单元（L4-EPSC-PSS1-02）

同二级要求，见本文件 8.1.1.6.2.1 节。

#### 10.1.1.6.2.2 测评单元（L4-EPSC-PSS1-03）

同二级要求，见本文件 8.1.1.6.1.2 节。

#### 10.1.1.6.3 评审和修订

#### 10.1.1.6.3.1 测评单元（L4-EPSC-PSS1-08）

同二级要求，见本文件 8.1.1.6.3.1 节。

#### 10.1.1.7 安全管理机构

#### 10.1.1.7.1 岗位设置

#### 10.1.1.7.1.1 测评单元（L4-EPSC-ORS1-01）

同三级要求，见本文件 9.1.1.7.1.1 节。

#### 10.1.1.7.2 授权和审批

#### 10.1.1.7.2.1 测评单元（L4-EPSC-ORS1-07）

同二级要求，见本文件 8.1.1.7.1.1 节。

#### 10.1.1.7.2.2 测评单元（L4-EPSC-ORS1-08）

同三级要求，见本文件 9.1.1.7.2.2 节。

#### 10.1.1.7.2.3 测评单元（L4-EPSC-ORS1-10）

同三级要求，见本文件 9.1.1.7.2.3 节。

#### 10.1.1.7.3 沟通和合作

#### 10.1.1.7.3.1 测评单元（L4-EPSC-ORS1-12）

同二级要求，见本文件 8.1.1.7.2.1 节。

#### 10.1.1.7.4 审核和检查

#### 10.1.1.7.4.1 测评单元（L4-EPSC-ORS1-15）

同三级要求，见本文件 9.1.1.7.4.1 节。

#### 10.1.1.8 安全管理人员

#### 10.1.1.8.1 人员录用

#### 10.1.1.8.1.1 测评单元（L4-EPSC-HRS1-03）

同三级要求，见本文件 9.1.1.8.1.1 节。

#### 10.1.1.8.2 安全意识教育和培训

#### 10.1.1.8.2.1 测评单元（L4-EPSC-HRS1-08）

同二级要求，见本文件 8.1.1.8.1.1 节。

#### 10.1.1.8.2.2 测评单元（L4-EPSC-HRS1-09）

同三级要求，见本文件 9.1.1.8.2.2 节。

#### 10.1.1.8.2.3 测评单元（L4-EPSC-HRS1-10）

同三级要求，见本文件 9.1.1.8.2.3 节。

#### 10.1.1.8.2.4 测评单元（L4-EPSC-HRS1-11）

该测评单元包括以下要求：

a) 测评指标：应将关键岗位人员的保密执行情况纳入日常安全考核体系。
b) 测评对象：记录表单类文档。

c) 测评实施：应核查是否具有关键岗位人员保密制度执行情况检查记录，记录内容是否包含考核内容、考核情况、考核得分等相关内容。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.9 安全建设管理

#### 10.1.1.9.1 定级和备案

#### 10.1.1.9.1.1 测评单元（L4-EPSC-CMS1-02）

该测评单元包括以下要求：

a) 测评指标：应由行业主管部门组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定。

b) 测评对象：记录表单类文档。

c) 测评实施包括以下内容：

1) 应核查是否具有行业主管部门组织的定级相关评审会议记录；

2) 应核查定级评审会议和论证结论的结果是否为通过。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.9.1.2 测评单元（L4-EPSC-CMS1-03）

同二级要求，见本文件 8.1.1.9.1.1 节。

#### 10.1.1.9.1.3 测评单元（L4-EPSC-CMS1-04）

同二级要求，见本文件 8.1.1.9.1.2 节。

#### 10.1.1.9.2 安全方案设计

#### 10.1.1.9.2.1 测评单元（L4-EPSC-CMS1-05）

同三级要求，见本文件 9.1.1.9.2.1 节。

#### 10.1.1.9.2.2 测评单元（L4-EPSC-CMS1-06）

同三级要求，见本文件 9.1.1.9.2.2 节。

#### 10.1.1.9.3 产品采购和使用

#### 10.1.1.9.3.1 测评单元（L4-EPSC-CMS1-10）

同三级要求，见本文件 9.1.1.9.3.1 节。

#### 10.1.1.9.3.2 测评单元（L4-EPSC-CMS1-11）

同三级要求，见本文件 9.1.1.9.3.2 节。

#### 10.1.1.9.4 自行软件开发

#### 10.1.1.9.4.1 测评单元（L4-EPSC-CMS1-12）

同二级要求，见本文件 8.1.1.9.3.1 节。

#### 10.1.1.9.4.2 测评单元（L4-EPSC-CMS1-16）

同二级要求，见本文件 8.1.1.9.3.2 节。

#### 10.1.1.9.5 外包软件开发

#### 10.1.1.9.5.1 测评单元（L4-EPSC-CMS1-19）

同二级要求，见本文件 8.1.1.9.4.1 节。

#### 10.1.1.9.5.2 测评单元（L4-EPSC-CMS1-21）

同三级要求，见本文件 9.1.1.9.5.2 节。

#### 10.1.1.9.5.3 测评单元（L4-EPSC-CMS1-22）

同二级要求，见本文件 8.1.1.9.4.2 节。

#### 10.1.1.9.6 测试验收

#### 10.1.1.9.6.1 测评单元（L4-EPSC-CMS1-27）

同三级要求，见本文件 9.1.1.9.6.1 节。

#### 10.1.1.9.7 等级测评

#### 10.1.1.9.7.1 测评单元（L4-EPSC-CMS1-33）

该测评单元包括以下要求：

a) 测评指标：测评机构应获得国家认证认可委员会批准的认证机构发放的《网络安全等级测评与检测评估机构服务认证证书》，并具备电力监控系统安全测评和评估服务能力与经验。

b) 测评对象：等级测评报告和相关资质和证明文件。

c) 测评实施包括以下内容：

1) 应核查以往等级测评机构是否具有《网络安全等级测评与检测评估机构服务认证证书》；

2) 应核查以往等级测评的机构是否熟悉电力监控系统网络安全管理和技术防护要求，并具备相关安全测评和评估服务经验。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.9.8 服务供应商选择

#### 10.1.1.9.8.1 测评单元（L4-EPSC-CMS1-34）

同二级要求，见本文件 8.1.1.9.7.1 节。

#### 10.1.1.9.8.2 测评单元（L4-EPSC-CMS1-35）

同三级要求，见本文件 9.1.1.9.8.2 节。

#### 10.1.1.10 安全运维管理

#### 10.1.1.10.1 介质管理

#### 10.1.1.10.1.1 测评单元（L4-EPSC-MMS1-10）

同三级要求，见本文件 9.1.1.10.1.1 节。

#### 10.1.1.10.1.2 测评单元（L4-EPSC-MMS1-11）

同三级要求，见本文件 9.1.1.10.1.1 节。

#### 10.1.1.10.1.3 测评单元（L4-EPSC-MMS1-12）

同二级要求，见本文件 8.1.1.10.1.1 节。

#### 10.1.1.10.2 设备维护管理

#### 10.1.1.10.2.1 测评单元（L4-EPSC-MMS1-16）

同三级要求，见本文件 9.1.1.10.2.1 节。

#### 10.1.1.10.3 网络和系统安全管理

#### 10.1.1.10.3.1 测评单元（L4-EPSC-MMS1-19）

同二级要求，见本文件 8.1.1.10.2.1 节。

#### 10.1.1.10.3.2 测评单元（L4-EPSC-MMS1-24）

同三级要求，见本文件 9.1.1.10.3.1 节。

#### 10.1.1.10.3.3 测评单元（L4-EPSC-MMS1-27）

该测评单元包括以下要求：

a) 测评指标：应禁止生产控制大区开通远程运维。

b) 测评对象：系统管理员和记录表单类文档。

c) 测评实施包括以下内容：

1) 应访谈系统相关人员日常运维过程中是否禁止开通远程运维；

2) 应核查系统运维日志是否禁止远程运维服务。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.10.3.4 测评单元（L4-EPSC-MMS1-29）

同三级要求，见本文件 9.1.1.10.3.3 节。

#### 10.1.1.10.4 恶意代码防范管理

#### 10.1.1.10.4.1 测评单元（L4-EPSC-MMS1-32）

同三级要求，见本文件 9.1.1.10.4.1 节。

#### 10.1.1.10.4.2 测评单元（L4-EPSC-MMS1-33）

同二级要求，见本文件 8.1.1.10.3.1 节。

#### 10.1.1.10.5 配置管理

#### 10.1.1.10.5.1 测评单元（L4-EPSC-MMS1-36）

该测评单元包括以下要求：

a) 测评指标：关键控制系统软件升级、补丁安装前应由专业技术机构进行安全评估和验证。

b) 测评对象：记录表单类文档。

c) 测评实施：应核查关键控制系统是否具有专业技术机构出具的 软件、补丁安全测试验证报告。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 10.1.1.10.6 变更管理

#### 10.1.1.10.6.1 测评单元（L4-EPSC-MMS1-43）

同三级要求，见本文件 9.1.1.10.5.1 节。

#### 10.1.1.10.7 安全事件处置

#### 10.1.1.10.7.1 测评单元（L4-EPSC-MMS1-50）

同三级要求，见本文件 9.1.1.10.6.1 节。

#### 10.1.1.10.7.2 测评单元（L4-EPSC-MMS1-51）

该测评单元包括以下要求：

a) 测评指标：应建立电力监控系统联合防护和应急机制，负责处置跨单位电力监控系统安全事件。

b) 测评对象：安全管理员、管理制度类文档和记录表单类文档。

c) 测评实施包括以下内容：

1) 应访谈安全管理员是否建立跨单位处置电力监控系统安全事件流程；

2) 应核查跨单位安全事件报告和处置管理制度，核查是否含有电力监控系统联合防护和应急的相关内容。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.1.10.8 应急预案管理

#### 10.1.1.10.8.1 测评单元（L4-EPSC-MMS1-54）

同二级要求，见本文件 8.1.1.10.4.2 节。

### 10.1.2 云计算安全测评扩展要求

#### 10.1.2.1 安全物理环境

#### 10.1.2.1.1 基础设施位置

#### 10.1.2.1.1.1 测评单元（L4-EPSC-PES2-01）

同二级要求，见本文件 8.1.2.1.1.1 节。

#### 10.1.2.1.1.2 测评单元（L4-EPSC-PES2-02）

同二级要求，见本文件 8.1.2.1.1.2 节。

#### 10.1.2.2 安全区域边界

#### 10.1.2.2.1 访问控制

#### 10.1.2.2.1.1 测评单元（L4-EPSC-ABS2-01）

同二级要求，见本文件 8.1.2.2.1.1 节。

#### 10.1.2.2.1.2 测评单元（L4-EPSC-ABS2-02）

同二级要求，见本文件 8.1.2.2.1.2 节。

#### 10.1.2.2.1.3 测评单元（L4-EPSC-ABS2-03）

该测评单元包括以下要求：

a) 测评指标：生产控制大区的云计算平台与生产控制设备之间应部署访问控制机制，并设置访问控制规则，访问控制粒度达到端口级。

b) 测评对象：云计算平台、访问控制设备。

c) 测评实施包括以下内容：

1) 应核查生产控制大区的云计算平台与生产控制设备之间是否使用访问控制机制；

2) 应核查生产控制大区的云计算平台与生产控制设备之间的访问控制机制是否有效且达到端口级。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.2.3 安全计算环境

#### 10.1.2.3.1 数据完整性和保密性

#### 10.1.2.3.1.1 测评单元（L4-EPSC-CES2-10）

同二级要求，见本文件 8.1.2.3.1.1 节。

#### 10.1.2.3.1.2 测评单元（L4-EPSC-CES2-11）

同二级要求，见本文件 8.1.2.3.1.2 节。

#### 10.1.2.4 安全管理中心

#### 10.1.2.4.1 集中管控

#### 10.1.2.4.1.1 测评单元（L4-EPSC-SMC2-05）

同三级要求，见本文件 9.1.2.4.1.1 节。

#### 10.1.2.5 安全建设管理

#### 10.1.2.5.1 云服务商选择

#### 10.1.2.5.1.1 测评单元（L4-EPSC-CMS2-01）

同二级要求，见本文件 8.1.2.4.1.1 节。

#### 10.1.2.5.1.2 测评单元（L4-EPSC-CMS2-02）

同二级要求，见本文件 8.1.2.4.1.2 节。

#### 10.1.2.5.1.3 测评单元（L4-EPSC-CMS2-03）

同二级要求，见本文件 8.1.2.4.1.3 节。

#### 10.1.2.5.1.4 测评单元（L4-EPSC-CMS2-04）

同二级要求，见本文件 8.1.2.4.1.4 节。

#### 10.1.2.5.2 验收测试

#### 10.1.2.5.2.1 测评单元（L4-EPSC-CMS2-02）

该测评单元包括以下要求：

a) 测评指标：SaaS 模式云计算平台提供的各软件服务在上线前要进行源代码审计和渗透测试，发现可能存在的安全漏洞，并及时进行修补。

b) 测试对象：SaaS 模式云计算平台记录表单类文档。

c) 测评实施：应核查 SaaS 模式云计算平台提供的各软件是否具有上线前安全测试报告，报告中应包含源代码审计和渗透测试相关内容。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.2.6 安全运维管理

#### 10.1.2.6.1 云计算环境管理

#### 10.1.2.6.1.1 测评单元（L4-EPSC-MMS2-01）

同二级要求，见本文件 8.1.2.5.1.1 节。

### 10.1.3 移动互联网安全测评扩展要求

#### 10.1.3.1 安全通信网络

#### 10.1.3.1.1 网络架构

#### 10.1.3.1.1.1 测评单元（L4-EPSC-CNS3-01）

同二级要求，见本文件 8.1.3.1.1.1 节。

#### 10.1.3.2 安全区域边界

#### 10.1.3.2.1 边界防护

#### 10.1.3.2.1.1 测评单元（L4-EPSC-ABS3-02）

同三级要求，见本文件 9.1.3.2.1.1 节。

#### 10.1.3.2.2 访问控制

#### 10.1.3.2.2.1 测评单元（L4-EPSC-ABS3-03）

同三级要求，见本文件 9.1.3.2.2.1 节。

#### 10.1.3.2.3 入侵防范

#### 10.1.3.2.3.1 测评单元（L4-EPSC-ABS3-07）

同二级要求，见本文件 8.1.3.2.2.1 节。

#### 10.1.3.3 安全计算环境

#### 10.1.3.3.1 移动终端管控

#### 10.1.3.3.1.1 测评单元（L4-EPSC-CES3-01）

同三级要求，见本文件 9.1.3.3.1.1 节。

#### 10.1.3.3.1.2 测评单元（L4-EPSC-CES3-04）

该测评单元包括以下要求：

a) 测评指标：应能够对移动终端私自联到外部网络的行为进行检测和阻断。

b) 测试对象：移动终端管理系统。

c) 测评实施：

1) 应核查系统是否能对移动终端私自外联行为进行检测；

2) 应核查系统是否能对移动终端私自外联行为进行阻断。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 10.1.3.3.1.3 测评单元（L4-EPSC-CES3-05）

同三级要求，见本文件 9.1.3.3.1.2 节。

#### 10.1.3.4 安全建设管理

#### 10.1.3.4.1 移动应用软件采购

#### 10.1.3.4.1.1 测评单元（L4-EPSC-CMS3-03）

同三级要求，见本文件 9.1.3.4.1.1 节。

#### 10.1.3.4.2 移动应用软件开发

#### 10.1.3.4.2.1 测评单元（L4-EPSC-CMS3-06）

同二级要求，见本文件 8.1.3.3.1.1 节。

### 10.1.4 物联网安全测评扩展要求

#### 10.1.4.1 安全区域边界

#### 10.1.4.1.1 接入控制

#### 10.1.4.1.1.1 测评单元（L4-EPSC-ABS4-01）

同三级要求，见本文件 9.1.4.1.1.1 节。

#### 10.1.4.1.2 入侵防范

#### 10.1.4.1.2.1 测评单元（L4-EPSC-ABS4-04）

同二级要求，见本文件 8.1.4.1.1.1 节。

#### 10.1.4.2 安全计算环境

#### 10.1.4.2.1 感知节点设备安全

#### 10.1.4.2.1.1 测评单元（L4-EPSC-CES4-02）

同三级要求，见本文件 9.1.4.2.1.1 节。

#### 10.1.4.2.1.2 测评单元（L4-EPSC-CES4-03）

同三级要求，见本文件 9.1.4.2.1.2 节。

#### 10.1.4.2.2 网关节点设备安全

#### 10.1.4.2.2.1 测评单元（L4-EPSC-CES4-04）

同三级要求，见本文件 9.1.4.2.2.1 节。

### 10.1.5 大数据安全测评扩展要求

#### 10.1.5.1 安全物理环境

#### 10.1.5.1.1 基础设施位置

#### 10.1.5.1.1.1 测评单元（L4-EPSC-PES5-01）

同二级要求，见本文件 8.1.5.1.1.1 节。

#### 10.1.5.2 安全通信网络

#### 10.1.5.2.1 网络架构

#### 10.1.5.2.1.1 测评单元（L4-EPSC-CNS5-01）

同二级要求，见本文件 8.1.5.2.1.1 节。

#### 10.1.5.2.1.2 测评单元（L4-EPSC-CNS5-02）

同三级要求，见本文件 9.1.5.2.1.2 节。

#### 10.1.5.2.1.3 测评单元（L4-EPSC-CNS5-03）

同三级要求，见本文件 9.1.5.2.1.3 节。

#### 10.1.5.3 安全计算环境

#### 10.1.5.3.1 身份鉴别

#### 10.1.5.3.1.1 测评单元（L4-EPSC-CES5-01）

同三级要求，见本文件 9.1.5.3.1.1 节。

#### 10.1.5.3.1.2 测评单元（L4-EPSC-CES5-02）

同三级要求，见本文件 9.1.5.3.1.2 节。

#### 10.1.5.3.1.3 测评单元（L4-EPSC-CES5-03）

同三级要求，见本文件 9.1.5.3.1.3 节。

#### 10.1.5.3.1.4 测评单元（L4-EPSC-CES5-04）

同三级要求，见本文件 9.1.5.3.1.4 节。

#### 10.1.5.3.2 访问控制

#### 10.1.5.3.2.1 测评单元（L4-EPSC-CES5-05）

同二级要求，见本文件 8.1.5.3.2.1 节。

#### 10.1.5.3.2.2 测评单元（L4-EPSC-CES5-06）

同三级要求，见本文件 9.1.5.3.2.2 节。

#### 10.1.5.3.2.3 测评单元（L4-EPSC-CES5-07）

该测评单元包括以下要求：

a) 测评指标：应在数据采集、传输、存储、处理、交换及销毁等各个环节，支持对数据进行分类分级处置，最高等级数据的相关保护措施不低于第四级安全要求，安全保护策略在各环节保持一致。

b) 测试对象：数据采集终端、导入服务组件、大数据平台、大数据应用系统、数据管理系统和系统管理软件等。

c) 测评实施：

1) 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；

2) 应核查数据是否依据分类分级策略在数据采集、传输、存储、处理、交换及销毁等各个环节中进行分类和等级划分；

3) 应核查大数据平台、大数据应用系统和数据管理系统等对不同类别级别的数据在标识、使用、传输和存储等方面采取何种安全保护措施，确认最高等级数据的相关保护措施是否不低于第四级安全要求；

4) 应核查是否采取有效保证安全保护策略在各环节的一致性。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.2.4 测评单元（L4-EPSC-CES5-08）

该测评单元包括以下要求：

a) 测评指标：大数据系统应具备设置数据安全标记功能，并基于安全标记进行访问控制。

b) 测试对象：大数据平台、数据管理系统和系统设计文档等。

c) 测评实施：

1) 应核查大数据平台是否具备数据安全标记功能；

2) 应核查是否配置数据安全标记，是否能够基于安全标记配置访问控制策略；

3) 应测试验证访问控制措施是否有效。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.2.5 测评单元（L4-EPSC-CES5-09）

同二级要求，见本文件 8.1.5.3.2.4 节。

#### 10.1.5.3.2.6 测评单元（L4-EPSC-CES5-10）

同二级要求，见本文件 8.1.5.3.2.5 节。

#### 10.1.5.3.2.7 测评单元（L4-EPSC-CES5-11）

同三级要求，见本文件 9.1.5.3.2.7 节。

#### 10.1.5.3.2.8 测评单元（L4-EPSC-CES5-12）

同二级要求，见本文件 8.1.5.3.2.6 节。

#### 10.1.5.3.2.9 测评单元（L4-EPSC-CES5-13）

该测评单元包括以下要求：

a) 测评指标：应采用技术手段限制在终端输出重要数据。

b) 测试对象：终端。

c) 测评实施：

1) 应核查是否采用技术手段限制在终端输出重要数据，对数据以及数据的操作进行风险监控；

2) 应核查是否在终端上安全各类防控软件（如防病毒、硬盘加密、终端入侵检测等软件）。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.2.10 测评单元（L4-EPSC-CES5-14）

同三级要求，见本文件 9.1.5.3.2.9 节。

#### 10.1.5.3.3 安全审计

#### 10.1.5.3.3.1 测评单元（L4-EPSC-CES5-15）

同三级要求，见本文件 9.1.5.3.3.1 节。

#### 10.1.5.3.3.2 测评单元（L4-EPSC-CES5-16）

同二级要求，见本文件 8.1.5.3.3.1 节。

#### 10.1.5.3.3.3 测评单元（L4-EPSC-CES5-17）

同二级要求，见本文件 8.1.5.3.3.2 节。

#### 10.1.5.3.4 入侵防范

#### 10.1.5.3.4.1 测评单元（L4-EPSC-CES5-18）

同三级要求，见本文件 9.1.5.3.4.1 节。

#### 10.1.5.3.5 数据完整性

#### 10.1.5.3.5.1 测评单元（L4-EPSC-CES5-19）

同二级要求，见本文件 8.1.5.3.4.1 节。

#### 10.1.5.3.5.2 测评单元（L4-EPSC-CES5-20）

同二级要求，见本文件 8.1.5.3.4.2 节。

#### 10.1.5.3.6 数据保密性

#### 10.1.5.3.6.1 测评单元（L4-EPSC-CES5-21）

该测评单元包括以下要求：

a) 测评指标：大数据平台应提供静态脱敏和去标识化的工具或服务组件技术，可基于场景需求自定义脱敏规则，支持如匿名、泛化、随机、加密等脱敏方法。

b) 测试对象：系统设计或建设文档、大数据应用和大数据平台。

c) 测评实施：

1) 应核查大数据平台设计或建设文档是否具备数据静态脱密和去标识化措施或方案，如核查工具或服务组件是否具备配置匿名、泛化、随机、加密等不同的脱敏算法的能力；

2) 应核查静态脱敏和去标识化工具或服务组件是否进行了策略配置，是否能够基于场景需求自定义脱敏规则；

3) 应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；

4) 应测试验证脱敏后的数据是否实现对敏感信息内容的屏蔽和隐藏，验证脱敏处理是否具备不可逆性。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.6.2 测评单元（L4-EPSC-CES5-22）

同三级要求，见本文件 9.1.5.3.6.2 节。

#### 10.1.5.3.6.3 测评单元（L4-EPSC-CES5-23）

同二级要求，见本文件 8.1.5.3.4.2 节。

#### 10.1.5.3.6.4 测评单元（L4-EPSC-CES5-24）

同三级要求，见本文件 9.1.5.3.6.4 节。

#### 10.1.5.3.6.5 测评单元（L4-EPSC-CES5-25）

同三级要求，见本文件 9.1.5.3.6.5 节。

#### 10.1.5.3.6.6 测评单元（L4-EPSC-CES5-26）

该测评单元包括以下要求：

a) 测评指标：具备密钥集成管理的能力，并满足密钥管理互操作性等有关标准规范。

b) 测试对象：密钥管理系统或相关组件。

c) 测评实施：

1) 应核查密钥管理系统或相关组件是否具备对密钥的全生存周期（生成、存储、使用、分发、更新、销毁等）管理的能力；

2) 应核查密钥管理系统或相关组件是否满足密钥管理互操作性等有关标准规范。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.7 数据备份恢复

#### 10.1.5.3.7.1 测评单元（L4-EPSC-CES5-27）

同二级要求，见本文件 8.1.5.3.6.1 节。

#### 10.1.5.3.7.2 测评单元（L4-EPSC-CES5-28）

同三级要求，见本文件 9.1.5.3.7.2 节。

#### 10.1.5.3.7.3 测评单元（L4-EPSC-CES5-29）

该测评单元包括以下要求：

a) 测评指标：应提供对关键溯源数据的异地备份。

b) 测试对象：关键溯源数据。

c) 测评实施：

1) 应核查是否提供溯源数据异地备份功能；

2) 应核查是否按照备份策略对溯源数据进行备份。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.8 剩余信息保护

#### 10.1.5.3.8.1 测评单元（L4-EPSC-CES5-30）

同二级要求，见本文件 8.1.5.3.7.1 节。

#### 10.1.5.3.8.2 测评单元（L4-EPSC-CES5-31）

同三级要求，见本文件 9.1.5.3.8.2 节。

#### 10.1.5.3.8.3 测评单元（L4-EPSC-CES5-32）

同二级要求，见本文件 8.1.5.3.7.2 节。

#### 10.1.5.3.9 个人信息保护

#### 10.1.5.3.9.1 测评单元（L4-EPSC-CES5-33）

同二级要求，见本文件 8.1.5.3.8.1 节。

#### 10.1.5.3.9.2 测评单元（L4-EPSC-CES5-34）

同二级要求，见本文件 8.1.5.3.8.2 节。

#### 10.1.5.3.9.3 测评单元（L4-EPSC-CES5-35）

同二级要求，见本文件 8.1.5.3.8.3 节。

#### 10.1.5.3.9.4 测评单元（L4-EPSC-CES5-36）

同三级要求，见本文件 9.1.5.3.9.4 节。

#### 10.1.5.3.10 数据溯源

#### 10.1.5.3.10.1 测评单元（L4-EPSC-CES5-37）

同三级要求，见本文件 9.1.5.3.10.1 节。

#### 10.1.5.3.10.2 测评单元（L4-EPSC-CES5-38）

该测评单元包括以下要求：

a) 测评指标：应对重要数据的全生命周期实现数据审计，保证数据活动的所有操作可追溯。

b) 测试对象：综合审计系统或相关组件。

c) 测评实施：

1) 应核查是否对重要数据的全生命周期（采集、传输、存储、处理、交换及销毁等各个环节）进行数据审计；

2) 应核查数据活动的所有操作是否均可追溯。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.3.10.3 测评单元（L4-EPSC-CES5-39）

同三级要求，见本文件 9.1.5.3.10.2 节。

#### 10.1.5.3.10.4 测评单元（L4-EPSC-CES5-40）

该测评单元包括以下要求：

a) 测评指标：应采取技术手段保证溯源数据真实性和保密性。

b) 测试对象：相关技术措施和手段。

c) 测评实施：应核查是否采取密码技术、校验技术等技术手段保证溯源数据真实性和保密性。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 10.1.5.3.10.5 测评单元（L4-EPSC-CES5-41）

同三级要求，见本文件 9.1.5.3.10.3 节。

#### 10.1.5.4 安全管理中心

#### 10.1.5.4.1 系统管理

#### 10.1.5.4.1.1 测评单元（L4-EPSC-SMC5-01）

同二级要求，见本文件 8.1.5.4.1.1 节。

#### 10.1.5.4.1.2 测评单元（L4-EPSC-SMC5-02）

同二级要求，见本文件 8.1.5.4.1.2 节。

#### 10.1.5.4.1.3 测评单元（L4-EPSC-SMC5-03）

同二级要求，见本文件 8.1.5.4.1.3 节。

#### 10.1.5.4.1.4 测评单元（L4-EPSC-SMC5-04）

同二级要求，见本文件 8.1.5.4.1.4 节。

#### 10.1.5.4.2 集中管控

#### 10.1.5.4.2.1 测评单元（L4-EPSC-SMC5-05）

同三级要求，见本文件 9.1.5.4.2.1 节。

#### 10.1.5.5 安全管理制度

#### 10.1.5.5.1 安全策略

#### 10.1.5.5.1.1 测评单元（L4-EPSC-PSS5-01）

同二级要求，见本文件 8.1.5.5.1.1 节。

#### 10.1.5.5.1.2 测评单元（L4-EPSC-PSS5-02）

同二级要求，见本文件 8.1.5.5.1.2 节。

#### 10.1.5.6 安全管理机构

#### 10.1.5.6.1 授权和审批

#### 10.1.5.6.1.1 测评单元（L4-EPSC-ORS5-01）

同二级要求，见本文件 8.1.5.6.1.1 节。

#### 10.1.5.6.1.2 测评单元（L4-EPSC-ORS5-02）

同三级要求，见本文件 9.1.5.6.1.2 节。

#### 10.1.5.6.1.3 测评单元（L4-EPSC-ORS5-03）

同三级要求，见本文件 9.1.5.6.1.3 节。

#### 10.1.5.6.1.4 测评单元（L4-EPSC-ORS5-04）

同三级要求，见本文件 9.1.5.6.1.4 节。

#### 10.1.5.6.2 审核和检查

#### 10.1.5.6.2.1 测评单元（L4-EPSC-ORS5-05）

同二级要求，见本文件 8.1.5.6.2.1 节。

#### 10.1.5.6.2.2 测评单元（L4-EPSC-ORS5-06）

该测评单元包括以下要求：

a) 测评指标：应定期评审数据分类分级的规范和细则，考虑其内容是否完全覆盖了当前的业务，并执行持续的改进优化工作。

b) 测试对象：数据管理相关制度和记录表单类文档。

c) 测评实施：

1) 应核查数据管理相关管理制度，是否要求定期评审数据分类分级的规范和细则；

2) 应核查是否具有数据分类分级的规范和细则的评审记录，确认评审内容是否考虑完全覆盖了当前的业务；如果对数据分类分级的规范和细则进行了修订，核查是否有修订版本的数据分类分级的规范和细则。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.1.5.7 安全建设管理

#### 10.1.5.7.1 服务供应商选择

**10.1.5.7.1.1 测评单元（L4-EPSC-CMS5-01）**

同二级要求，见本文件 8.1.5.7.1.1 节。

**10.1.5.7.1.2 测评单元（L4-EPSC-CMS5-02）**

同二级要求，见本文件 8.1.5.7.1.2 节。

#### 10.1.5.7.2 供应链管理

**10.1.5.7.2.1 测评单元（L4-EPSC-CMS5-03）**

同二级要求，见本文件 8.1.5.7.2.1 节。

**10.1.5.7.2.2 测评单元（L4-EPSC-CMS5-04）**

同三级要求，见本文件 9.1.5.7.2.2 节。

**10.1.5.7.2.3 测评单元（L4-EPSC-CMS5-05）**

同三级要求，见本文件 9.1.5.7.2.3 节。

#### 10.1.5.7.3 数据源管理

**10.1.5.7.3.1 测评单元（L4-EPSC-CMS5-06）**

同二级要求，见本文件 8.1.5.7.3.1 节。

#### 10.1.5.8 安全运维管理

#### 10.1.5.8.1 资产管理

**10.1.5.8.1.1 测评单元（L4-EPSC-MMS5-01）**

同二级要求，见本文件 8.1.5.8.1.1 节。

**10.1.5.8.1.2 测评单元（L4-EPSC-MMS5-02）**

同三级要求，见本文件 9.1.5.8.1.2 节。

**10.1.5.8.1.3 测评单元（L4-EPSC-MMS5-03）**

同三级要求，见本文件 9.1.5.8.1.3 节。

**10.1.5.8.1.4 测评单元（L4-EPSC-MMS5-04）**

同三级要求，见本文件 9.1.5.8.1.4 节。

#### 10.1.5.8.2 介质管理

**10.1.5.8.2.1 测评单元（L4-EPSC-MMS5-05）**

同二级要求，见本文件 8.1.5.8.2.1 节。

**10.1.5.8.2.2 测评单元（L4-EPSC-MMS5-06）**

同三级要求，见本文件 9.1.5.8.2.2 节。

#### 10.1.5.8.3 网络和系统安全管理

**10.1.5.8.3.1 测评单元（L4-EPSC-MMS5-07）**

同二级要求，见本文件 8.1.5.8.3.1 节。

#### 10.1.5.8.4 风险评估

**10.1.5.8.4.1 测评单元（L4-EPSC-MMS5-08）**

同三级要求，见本文件 9.1.5.8.4.1 节。

## 10.2 管理信息系统

以下仅列出部分测评单元，第四级管理信息系统测评单元清单见附录 B.4.2。

### 10.2.1 安全测评通用要求

#### 10.2.1.1 安全物理环境

#### 10.2.1.1.1 物理位置选择

**10.2.1.1.1.1 测评单元（L4-MIS-PES1-02）**

同二级要求，见本文件 8.2.1.1.1.1 节。

#### 10.2.1.1.2 电力供应

**10.2.1.1.2.1 测评单元（L4-MIS-PES1-21）**

同三级要求，见本文件 9.2.1.1.2.1 节。

#### 10.2.1.2 安全通信网络

#### 10.2.1.2.1 网络架构

**10.2.1.2.1.1 测评单元（L4-MIS-CNS1-05）**

该测评单元包括以下要求：

a) 测评指标：应将系统部署于独立安全域，由独立子网承载，使用独立的网络出口。
b) 测评对象：路由器、交换机、无线接入设备和防火墙等提供网络通信功能的设备或相关组件。

c) 测评实施：

1) 核查系统是否部属于独立安全域，即域内无低等级系统部署；

2) 核查系统安全域是否完全属于独立子网且使用独立的网络出口。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

#### 10.2.1.2.2 通信传输

**10.2.1.2.2.1 测评单元（L4-MIS-CNS1-07）**

同二级要求，见本文件 8.2.1.2.1.1 节。

**10.2.1.2.2.2 测评单元（L4-MIS-CNS1-08）**

同三级要求，见本文件 9.2.1.2.1.2 节。

#### 10.2.1.3 安全区域边界

#### 10.2.1.3.1 边界防护

**10.2.1.3.1.1 测评单元（L4-MIS-ABS1-05）**

同二级要求，见本文件 8.2.1.3.1.1 节。

#### 10.2.1.3.2 访问控制

**10.2.1.3.2.1 测评单元（L4-MIS-ABS1-08）**

同二级要求，见本文件 8.2.1.3.2.1 节。

#### 10.2.1.3.3 入侵防范

**10.2.1.3.3.1 测评单元（L4-MIS-ABS1-16）**

该测评单元包括以下要求：

a) 测评指标：当检测到攻击行为时，记录攻击源 IP、攻击类型、攻击目标、攻击时间，在发生严重入侵事件时应提供报警，必要时可配置为自动采取相应动作，及时进行阻断处置。

b) 测评对象：抗 APT 攻击系统、网络回溯系统、威胁情报检测系统、抗 DDoS 攻击系统和入侵保护系统或相关组件。

c) 测评实施：

1) 核查相关系统或组件的记录是否包括攻击源 IP、攻击类型、攻击目标、攻击时间等相关内容；

2) 测试验证相关系统或组件的报警策略是否有效；

3) 如将阻断策略配置为自动采取相应动作，核查策略是否正常有效。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.1.3.4 安全审计

**10.2.1.3.4.1 测评单元（L4-MIS-ABS1-21）**

同二级要求，见本文件 8.2.1.3.3.1 节。

**10.2.1.3.4.2 测评单元（L4-MIS-ABS1-22）**

同三级要求，见本文件 9.2.1.3.3.2 节。

#### 10.2.1.4 安全计算环境

#### 10.2.1.4.1 身份鉴别

**10.2.1.4.1.1 测评单元（L4-MIS-CES1-01）**

同二级要求，见本文件 8.2.1.4.1.1 节。

#### 10.2.1.4.2 访问控制

**10.2.1.4.2.1 测评单元（L4-MIS-CES1-08）**

同三级要求，见本文件 9.2.1.4.2.1 节。

**10.2.1.4.2.2 测评单元（L4-MIS-CES1-11）**

该测评单元包括以下要求：

a) 测评指标：应对主体、客体设置安全标记，主机不支持敏感标记的，应在系统级生成敏感标记，使系统整体支持强制访问控制机制，并依据安全标记和强制访问控制规则确定主体对客体的访问。

b) 测评对象：终端和服务器等设备中的操作系统（包括宿主机和虚拟机操作系统）、网络设备（包括虚拟网络设备）、安全设备（包括虚拟安全设备）、移动终端、移动终端管理系统、移动终端管理客户端、业务应用系统、数据库管理系统、中间件和系统管理软件及系统设计文档等。

c) 测评实施：

1) 核查是否对主体、客体设置了安全标记；

2) 测试验证是否依据主体、客体安全标记控制主体对客体访问的强制访问控制策略；

3) 主机不支持敏感标记的，核查是否在系统级生成敏感标记，使系统整体支持强制访问控制机制。

d) 单元判定：如果 1）～3）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.1.4.3 安全审计

**10.2.1.4.3.1 测评单元（L4-MIS-CES1-12）**

同二级要求，见本文件 8.2.1.4.2.1 节。

**10.2.1.4.3.2 测评单元（L4-MIS-CES1-13）**

同二级要求，见本文件 8.2.1.4.2.2 节。

**10.2.1.4.3.3 测评单元（L4-MIS-CES1-14）**

同二级要求，见本文件 8.2.1.4.2.3 节。

#### 10.2.1.4.4 入侵防范

**10.2.1.4.4.1 测评单元（L4-MIS-CES1-17）**

同二级要求，见本文件 8.2.1.4.3.1 节。

**10.2.1.4.4.2 测评单元（L4-MIS-CES1-20）**

同二级要求，见本文件 8.2.1.4.3.2 节。

#### 10.2.1.4.5 数据备份恢复

**10.2.1.4.5.1 测评单元（L4-MIS-CES1-29）**

同二级要求，见本文件 8.2.1.4.4.1 节。

#### 10.2.1.4.6 剩余信息保护

**10.2.1.4.6.1 测评单元（L4-MIS-CES1-33）**

同二级要求，见本文件 8.2.1.4.5.1 节。

**10.2.1.4.6.2 测评单元（L4-MIS-CES1-34）**

同三级要求，见本文件 9.2.1.4.6.2 节。

#### 10.2.1.5 安全管理中心

#### 10.2.1.5.1 系统管理

**10.2.1.5.1.1 测评单元（L4-MIS-SMC1-03）**

同二级要求，见本文件 8.2.1.5.1.1 节。

#### 10.2.1.5.2 审计管理

**10.2.1.5.2.1 测评单元（L4-MIS-SMC1-06）**

同二级要求，见本文件 8.2.1.5.2.1 节。

**10.2.1.5.2.2 测评单元（L4-MIS-SMC1-07）**

同二级要求，见本文件 8.2.1.5.2.2 节。

#### 10.2.1.5.3 安全管理

**10.2.1.5.3.1 测评单元（L4-MIS-SMC1-10）**

同三级要求，见本文件 9.2.1.5.3.1 节。

#### 10.2.1.6 安全管理制度

#### 10.2.1.6.1 评审和修订

**10.2.1.6.1.1 测评单元（L4-MIS-PSS1-07）**

同二级要求，见本文件 8.2.1.6.1.1 节。

#### 10.2.1.7 安全管理机构

#### 10.2.1.7.1 岗位设置

**10.2.1.7.1.1 测评单元（L4-MIS-ORS1-01）**

同三级要求，见本文件 9.2.1.7.1.1 节。

#### 10.2.1.7.2 授权和审批

**10.2.1.7.2.1 测评单元（L4-MIS-ORS1-07）**

同二级要求，见本文件 8.2.1.7.1.1 节。

**10.2.1.7.2.2 测评单元（L4-MIS-ORS1-08）**

同三级要求，见本文件 9.2.1.7.2.2 节。

#### 10.2.1.7.3 沟通和合作

**10.2.1.7.3.1 测评单元（L4-MIS-ORS1-11）**

同二级要求，见本文件 8.2.1.7.2.1 节。

#### 10.2.1.7.4 审核和检查

**10.2.1.7.4.1 测评单元（L4-MIS-ORS1-14）**

同三级要求，见本文件 9.2.1.7.4.1 节。

#### 10.2.1.8 安全管理人员

#### 10.2.1.8.1 人员录用

**10.2.1.8.1.1 测评单元（L4-MIS-HRS1-03）**

同三级要求，见本文件 9.2.1.8.1.1 节。

#### 10.2.1.8.2 安全意识教育和培训

**10.2.1.8.2.1 测评单元（L4-MIS-HRS1-08）**

同二级要求，见本文件 8.2.1.8.1.1 节。

**10.2.1.8.2.2 测评单元（L4-MIS-HRS1-09）**

同三级要求，见本文件 9.2.1.8.2.2 节。

**10.2.1.8.2.3 测评单元（L4-MIS-HRS1-10）**

同三级要求，见本文件 9.2.1.8.2.3 节。

**10.2.1.8.2.4 测评单元（L4-MIS-HRS1-11）**

该测评单元包括以下要求：

a) 测评指标：应将关键岗位人员的保密执行情况纳入日常安全考核体系。

b) 测评对象：记录表单类文档。

c) 测评实施：应核查是否具有关键岗位人员保密制度执行情况检查记录，记录内容是否包含考核内容、考核情况、考核得分等相关内容。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.1.8.3 外部人员访问管理

**10.2.1.8.3.1 测评单元（L4-MIS-HRS1-15）**

同三级要求，见本文件 9.2.1.8.3.1 节。

#### 10.2.1.9 安全建设管理

#### 10.2.1.9.1 定级和备案

**10.2.1.9.1.1 测评单元（L4-MIS-CMS1-02）**

该测评单元包括以下要求：

a) 测评指标：应由行业主管部门组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定。

b) 测评对象：记录表单类文档。

c) 测评实施包括以下内容：

1) 应核查是否具有由行业主管部门组织的定级相关评审会议记录；

2) 应核查定级评审会议和论证结论的结果是否为通过。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**10.2.1.9.1.2 测评单元（L4-MIS-CMS1-03）**

同二级要求，见本文件 8.2.1.9.1.1 节。

**10.2.1.9.1.3 测评单元（L4-MIS-CMS1-04）**

同二级要求，见本文件 8.2.1.9.1.2 节。

#### 10.2.1.9.2 安全方案设计

**10.2.1.9.2.1 测评单元（L4-MIS-CMS1-06）**

同三级要求，见本文件 9.2.1.9.2.1 节。

#### 10.2.1.9.3 自行软件开发

**10.2.1.9.3.1 测评单元（L4-MIS-CMS1-11）**

同二级要求，见本文件 8.2.1.9.2.1 节。

**10.2.1.9.3.2 测评单元（L4-MIS-CMS1-15）**

同二级要求，见本文件 8.2.1.9.2.2 节。

#### 10.2.1.9.4 外包软件开发

**10.2.1.9.4.1 测评单元（L4-MIS-CMS1-18）**

同二级要求，见本文件 8.2.1.9.3.1 节。

**10.2.1.9.4.2 测评单元（L4-MIS-CMS1-20）**

同三级要求，见本文件 9.2.1.9.4.2 节。

**10.2.1.9.4.3 测评单元（L4-MIS-CMS1-21）**

同二级要求，见本文件 8.2.1.9.3.2 节。

#### 10.2.1.9.5 测试验收

**10.2.1.9.5.1 测评单元（L4-MIS-CMS1-25）**

同二级要求，见本文件 8.2.1.9.4.1 节。

**10.2.1.9.5.2 测评单元（L4-MIS-CMS1-26）**

同三级要求，见本文件 9.2.1.9.5.2 节。

#### 10.2.1.9.6 等级测评

**10.2.1.9.6.1 测评单元（L4-MIS-CMS1-32）**

同二级要求，见本文件 8.2.1.9.5.1 节。

#### 10.2.1.9.7 服务供应商选择

**10.2.1.9.7.1 测评单元（L4-MIS-CMS1-33）**

同二级要求，见本文件 8.2.1.9.6.1 节。

#### 10.2.1.10 安全运维管理

#### 10.2.1.10.1 介质管理

**10.2.1.10.1.1 测评单元（L4-MIS-MMS1-10）**

同三级要求，见本文件 9.2.1.10.1.1 节。

**10.2.1.10.1.2 测评单元（L4-MIS-MMS1-11）**

同三级要求，见本文件 9.2.1.10.1.2 节。

#### 10.2.1.10.2 设备维护管理

**10.2.1.10.2.1 测评单元（L4-MIS-MMS1-15）**

同三级要求，见本文件 9.2.1.10.2.1 节。

#### 10.2.1.10.3 网络和系统安全管理

**10.2.1.10.3.1 测评单元（L4-MIS-MMS1-18）**

同二级要求，见本文件 8.2.1.10.1.1 节。

**10.2.1.10.3.2 测评单元（L4-MIS-MMS1-23）**

同三级要求，见本文件 9.2.1.10.3.2 节。

#### 10.2.1.10.4 恶意代码防范管理

**10.2.1.10.4.1 测评单元（L4-MIS-MMS1-30）**

同三级要求，见本文件 9.2.1.10.4.1 节。

#### 10.2.1.10.5 变更管理

**10.2.1.10.5.1 测评单元（L4-MIS-MMS1-39）**

同三级要求，见本文件 9.2.1.10.5.1 节。

#### 10.2.1.10.6 应急预案管理

**10.2.1.10.6.1 测评单元（L4-MIS-MMS1-50）**

同二级要求，见本文件 8.2.1.10.2.1 节。

### 10.2.2 云计算安全测评扩展要求

#### 10.2.2.1 安全物理环境

#### 10.2.2.1.1 基础设施位置

**10.2.2.1.1.1 测评单元（L4-MIS-PES2-01）**

同二级要求，见本文件 8.2.2.1.1.1 节。

#### 10.2.2.2 安全区域边界

#### 10.2.2.2.1 访问控制

**10.2.2.2.1.1 测评单元（L4-MIS-ABS2-01）**

同二级要求，见本文件 8.2.2.2.1.1 节。

**10.2.2.2.1.2 测评单元（L4-MIS-ABS2-02）**

同二级要求，见本文件 8.2.2.2.1.2 节。

#### 10.2.2.3 安全计算环境

#### 10.2.2.3.1 数据完整性和保密性

**10.2.2.3.1.1 测评单元（L4-MIS-CES2-11）**

同二级要求，见本文件 8.2.2.3.1.1 节。

#### 10.2.2.4 安全建设管理

#### 10.2.2.4.1 云服务商选择

**10.2.2.4.1.1 测评单元（L4-MIS-CMS2-01）**

同二级要求，见本文件 8.2.2.4.1.1 节。

#### 10.2.2.4.2 测试验收

**10.2.2.4.2.1 测评单元（L4-MIS-CMS2-09）**

该测评单元包括以下要求：

a) 测评指标：SaaS 模式云计算平台提供的各软件服务在上线前要进行源代码审计和渗透测试，发现可能存在的安全漏洞，并及时进行修补。

b) 测试对象：SaaS 模式云计算平台记录表单类文档。

c) 测评实施：应核查 SaaS 模式云计算平台提供的各软件是否具有上线前安全测试报告，报告中应包含源代码审计和渗透测试相关内容。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.2.5 安全运维管理

#### 10.2.2.5.1 云计算环境管理

**10.2.2.5.1.1 测评单元（L4-MIS-MMS2-01）**

该测评单元包括以下要求：

a) 测评指标：云计算平台的运维地点应位于中国境内电力企业管理信息大区内，不应从境外进行运维。

b) 测试对象：运维负责人、办公场地。

c) 测评实施：

1) 应访谈运维负责人云计算平台的运维地点是否位于中国境内电力企业管理信息大区内；

2) 应核查云计算平台的运维地点是否位于中国境内电力企业管理信息大区内。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

### 10.2.3 移动互联网安全测评扩展要求

#### 10.2.3.1 安全区域边界

#### 10.2.3.1.1 边界防护

**10.2.3.1.1.1 测评单元（L4-MIS-ABS3-02）**

同三级要求，见本文件 9.2.3.1.1.1 节。

#### 10.2.3.1.2 访问控制

**10.2.3.1.2.1 测评单元（L4-MIS-ABS3-03）**

同三级要求，见本文件 9.2.3.1.2.1 节。

#### 10.2.3.1.3 入侵防范

**10.2.3.1.3.1 测评单元（L4-MIS-ABS3-07）**

同二级要求，见本文件 8.2.3.1.2.1 节。

#### 10.2.3.2 安全计算环境

#### 10.2.3.2.1 移动终端管控

**10.2.3.2.1.1 测评单元（L4-MIS-CES3-01）**

该测评单元包括以下要求：

a) 测评指标：移动终端的开机认证应采用除账户口令以外的其他鉴别方式，如数字证书、指纹等。

b) 测试对象：移动终端和移动终端管理系统。

c) 测评实施：

1) 应核查移动终端的开机认证是否采用了除账户口令以外的其他鉴别方式；

2) 应测试验证是否仅授权的鉴别信息能够通过移动终端的开机认证。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.3.3 安全建设管理

#### 10.2.3.3.1 移动应用软件采购

**10.2.3.3.1.1 测评单元（L4-MIS-CMS3-03）**

同三级要求，见本文件 9.2.3.2.1.1 节。

#### 10.2.3.3.2 移动应用软件开发

**10.2.3.3.2.1 测评单元（L4-MIS-CMS3-06）**

同二级要求，见本文件 8.2.3.2.1.1 节。

### 10.2.4 物联网安全测评扩展要求

#### 10.2.4.1 安全区域边界

#### 10.2.4.1.1 接入控制

**10.2.4.1.1.1 测评单元（L4-MIS-ABS4-01）**

同三级要求，见本文件 9.2.4.1.1.1 节。

#### 10.2.4.1.2 入侵防范

**10.2.4.1.2.1 测评单元（L4-MIS-ABS4-04）**

同二级要求，见本文件 8.2.4.1.1.1 节。

#### 10.2.4.2 安全计算环境

#### 10.2.4.2.1 感知节点设备安全

**10.2.4.2.1.1 测评单元（L4-MIS-CES4-02）**

同三级要求，见本文件 9.2.4.2.1.1 节。

**10.2.4.2.1.2 测评单元（L4-MIS-CES4-03）**

同三级要求，见本文件 9.2.4.2.1.2 节。

#### 10.2.4.2.2 网关节点设备安全

**10.2.4.2.2.1 测评单元（L4-MIS-CES4-04）**

同三级要求，见本文件 9.2.4.2.2.1 节。

### 10.2.5 大数据安全测评扩展要求

#### 10.2.5.1 安全物理环境

#### 10.2.5.1.1 基础设施位置

**10.2.5.1.1.1 测评单元（L4-MIS-PES5-01）**

同二级要求，见本文件 8.2.5.1.1.1 节。

#### 10.2.5.2 安全通信网络

#### 10.2.5.2.1 网络架构

**10.2.5.2.1.1 测评单元（L4-MIS-CNS5-01）**

同二级要求，见本文件 8.2.5.2.1.1 节。

**10.2.5.2.1.2 测评单元（L4-MIS-CNS5-02）**

同三级要求，见本文件 9.2.5.2.1.2 节。

**10.2.5.2.1.3 测评单元（L4-MIS-CNS5-03）**

同三级要求，见本文件 9.2.5.2.1.3 节。

#### 10.2.5.3 安全计算环境

#### 10.2.5.3.1 身份鉴别

**10.2.5.3.1.1 测评单元（L4-MIS-CES5-01）**

同三级要求，见本文件 9.2.5.3.1.1 节。

**10.2.5.3.1.2 测评单元（L4-MIS-CES5-02）**

同三级要求，见本文件 9.2.5.3.1.2 节。

**10.2.5.3.1.3 测评单元（L4-MIS-CES5-03）**

同三级要求，见本文件 9.2.5.3.1.3 节。

**10.2.5.3.1.4 测评单元（L4-MIS-CES5-04）**

同三级要求，见本文件 9.2.5.3.1.4 节。

#### 10.2.5.3.2 访问控制

**10.2.5.3.2.1 测评单元（L4-MIS-CES5-05）**

同二级要求，见本文件 8.2.5.3.2.1 节。

**10.2.5.3.2.2 测评单元（L4-MIS-CES5-06）**

同三级要求，见本文件 9.2.5.3.2.2 节。

**10.2.5.3.2.3 测评单元（L4-MIS-CES5-07）**

该测评单元包括以下要求：

a) 测评指标：应在数据采集、传输、存储、处理、交换及销毁等各个环节，支持对数据进行分类分级处置，最高等级数据的相关保护措施不低于第四级安全要求，安全保护策略在各环节保持一致。

b) 测试对象：数据采集终端、导入服务组件、大数据平台、大数据应用系统、数据管理系统和系统管理软件等。

c) 测评实施：

1) 应访谈管理员是否依据行业相关数据分类分级规范制定数据分类分级策略；

2) 应核查数据是否依据分类分级策略在数据采集、传输、存储、处理、交换及销毁等各个环节中进行分类和等级划分；

3) 应核查大数据平台、大数据应用系统和数据管理系统等对不同类别级别的数据在标识、使用、传输和存储等方面采取何种安全保护措施，确认最高等级数据的相关保护措施是否不低于第四级安全要求；

4) 应核查是否采取有效保证安全保护策略在各环节的一致性。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**10.2.5.3.2.4 测评单元（L4-MIS-CES5-08）**

该测评单元包括以下要求：

a) 测评指标：大数据系统应具备设置数据安全标记功能，并基于安全标记进行访问控制。

b) 测试对象：大数据平台、数据管理系统和系统设计文档等。

c) 测评实施：

1) 应核查大数据平台是否具备数据安全标记功能；

2) 应核查是否配置数据安全标记，是否能够基于安全标记配置访问控制策略；

3) 应测试验证访问控制措施是否有效。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**10.2.5.3.2.5 测评单元（L4-MIS-CES5-09）**

同三级要求，见本文件 9.2.5.3.2.4 节。

**10.2.5.3.2.6 测评单元（L4-MIS-CES5-10）**

同二级要求，见本文件 8.2.5.3.2.4 节。

**10.2.5.3.2.7 测评单元（L4-MIS-CES5-11）**

同二级要求，见本文件 8.2.5.3.2.5 节。

**10.2.5.3.2.8 测评单元（L4-MIS-CES5-12）**

同三级要求，见本文件 9.2.5.3.2.7 节。

**10.2.5.3.2.9 测评单元（L4-MIS-CES5-13）**

该测评单元包括以下要求：

a) 测评指标：应采用技术手段限制在终端输出重要数据。

b) 测试对象：终端。

c) 测评实施：

1) 应核查是否采用技术手段限制在终端输出重要数据，对数据以及数据的操作进行风险监控；

2) 应核查是否在终端上安全各类防控软件（如防病毒、硬盘加密、终端入侵检测等软件）。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**10.2.5.3.2.10 测评单元（L4-MIS-CES5-14）**

同三级要求，见本文件 9.2.5.3.2.8 节。

#### 10.2.5.3.3 安全审计

**10.2.5.3.3.1 测评单元（L4-MIS-CES5-15）**

同三级要求，见本文件 9.2.5.3.3.1 节。

**10.2.5.3.3.2 测评单元（L4-MIS-CES5-16）**

同二级要求，见本文件 8.2.5.3.3.1 节。

**10.2.5.3.3.3 测评单元（L4-MIS-CES5-17）**

同二级要求，见本文件 8.2.5.3.3.2 节。

#### 10.2.5.3.4 入侵防范

**10.2.5.3.4.1 测评单元（L4-MIS-CES5-18）**

同三级要求，见本文件 9.2.5.3.4.1 节。

#### 10.2.5.3.5 数据完整性

**10.2.5.3.5.1 测评单元（L4-MIS-CES5-19）**

同二级要求，见本文件 8.2.5.3.4.1 节。

**10.2.5.3.5.2 测评单元（L4-MIS-CES5-20）**

同二级要求，见本文件 8.2.5.3.4.2 节。

#### 10.2.5.3.6 数据保密性

**10.2.5.3.6.1 测评单元（L4-MIS-CES5-21）**

该测评单元包括以下要求：

a) 测评指标：大数据平台应提供静态脱敏和去标识化的工具或服务组件技术，可基于场景需求自定义脱敏规则，支持如匿名、泛化、随机、加密等脱敏方法。

b) 测试对象：系统设计或建设文档、大数据应用和大数据平台。

c) 测评实施：

1) 应核查大数据平台设计或建设文档是否具备数据静态脱密和去标识化措施或方案，如核查工具或服务组件是否具备配置匿名、泛化、随机、加密等不同的脱敏算法的能力；

2) 应核查静态脱敏和去标识化工具或服务组件是否进行了策略配置，是否能够基于场景需求自定义脱敏规则；

3) 应核查大数据平台是否为大数据应用提供静态脱敏和去标识化的工具或服务组件技术；

4) 应测试验证脱敏后的数据是否实现对敏感信息内容的屏蔽和隐藏，验证脱敏处理是否具备不可逆性。

d) 单元判定：如果 1）～4）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**10.2.5.3.6.2 测评单元（L4-MIS-CES5-22）**

同三级要求，见本文件 9.2.5.3.6.2 节。

**10.2.5.3.6.3 测评单元（L4-MIS-CES5-23）**

同二级要求，见本文件 8.2.5.3.5.3 节。

**10.2.5.3.6.4 测评单元（L4-MIS-CES5-24）**

同三级要求，见本文件 9.2.5.3.6.4 节。

**10.2.5.3.6.5 测评单元（L4-MIS-CES5-25）**

同三级要求，见本文件 9.2.5.3.6.5 节。

**10.2.5.3.6.6 测评单元（L4-MIS-CES5-26）**

该测评单元包括以下要求：

a) 测评指标：具备密钥集成管理的能力，并满足密钥管理互操作性等有关标准规范。

b) 测试对象：密钥管理系统或相关组件。

c) 测评实施：

1) 应核查密钥管理系统或相关组件是否具备对密钥的全生存周期（生成、存储、使用、分发、更新、销毁等）管理的能力；

2) 应核查密钥管理系统或相关组件是否满足密钥管理互操作性等有关标准规范。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.5.3.7 数据备份恢复

**10.2.5.3.7.1 测评单元（L4-MIS-CES5-27）**

同二级要求，见本文件 8.2.5.3.6.1 节。

**10.2.5.3.7.2 测评单元（L4-MIS-CES5-28）**

同三级要求，见本文件 9.2.5.3.7.2 节。

**10.2.5.3.7.3 测评单元（L4-MIS-CES5-29）**

同三级要求，见本文件 9.2.5.3.7.3 节。

#### 10.2.5.3.8 剩余信息保护

**10.2.5.3.8.1 测评单元（L4-MIS-CES5-30）**

同二级要求，见本文件 8.2.5.3.7.1 节。

**10.2.5.3.8.2 测评单元（L4-MIS-CES5-31）**

同三级要求，见本文件 9.2.5.3.8.2 节。

**10.2.5.3.8.3 测评单元（L4-MIS-CES5-32）**

同二级要求，见本文件 8.2.5.3.7.2 节。

#### 10.2.5.3.9 个人信息保护

**10.2.5.3.9.1 测评单元（L4-MIS-CES5-33）**

同二级要求，见本文件 8.2.5.3.8.1 节。

**10.2.5.3.9.2 测评单元（L4-MIS-CES5-34）**

同三级要求，见本文件 9.2.5.3.9.2 节。

**10.2.5.3.9.3 测评单元（L4-MIS-CES5-35）**

同二级要求，见本文件 8.2.5.3.8.3 节。

**10.2.5.3.9.4 测评单元（L4-MIS-CES5-36）**

同三级要求，见本文件 9.2.5.3.9.4 节。

#### 10.2.5.3.10 数据溯源

**10.2.5.3.10.1 测评单元（L4-MIS-CES5-37）**

同三级要求，见本文件 9.2.5.3.10.1 节。

**10.2.5.3.10.2 测评单元（L4-MIS-CES5-38）**

该测评单元包括以下要求：

a) 测评指标：应对重要数据的全生命周期实现数据审计，保证数据活动的所有操作可追溯。

b) 测试对象：综合审计系统或相关组件。

c) 测评实施：

1) 应核查是否对重要数据的全生命周期（采集、传输、存储、处理、交换及销毁等各个环节）进行数据审计；

2) 应核查数据活动的所有操作是否均可追溯。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

**10.2.5.3.10.3 测评单元（L4-MIS-CES5-39）**

同三级要求，见本文件 9.2.5.3.10.2 节。

**10.2.5.3.10.4 测评单元（L4-MIS-CES5-40）**

该测评单元包括以下要求：

a) 测评指标：应采取技术手段保证溯源数据真实性和保密性。

b) 测试对象：相关技术措施和手段。

c) 测评实施：应核查是否采取密码技术、校验技术等技术手段保证溯源数据真实性和保密性。

d) 单元判定：如果以上测评实施内容为肯定，则符合本测评单元指标要求，否则不符合本测评单元指标要求。

**10.2.5.3.10.5 测评单元（L4-MIS-CES5-41）**

同三级要求，见本文件 9.2.5.3.10.3 节。

#### 10.2.5.4 安全管理中心

#### 10.2.5.4.1 系统管理

**10.2.5.4.1.1 测评单元（L4-MIS-SMC5-01）**

同二级要求，见本文件 8.2.5.4.1.1 节。

**10.2.5.4.1.2 测评单元（L4-MIS-SMC5-02）**

同二级要求，见本文件 8.2.5.4.1.2 节。

**10.2.5.4.1.3 测评单元（L4-MIS-SMC5-03）**

同二级要求，见本文件 8.2.5.4.1.3 节。

**10.2.5.4.1.4 测评单元（L4-MIS-SMC5-04）**

同二级要求，见本文件 8.2.5.4.1.4 节。

#### 10.2.5.4.2 集中管控

**10.2.5.4.2.1 测评单元（L4-MIS-SMC5-05）**

同三级要求，见本文件 9.2.5.4.2.1 节。

#### 10.2.5.5 安全管理制度

#### 10.2.5.5.1 安全策略

**10.2.5.5.1.1 测评单元（L4-MIS-PSS5-01）**

同二级要求，见本文件 8.2.5.5.1.1 节。

**10.2.5.5.1.2 测评单元（L4-MIS-PSS5-02）**

同二级要求，见本文件 8.2.5.5.1.2 节。

#### 10.2.5.6 安全管理机构

#### 10.2.5.6.1 授权和审批

**10.2.5.6.1.1 测评单元（L4-MIS-ORS5-01）**

同二级要求，见本文件 8.2.5.6.1.1 节。

**10.2.5.6.1.2 测评单元（L4-MIS-ORS5-02）**

同三级要求，见本文件 9.2.5.6.1.2 节。

**10.2.5.6.1.3 测评单元（L4-MIS-ORS5-03）**

同三级要求，见本文件 9.2.5.6.1.3 节。

**10.2.5.6.1.4 测评单元（L4-MIS-ORS5-04）**

同三级要求，见本文件 9.2.5.6.1.4 节。

#### 10.2.5.6.2 审核和检查

**10.2.5.6.2.1 测评单元（L4-MIS-ORS5-05）**

同二级要求，见本文件 8.2.5.6.2.1 节。

**10.2.5.6.2.2 测评单元（L4-MIS-ORS5-06）**

该测评单元包括以下要求：

a) 测评指标：应定期评审数据分类分级的规范和细则，考虑其内容是否完全覆盖了当前的业务，并执行持续的改进优化工作。

b) 测试对象：数据管理相关制度和记录表单类文档。

c) 测评实施：

1) 应核查数据管理相关管理制度，是否要求定期评审数据分类分级的规范和细则；

2) 应核查是否具有数据分类分级的规范和细则的评审记录，确认评审内容是否考虑完全覆盖了当前的业务，如果对数据分类分级的规范和细则进行了修订，核查是否有修订版本的数据分类分级的规范和细则。

d) 单元判定：如果 1）和 2）均为肯定，则符合本测评单元指标要求，否则不符合或部分符合本测评单元指标要求。

#### 10.2.5.7 安全建设管理

#### 10.2.5.7.1 服务供应商选择

**10.2.5.7.1.1 测评单元（L4-MIS-CMS5-01）**

同二级要求，见本文件 8.2.5.7.1.1 节。

**10.2.5.7.1.2 测评单元（L4-MIS-CMS5-02）**

同二级要求，见本文件 8.2.5.7.1.2 节。

#### 10.2.5.7.2 供应链管理

**10.2.5.7.2.1 测评单元（L4-MIS-CMS5-03）**

同二级要求，见本文件 8.2.5.7.2.1 节。

**10.2.5.7.2.2 测评单元（L4-MIS-CMS5-04）**

同三级要求，见本文件 9.2.5.7.2.2 节。

**10.2.5.7.2.3 测评单元（L4-MIS-CMS5-05）**

同三级要求，见本文件 9.2.5.7.2.3 节。

#### 10.2.5.7.3 数据源管理

**10.2.5.7.3.1 测评单元（L4-MIS-CMS5-06）**

同二级要求，见本文件 8.2.5.7.3.1 节。

### 10.2.5.8 安全运维管理

#### 10.2.5.8.1 资产管理

**10.2.5.8.1.1 测评单元（L4-MIS-MMS5-01）**

同二级要求，见本文件 8.2.5.8.1.1 节。

**10.2.5.8.1.2 测评单元（L4-MIS-MMS5-02）**

同三级要求，见本文件 9.2.5.8.1.2 节。

**10.2.5.8.1.3 测评单元（L4-MIS-MMS5-03）**

同三级要求，见本文件 9.2.5.8.1.3 节。

**10.2.5.8.1.4 测评单元（L4-MIS-MMS5-04）**

同三级要求，见本文件 9.2.5.8.1.4 节。

#### 10.2.5.8.2 介质管理

**10.2.5.8.2.1 测评单元（L4-MIS-MMS5-05）**

同二级要求，见本文件 8.2.5.8.2.1 节。

**10.2.5.8.2.2 测评单元（L4-MIS-MMS5-06）**

同三级要求，见本文件 8.2.5.8.2.2 节。

#### 10.2.5.8.3 网络和系统安全管理

**10.2.5.8.3.1 测评单元（L4-MIS-MMS5-07）**

同二级要求，见本文件 8.2.5.8.3.1 节。

#### 10.2.5.8.4 风险评估

**10.2.5.8.4.1 测评单元（L4-MIS-MMS5-08）**

同三级要求，见本文件 9.2.5.8.4.1 节。

# 11 整体测评

## 11.1 概述

等级保护对象整体测评应从安全控制点、安全控制点间和区域间等方面进行测评和综合安全分析，从而给出等级测评结论。整体测评包括安全控制点测评、安全控制点间测评和区域间测评。

安全控制点测评是指对单个控制点中所有要求项的符合程度进行分析和判定。

安全控制点间安全测评是指对同一区域同一类内的两个或者两个以上不同安全控制点间的关联进行测评分析，其目的是确定这些关联对等级保护对象整体安全保护能力的影响。

区域间安全测评是指对互连互通的不同区域之间的关联进行测评分析，其目的是确定这些关联对等级保护对象整体安全保护能力的影响。

## 11.2 安全控制点测评

在单项测评完成后，如果该安全控制点下的所有要求项为符合，则该安全控制点符合，否则为不符合或部分符合。

## 11.3 安全控制点间测评

在单项测评完成后，如果等级保护对象的某个安全控制点中的要求项存在不符合或部分符合，应进行安全控制点间测评，应分析在同一类内，是否存在其他安全控制点对该安全控制点具有补充作用（如物理访问控制和防盗窃、身份鉴别和访问控制等）。同时，分析是否存在其他的安全措施或技术与该要求项具有相似的安全功能。

根据测评分析结果，综合判断该安全控制点所对应的系统安全保护能力是否缺失，如果经过综合分析单项测评中的不符合项或部分符合项不造成系统整体安全保护能力的缺失，则对该测评指标的测评结果予以调整。

## 11.4 区域间测评

在单项测评完成后，如果等级保护对象的某个安全控制点中的要求项存在不符合或部分符合，应进行区域间安全测评，重点分析等级保护对象中访问控制路径（如不同功能区域间的数据流流向和控制方式等）是否存在区域间的相互补充作用。

根据测评分析结果，综合判断该安全控制点所对应的系统安全保护能力是否缺失，如果经过综合分析单项测评中的不符合项或部分符合项不造成系统整体安全保护能力的缺失，则对该测评指标的测评结果予以调整。

# 12 测评结论

## 12.1 风险分析和评价

等级测评报告中应对整体测评之后单项测评结果中的不符合项或部分符合项进行风险分析和评价。

采用风险分析的方法对单项测评结果中存在的不符合项或部分符合项，分析所产生的安全问题被威胁利用的可能性，判断其被威胁利用后对业务信息安全和系统服务安全造成影响的程度，综合评价这些不符合项或部分符合项对定级对象造成的安全风险。

## 12.2 等级测评结论

等级测评报告应给出等级保护对象的等级测评结论，确认等级保护对象达到相应等级保护要求的程度。应结合各类的测评结论和对单项测评结果的风险分析给出等级测评结论，结论包括符合、基本符合、不符合，具体见 GB/T 28448—2019 中 12.2。

# 附录 A

（资料性）

测评单元编号说明

## A.1 总体测评要求测评单元编码规则

测评单元编号为三组数据，格式为×××-×-××，各组含义和编码规则如下：

第 1 组由 3 位组成，OER 代表总体测评要求。

第 2 组由 1 位组成，T 为技术测评要求，M 为管理测评要求。

第 3 组由 2 位数字组成，按照总体测评要求中的安全控制措施进行顺序编号。

示例：测评单元编号为 OER-T-01，代表源自总体测评要求中技术测评要求的第 1 个指标。

## A.2 各等级测评要求测评单元编码规则

测评单元编号为四组数据，格式为××-×××/×××××-××××-××，各组含义和编码规则如下：

第 1 组由 2 位组成，第 1 位为字母 L，第 2 位为数字，其中数字 1 为第一级，2 为第二级，3 为第三级，4 为第四级，5 为第五级。

第 2 组由 3 位或 4 位组成，均为字母，MIS 为管理信息系统，EPSC 为电力监控系统。

第 3 组由 4 位组成，前 3 位为字母，第 4 位为数字。字母代表类：PES 为安全物理环境，CNS 为安全通信网络，ABS 为安全区域边界，CES 为安全计算环境，SMC 为安全管理中心，PSS 为安全管理制度，ORS 为安全管理机构，HRS 为安全管理人员，CMS 为安全建设管理，MMS 为安全运维管理。数字代表应用场景：1 为安全测评通用要求部分，2 为云计算安全测评扩展要求部分，3 为移动互联安全测评扩展要求部分，4 为物联网安全测评扩展要求部分，5 为大数据安全测评扩展要求部分。

第 4 组由 2 位数字组成，按类对基本要求中的要求项进行顺序编号。

示例：测评单元编号为 L2-MIS-PES1-01，代表源自管理信息系统安全测评通用要求部分的第二级安全物理环境类的第 1 个指标。

# 附录 B

（规范性）

测评单元索引表

## B.1 测评单元素引表使用说明

测评单元素引表针对 DL/T 2614—2023 规定的总体要求和第二级至第四级等级保护对象的安全保护要求，给出了对应测评单元和测评要求的索引。其中，对 DL/T 2614—2023 中与 GB/T 22239—2019 相同的安全要求项（测评指标），按照“测评要求”列给出的 GB/T 28448—2019 对应条款测评要求执行；对 DL/T 2614—2023 相比 GB/T 22239—2019 新增或增强的安全要求项（测评指标），按照“测评要求”列给出的本文件对应条款测评要求执行。

## B.2 总体测评要求测评单元素引表

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 总体要求 | 总体技术要求 | OER-T-01 | 见 DL/T 2614—2023 6.1 a) | 见本文件 7.1.1 |
| 总体要求 | 总体技术要求 | OER-T-02 | 见 DL/T 2614—2023 6.1 b) | 见本文件 7.1.2 |
| 总体要求 | 总体技术要求 | OER-T-03 | 见 DL/T 2614—2023 6.1 c) | 见本文件 7.1.3 |
| 总体要求 | 总体技术要求 | OER-T-04 | 见 DL/T 2614—2023 6.1 d) | 见本文件 7.1.4 |
| 总体要求 | 总体技术要求 | OER-T-05 | 见 DL/T 2614—2023 6.1 e) | 见本文件 7.1.5 |
| 总体要求 | 总体技术要求 | OER-T-06 | 见 DL/T 2614—2023 6.1 f) | 见本文件 7.1.6 |
| 总体要求 | 总体技术要求 | OER-T-07 | 见 DL/T 2614—2023 6.1 g) | 见本文件 7.1.7 |
| 总体要求 | 总体技术要求 | OER-T-08 | 见 DL/T 2614—2023 6.1 h) | 见本文件 7.1.8 |
| 总体要求 | 总体技术要求 | OER-T-09 | 见 DL/T 2614—2023 6.1 i) | 见本文件 7.1.9 |
| 总体要求 | 总体技术要求 | OER-T-10 | 见 DL/T 2614—2023 6.1 j) | 见本文件 7.1.10 |
| 总体要求 | 总体技术要求 | OER-T-11 | 见 DL/T 2614—2023 6.1 k) | 见本文件 7.1.11 |
| 总体要求 | 总体技术要求 | OER-T-12 | 见 DL/T 2614—2023 6.1 l) | 见本文件 7.1.12 |
| 总体要求 | 总体技术要求 | OER-T-13 | 见 DL/T 2614—2023 6.1 m) | 见本文件 7.1.13 |
| 总体要求 | 总体技术要求 | OER-T-14 | 见 DL/T 2614—2023 6.1 n) | 见本文件 7.1.14 |
| 总体要求 | 总体管理要求 | OER-M-01 | 见 DL/T 2614—2023 6.2 | 见本文件 7.2.1 |

## B.3 第二级测评单元素引表

### B.3.1 电力监控系统

#### B.3.1.1 安全测评通用要求

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理位置选择 | L2-EPSC-PES1-01 | 见 DL/T 2614—2023 7.1.1.1.1-a) | 见 GB/T 28448—2019 中 7.1.1.1.1 |
| 安全物理环境 | 物理位置选择 | L2-EPSC-PES1-02 | 见 DL/T 2614—2023 7.1.1.1.1-b) | 见本文件 8.1.1.1.1.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理访问控制 | L2-EPSC-PES1-03 | 见 DL/T 2614—2023 7.1.1.1.2 | 见 GB/T 28448—2019 中 7.1.1.1.2.1 |
| 安全物理环境 | 防盗窃和防破坏 | L2-EPSC-PES1-04 | 见 DL/T 2614—2023 7.1.1.1.3-a) | 见 GB/T 28448—2019 中 7.1.1.1.3.1 |
| 安全物理环境 | 防盗窃和防破坏 | L2-EPSC-PES1-05 | 见 DL/T 2614—2023 7.1.1.1.3-b) | 见 GB/T 28448—2019 中 7.1.1.1.3.2 |
| 安全物理环境 | 防雷击 | L2-EPSC-PES1-06 | 见 DL/T 2614—2023 7.1.1.1.4 | 见 GB/T 28448—2019 中 7.1.1.1.4.1 |
| 安全物理环境 | 防火 | L2-EPSC-PES1-07 | 见 DL/T 2614—2023 7.1.1.1.5-a) | 见 GB/T 28448—2019 中 7.1.1.1.5.1 |
| 安全物理环境 | 防火 | L2-EPSC-PES1-08 | 见 DL/T 2614—2023 7.1.1.1.5-b) | 见 GB/T 28448—2019 中 7.1.1.1.5.2 |
| 安全物理环境 | 防水和防潮 | L2-EPSC-PES1-09 | 见 DL/T 2614—2023 7.1.1.1.6-a) | 见 GB/T 28448—2019 中 7.1.1.1.6.1 |
| 安全物理环境 | 防水和防潮 | L2-EPSC-PES1-10 | 见 DL/T 2614—2023 7.1.1.1.6-b) | 见 GB/T 28448—2019 中 7.1.1.1.6.2 |
| 安全物理环境 | 防静电 | L2-EPSC-PES1-11 | 见 DL/T 2614—2023 7.1.1.1.7 | 见 GB/T 28448—2019 中 7.1.1.1.7.1 |
| 安全物理环境 | 温湿度控制 | L2-EPSC-PES1-12 | 见 DL/T 2614—2023 7.1.1.1.8 | 见 GB/T 28448—2019 中 7.1.1.1.8.1 |
| 安全物理环境 | 电力供应 | L2-EPSC-PES1-13 | 见 DL/T 2614—2023 7.1.1.1.9-a) | 见 GB/T 28448—2019 中 7.1.1.1.9.1 |
| 安全物理环境 | 电力供应 | L2-EPSC-PES1-14 | 见 DL/T 2614—2023 7.1.1.1.9-b) | 见 GB/T 28448—2019 中 7.1.1.1.9.2 |
| 安全物理环境 | 电磁防护 | L2-EPSC-PES1-15 | 见 DL/T 2614—2023 7.1.1.1.10 | 见 GB/T 28448—2019 中 7.1.1.1.10.1 |
| 安全物理环境 | 室外控制设备物理防护 | L2-EPSC-PES1-16 | 见 DL/T 2614—2023 7.1.1.1.11-a) | 见 GB/T 28448—2019 中 7.1.1.1.11.1 |
| 安全物理环境 | 室外控制设备物理防护 | L2-EPSC-PES1-17 | 见 DL/T 2614—2023 7.1.1.1.11-b) | 见 GB/T 28448—2019 中 7.1.1.1.11.2 |
| 安全通信网络 | 网络架构 | L2-EPSC-CNS1-01 | 见 DL/T 2614—2023 7.1.1.2.1-a) | 见本文件 8.1.1.2.1.1 |
| 安全通信网络 | 网络架构 | L2-EPSC-CNS1-02 | 见 DL/T 2614—2023 7.1.1.2.1-b) | 见 GB/T 28448—2019 中 7.1.2.1.2 |
| 安全通信网络 | 通信传输 | L2-EPSC-CNS1-03 | 见 DL/T 2614—2023 7.1.1.2.2 | 见本文件 8.1.1.2.2.1 |
| 安全通信网络 | 可信验证 | L2-EPSC-CNS1-04 | 见 DL/T 2614—2023 7.1.1.2.3 | 见 GB/T 28448—2019 中 7.1.2.3.1 |
| 安全区域边界 | 边界防护 | L2-EPSC-ABS1-01 | 见 DL/T 2614—2023 7.1.1.3.1 | 见 GB/T 28448—2019 中 7.1.3.1.1 |
| 安全区域边界 | 访问控制 | L2-EPSC-ABS1-02 | 见 DL/T 2614—2023 7.1.1.3.2-a) | 见 GB/T 28448—2019 中 7.1.3.2.1 |
| 安全区域边界 | 访问控制 | L2-EPSC-ABS1-03 | 见 DL/T 2614—2023 7.1.1.3.2-b) | 见 GB/T 28448—2019 中 7.1.3.2.2 |
| 安全区域边界 | 访问控制 | L2-EPSC-ABS1-04 | 见 DL/T 2614—2023 7.1.1.3.2-c) | 见 GB/T 28448—2019 中 7.1.3.2.3 |
| 安全区域边界 | 访问控制 | L2-EPSC-ABS1-05 | 见 DL/T 2614—2023 7.1.1.3.2-d) | 见 GB/T 28448—2019 中 7.1.3.2.4 |
| 安全区域边界 | 访问控制 | L2-EPSC-ABS1-06 | 见 DL/T 2614—2023 7.1.1.3.2-e) | 见本文件 8.1.1.3.1.1 |
| 安全区域边界 | 入侵防范 | L2-EPSC-ABS1-07 | 见 DL/T 2614—2023 7.1.1.3.3 | 见 GB/T 28448—2019 中 7.1.3.3.1 |
| 安全区域边界 | 恶意代码防范 | L2-EPSC-ABS1-08 | 见 DL/T 2614—2023 7.1.1.3.4 | 见 GB/T 28448—2019 中 7.1.3.4.1 |
| 安全区域边界 | 安全审计 | L2-EPSC-ABS1-09 | 见 DL/T 2614—2023 7.1.1.3.5-a) | 见本文件 8.1.1.3.2.1 |
| 安全区域边界 | 安全审计 | L2-EPSC-ABS1-10 | 见 DL/T 2614—2023 7.1.1.3.5-b) | 见 GB/T 28448—2019 中 7.1.3.5.2 |
| 安全区域边界 | 安全审计 | L2-EPSC-ABS1-11 | 见 DL/T 2614—2023 7.1.1.3.5-c) | 见本文件 8.1.1.3.2.2 |
| 安全区域边界 | 拨号使用控制 | L2-EPSC-ABS1-12 | 见 DL/T 2614—2023 7.1.1.3.6-a) | 见本文件 8.1.1.3.3.1 |
| 安全区域边界 | 拨号使用控制 | L2-EPSC-ABS1-13 | 见 DL/T 2614—2023 7.1.1.3.6-b) | 见本文件 8.1.1.3.3.2 |
| 安全区域边界 | 拨号使用控制 | L2-EPSC-ABS1-14 | 见 DL/T 2614—2023 7.1.1.3.6-c) | 见本文件 8.1.1.3.3.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全区域边界 | 无线使用控制 | L2-EPSC-ABS1-15 | 见 DL/T 2614—2023 7.1.1.3.7-a） | 见 GB/T 28448—2019 中 7.5.3.3.1 |
| 安全区域边界 | 无线使用控制 | L2-EPSC-ABS1-16 | 见 DL/T 2614—2023 7.1.1.3.7-b） | 见 GB/T 28448—2019 中 7.5.3.3.2 |
| 安全区域边界 | 可信验证 | L2-EPSC-ABS1-17 | 见 DL/T 2614—2023 7.1.1.3.8 | 见 GB/T 28448—2019 中 7.1.3.6.1 |
| 安全计算环境 | 身份鉴别 | L2-EPSC-CES1-01 | 见 DL/T 2614—2023 7.1.1.4.1-a） | 见本文件 8.1.1.4.1.1 |
| 安全计算环境 | 身份鉴别 | L2-EPSC-CES1-02 | 见 DL/T 2614—2023 7.1.1.4.1-b） | 见 GB/T 28448—2019 中 7.1.4.1.2 |
| 安全计算环境 | 身份鉴别 | L2-EPSC-CES1-03 | 见 DL/T 2614—2023 7.1.1.4.1-c） | 见 GB/T 28448—2019 中 7.1.4.1.3 |
| 安全计算环境 | 访问控制 | L2-EPSC-CES1-04 | 见 DL/T 2614—2023 7.1.1.4.2-a） | 见 GB/T 28448—2019 中 7.1.4.2.1 |
| 安全计算环境 | 访问控制 | L2-EPSC-CES1-05 | 见 DL/T 2614—2023 7.1.1.4.2-b） | 见 GB/T 28448—2019 中 7.1.4.2.2 |
| 安全计算环境 | 访问控制 | L2-EPSC-CES1-06 | 见 DL/T 2614—2023 7.1.1.4.2-c） | 见 GB/T 28448—2019 中 7.1.4.2.3 |
| 安全计算环境 | 访问控制 | L2-EPSC-CES1-07 | 见 DL/T 2614—2023 7.1.1.4.2-d） | 见 GB/T 28448—2019 中 7.1.4.2.4 |
| 安全计算环境 | 安全审计 | L2-EPSC-CES1-08 | 见 DL/T 2614—2023 7.1.1.4.3-a） | 见本文件 8.1.1.4.2.1 |
| 安全计算环境 | 安全审计 | L2-EPSC-CES1-09 | 见 DL/T 2614—2023 7.1.1.4.3-b） | 见 GB/T 28448—2019 中 7.1.4.3.2 |
| 安全计算环境 | 安全审计 | L2-EPSC-CES1-10 | 见 DL/T 2614—2023 7.1.1.4.3-c） | 见本文件 8.1.1.4.2.2 |
| 安全计算环境 | 入侵防范 | L2-EPSC-CES1-11 | 见 DL/T 2614—2023 7.1.1.4.4-a） | 见 GB/T 28448—2019 中 7.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L2-EPSC-CES1-12 | 见 DL/T 2614—2023 7.1.1.4.4-b） | 见本文件 8.1.1.4.3.1 |
| 安全计算环境 | 入侵防范 | L2-EPSC-CES1-13 | 见 DL/T 2614—2023 7.1.1.4.4-c） | 见 GB/T 28448—2019 中 7.1.4.4.3 |
| 安全计算环境 | 入侵防范 | L2-EPSC-CES1-14 | 见 DL/T 2614—2023 7.1.1.4.4-d） | 见 GB/T 28448—2019 中 7.1.4.4.4 |
| 安全计算环境 | 入侵防范 | L2-EPSC-CES1-15 | 见 DL/T 2614—2023 7.1.1.4.4-e） | 见本文件 8.1.1.4.3.2 |
| 安全计算环境 | 恶意代码防范 | L2-EPSC-CES1-16 | 见 DL/T 2614—2023 7.1.1.4.5 | 见本文件 8.1.1.4.4.1 |
| 安全计算环境 | 可信验证 | L2-EPSC-CES1-17 | 见 DL/T 2614—2023 7.1.1.4.6 | 见 GB/T 28448—2019 中 7.1.4.6.1 |
| 安全计算环境 | 数据完整性 | L2-EPSC-CES1-18 | 见 DL/T 2614—2023 7.1.1.4.7 | 见 GB/T 28448—2019 中 7.1.4.7.1 |
| 安全计算环境 | 数据备份恢复 | L2-EPSC-CES1-19 | 见 DL/T 2614—2023 7.1.1.4.8-a） | 见本文件 8.1.1.4.5.1 |
| 安全计算环境 | 数据备份恢复 | L2-EPSC-CES1-20 | 见 DL/T 2614—2023 7.1.1.4.8-b） | 见 GB/T 28448—2019 中 7.1.4.8.2 |
| 安全计算环境 | 剩余信息保护 | L2-EPSC-CES1-21 | 见 DL/T 2614—2023 7.1.1.4.9 | 见本文件 8.1.1.4.6.1 |
| 安全计算环境 | 个人信息保护 | L2-EPSC-CES1-22 | 见 DL/T 2614—2023 7.1.1.4.10-a） | 见 GB/T 28448—2019 中 7.1.4.10.1 |
| 安全计算环境 | 个人信息保护 | L2-EPSC-CES1-23 | 见 DL/T 2614—2023 7.1.1.4.10-b） | 见 GB/T 28448—2019 中 7.1.4.10.2 |
| 安全计算环境 | 控制设备安全 | L2-EPSC-CES1-24 | 见 DL/T 2614—2023 7.1.1.4.11-a） | 见 GB/T 28448—2019 中 7.5.4.1.1 |
| 安全计算环境 | 控制设备安全 | L2-EPSC-CES1-25 | 见 DL/T 2614—2023 7.1.1.4.11-b） | 见 GB/T 28448—2019 中 7.5.4.1.2 |
| 安全计算环境 | 控制设备安全 | L2-EPSC-CES1-26 | 见 DL/T 2614—2023 7.1.1.4.11-c） | 见本文件 8.1.1.4.7.1 |
| 安全管理中心 | 系统管理 | L2-EPSC-SMC1-01 | 见 DL/T 2614—2023 7.1.1.5.1-a） | 见 GB/T 28448—2019 中 7.1.5.1.1 |
| 安全管理中心 | 系统管理 | L2-EPSC-SMC1-02 | 见 DL/T 2614—2023 7.1.1.5.1-b） | 见 GB/T 28448—2019 中 7.1.5.1.2 |
| 安全管理中心 | 系统管理 | L2-EPSC-SMC1-03 | 见 DL/T 2614—2023 7.1.1.5.1-c） | 见本文件 8.1.1.5.1.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理中心 | 审计管理 | L2-EPSC-SMC1-04 | 见 DL/T 2614—2023 7.1.1.5.2-a） | 见 GB/T 28448—2019 中 7.1.5.2.1 |
| 安全管理中心 | 审计管理 | L2-EPSC-SMC1-05 | 见 DL/T 2614—2023 7.1.1.5.2-b） | 见 GB/T 28448—2019 中 7.1.5.2.1 |
| 安全管理中心 | 审计管理 | L2-EPSC-SMC1-06 | 见 DL/T 2614—2023 7.1.1.5.2-c） | 见本文件 8.1.1.5.2.1 |
| 安全管理中心 | 审计管理 | L2-EPSC-SMC1-07 | 见 DL/T 2614—2023 7.1.1.5.2-d） | 见本文件 8.1.1.5.2.2 |
| 安全管理制度 | 安全策略 | L2-EPSC-PSS1-01 | 见 DL/T 2614—2023 7.1.1.6.1 | 见本文件 8.1.1.6.1.1 |
| 安全管理制度 | 管理制度 | L2-EPSC-PSS1-02 | 见 DL/T 2614—2023 7.1.1.6.2-a） | 见本文件 8.1.1.6.2.1 |
| 安全管理制度 | 管理制度 | L2-EPSC-PSS1-03 | 见 DL/T 2614—2023 7.1.1.6.2-b） | 见本文件 8.1.1.6.2.2 |
| 安全管理制度 | 管理制度 | L2-EPSC-PSS1-04 | 见 DL/T 2614—2023 7.1.1.6.2-c） | 见 GB/T 28448—2019 中 7.1.6.2.2 |
| 安全管理制度 | 制定和发布 | L2-EPSC-PSS1-05 | 见 DL/T 2614—2023 7.1.1.6.3-a） | 见 GB/T 28448—2019 中 7.1.6.3.1 |
| 安全管理制度 | 制定和发布 | L2-EPSC-PSS1-06 | 见 DL/T 2614—2023 7.1.1.6.3-b） | 见 GB/T 28448—2019 中 7.1.6.3.2 |
| 安全管理制度 | 评审和修订 | L2-EPSC-PSS1-07 | 见 DL/T 2614—2023 7.1.1.6.4 | 见本文件 8.1.1.6.2.1 |
| 安全管理机构 | 岗位设置 | L2-EPSC-ORS1-01 | 见 DL/T 2614—2023 7.1.1.7.1-a） | 见 GB/T 28448—2019 中 7.1.7.1.1 |
| 安全管理机构 | 岗位设置 | L2-EPSC-ORS1-02 | 见 DL/T 2614—2023 7.1.1.7.1-b） | 见 GB/T 28448—2019 中 7.1.7.1.2 |
| 安全管理机构 | 人员配备 | L2-EPSC-ORS1-03 | 见 DL/T 2614—2023 7.1.1.7.2 | 见 GB/T 28448—2019 中 7.1.7.2.1 |
| 安全管理机构 | 授权和审批 | L2-EPSC-ORS1-04 | 见 DL/T 2614—2023 7.1.1.7.3-a） | 见本文件 8.1.1.7.1.1 |
| 安全管理机构 | 授权和审批 | L2-EPSC-ORS1-05 | 见 DL/T 2614—2023 7.1.1.7.3-b） | 见本文件 8.1.1.7.1.2 |
| 安全管理机构 | 沟通和合作 | L2-EPSC-ORS1-06 | 见 DL/T 2614—2023 7.1.1.7.4-a） | 见 GB/T 28448—2019 中 7.1.7.4.1 |
| 安全管理机构 | 沟通和合作 | L2-EPSC-ORS1-07 | 见 DL/T 2614—2023 7.1.1.7.4-b） | 见本文件 8.1.1.7.2.1 |
| 安全管理机构 | 沟通和合作 | L2-EPSC-ORS1-08 | 见 DL/T 2614—2023 7.1.1.7.4-c） | 见 GB/T 28448—2019 中 7.1.7.4.3 |
| 安全管理机构 | 审核和检查 | L2-EPSC-ORS1-09 | 见 DL/T 2614—2023 7.1.1.7.5 | 见 GB/T 28448—2019 中 7.1.7.5.1 |
| 安全管理人员 | 人员录用 | L2-EPSC-HRS1-01 | 见 DL/T 2614—2023 7.1.1.8.1-a） | 见 GB/T 28448—2019 中 7.1.8.1.1 |
| 安全管理人员 | 人员录用 | L2-EPSC-HRS1-02 | 见 DL/T 2614—2023 7.1.1.8.1-b） | 见 GB/T 28448—2019 中 7.1.8.1.2 |
| 安全管理人员 | 人员离岗 | L2-EPSC-HRS1-03 | 见 DL/T 2614—2023 7.1.1.8.2 | 见 GB/T 28448—2019 中 7.1.8.2.1 |
| 安全管理人员 | 安全意识教育和培训 | L2-EPSC-HRS1-04 | 见 DL/T 2614—2023 7.1.1.8.3-a） | 见 GB/T 28448—2019 中 7.1.8.3.1 |
| 安全管理人员 | 安全意识教育和培训 | L2-EPSC-HRS1-05 | 见 DL/T 2614—2023 7.1.1.8.3-b） | 见本文件 8.1.1.8.1.1 |
| 安全管理人员 | 外部人员访问管理 | L2-EPSC-HRS1-06 | 见 DL/T 2614—2023 7.1.1.8.4-a） | 见 GB/T 28448—2019 中 7.1.8.4.1 |
| 安全管理人员 | 外部人员访问管理 | L2-EPSC-HRS1-07 | 见 DL/T 2614—2023 7.1.1.8.4-b） | 见 GB/T 28448—2019 中 7.1.8.4.2 |
| 安全管理人员 | 外部人员访问管理 | L2-EPSC-HRS1-08 | 见 DL/T 2614—2023 7.1.1.8.4-c） | 见 GB/T 28448—2019 中 7.1.8.4.3 |
| 安全建设管理 | 定级和备案 | L2-EPSC-CMS1-01 | 见 DL/T 2614—2023 7.1.1.9.1-a） | 见 GB/T 28448—2019 中 7.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L2-EPSC-CMS1-02 | 见 DL/T 2614—2023 7.1.1.9.1-b） | 见 GB/T 28448—2019 中 7.1.9.1.2 |
| 安全建设管理 | 定级和备案 | L2-EPSC-CMS1-03 | 见 DL/T 2614—2023 7.1.1.9.1-c） | 见本文件 8.1.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L2-EPSC-CMS1-04 | 见 DL/T 2614—2023 7.1.1.9.1-d） | 见本文件 8.1.1.9.1.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 安全方案设计 | L2-EPSC-CMS1-05 | 见 DL/T 2614—2023 7.1.1.9.2-a） | 见 GB/T 28448—2019 中 7.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L2-EPSC-CMS1-06 | 见 DL/T 2614—2023 7.1.1.9.2-b） | 见 GB/T 28448—2019 中 7.1.9.2.2 |
| 安全建设管理 | 安全方案设计 | L2-EPSC-CMS1-07 | 见 DL/T 2614—2023 7.1.1.9.2-c） | 见 GB/T 28448—2019 中 7.1.9.2.3 |
| 安全建设管理 | 产品采购和使用 | L2-EPSC-CMS1-08 | 见 DL/T 2614—2023 7.1.1.9.3-a） | 见 GB/T 28448—2019 中 7.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L2-EPSC-CMS1-09 | 见 DL/T 2614—2023 7.1.1.9.3-b） | 见 GB/T 28448—2019 中 7.1.9.3.2 |
| 安全建设管理 | 产品采购和使用 | L2-EPSC-CMS1-10 | 见 DL/T 2614—2023 7.1.1.9.3-c） | 见本文件 8.1.1.9.2.1 |
| 安全建设管理 | 自行软件开发 | L2-EPSC-CMS1-11 | 见 DL/T 2614—2023 7.1.1.9.4-a） | 见本文件 8.1.1.9.3.1 |
| 安全建设管理 | 自行软件开发 | L2-EPSC-CMS1-12 | 见 DL/T 2614—2023 7.1.1.9.4-b） | 见本文件 8.1.1.9.3.2 |
| 安全建设管理 | 自行软件开发 | L2-EPSC-CMS1-13 | 见 DL/T 2614—2023 7.1.1.9.4-c） | 见本文件 8.1.1.9.3.3 |
| 安全建设管理 | 外包软件开发 | L2-EPSC-CMS1-14 | 见 DL/T 2614—2023 7.1.1.9.5-a） | 见本文件 8.1.1.9.4.1 |
| 安全建设管理 | 外包软件开发 | L2-EPSC-CMS1-15 | 见 DL/T 2614—2023 7.1.1.9.5-b） | 见 GB/T 28448—2019 中 7.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L2-EPSC-CMS1-16 | 见 DL/T 2614—2023 7.1.1.9.5-c） | 见本文件 8.1.1.9.4.2 |
| 安全建设管理 | 工程实施 | L2-EPSC-CMS1-17 | 见 DL/T 2614—2023 7.1.1.9.6-a） | 见 GB/T 28448—2019 中 7.1.9.6.1 |
| 安全建设管理 | 工程实施 | L2-EPSC-CMS1-18 | 见 DL/T 2614—2023 7.1.1.9.6-b） | 见 GB/T 28448—2019 中 7.1.9.6.2 |
| 安全建设管理 | 测试验收 | L2-EPSC-CMS1-19 | 见 DL/T 2614—2023 7.1.1.9.7-a） | 见本文件 8.1.1.9.5.1 |
| 安全建设管理 | 测试验收 | L2-EPSC-CMS1-20 | 见 DL/T 2614—2023 7.1.1.9.7-b） | 见本文件 8.1.1.9.5.2 |
| 安全建设管理 | 系统交付 | L2-EPSC-CMS1-21 | 见 DL/T 2614—2023 7.1.1.9.8-a） | 见 GB/T 28448—2019 中 7.1.9.8.1 |
| 安全建设管理 | 系统交付 | L2-EPSC-CMS1-22 | 见 DL/T 2614—2023 7.1.1.9.8-b） | 见 GB/T 28448—2019 中 7.1.9.8.2 |
| 安全建设管理 | 系统交付 | L2-EPSC-CMS1-23 | 见 DL/T 2614—2023 7.1.1.9.8-c） | 见 GB/T 28448—2019 中 7.1.9.8.3 |
| 安全建设管理 | 等级测评 | L2-EPSC-CMS1-24 | 见 DL/T 2614—2023 7.1.1.9.9-a） | 见 GB/T 28448—2019 中 7.1.9.9.1 |
| 安全建设管理 | 等级测评 | L2-EPSC-CMS1-25 | 见 DL/T 2614—2023 7.1.1.9.9-b） | 见 GB/T 28448—2019 中 7.1.9.9.2 |
| 安全建设管理 | 等级测评 | L2-EPSC-CMS1-26 | 见 DL/T 2614—2023 7.1.1.9.9-c） | 见本文件 8.1.1.9.6.1 |
| 安全建设管理 | 服务供应商选择 | L2-EPSC-CMS1-27 | 见 DL/T 2614—2023 7.1.1.9.10-a） | 见本文件 8.1.1.9.7.1 |
| 安全建设管理 | 服务供应商选择 | L2-EPSC-CMS1-28 | 见 DL/T 2614—2023 7.1.1.9.10-b） | 见 GB/T 28448—2019 中 7.1.9.10.2 |
| 安全运维管理 | 环境管理 | L2-EPSC-MMS1-01 | 见 DL/T 2614—2023 7.1.1.10.1-a） | 见 GB/T 28448—2019 中 7.1.10.1.1 |
| 安全运维管理 | 环境管理 | L2-EPSC-MMS1-02 | 见 DL/T 2614—2023 7.1.1.10.1-b） | 见 GB/T 28448—2019 中 7.1.10.1.2 |
| 安全运维管理 | 环境管理 | L2-EPSC-MMS1-03 | 见 DL/T 2614—2023 7.1.1.10.1-c） | 见 GB/T 28448—2019 中 7.1.10.1.3 |
| 安全运维管理 | 资产管理 | L2-EPSC-MMS1-04 | 见 DL/T 2614—2023 7.1.1.10.2 | 见 GB/T 28448—2019 中 7.1.10.2.1 |
| 安全运维管理 | 介质管理 | L2-EPSC-MMS1-05 | 见 DL/T 2614—2023 7.1.1.10.3-a） | 见 GB/T 28448—2019 中 7.1.10.3.1 |
| 安全运维管理 | 介质管理 | L2-EPSC-MMS1-06 | 见 DL/T 2614—2023 7.1.1.10.3-b） | 见 GB/T 28448—2019 中 7.1.10.3.2 |
| 安全运维管理 | 介质管理 | L2-EPSC-MMS1-07 | 见 DL/T 2614—2023 7.1.1.10.3-c） | 见本文件 8.1.1.10.1.1 |
| 安全运维管理 | 设备维护管理 | L2-EPSC-MMS1-08 | 见 DL/T 2614—2023 7.1.1.10.4-a） | 见 GB/T 28448—2019 中 7.1.10.4.1 |
| 安全运维管理 | 设备维护管理 | L2-EPSC-MMS1-09 | 见 DL/T 2614—2023 7.1.1.10.4-b） | 见 GB/T 28448—2019 中 7.1.10.4.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 漏洞和风险管理 | L2-EPSC-MMS1-10 | 见 DL/T 2614—2023 7.1.1.10.5 | 见 GB/T 28448—2019 中 7.1.10.5.1 |
| 安全运维管理 | 网络和系统安全管理 | L2-EPSC-MMS1-11 | 见 DL/T 2614—2023 7.1.1.10.6-a） | 见本文件 8.1.1.10.2.1 |
| 安全运维管理 | 网络和系统安全管理 | L2-EPSC-MMS1-12 | 见 DL/T 2614—2023 7.1.1.10.6-b） | 见 GB/T 28448—2019 中 7.1.10.6.2 |
| 安全运维管理 | 网络和系统安全管理 | L2-EPSC-MMS1-13 | 见 DL/T 2614—2023 7.1.1.10.6-c） | 见 GB/T 28448—2019 中 7.1.10.6.3 |
| 安全运维管理 | 网络和系统安全管理 | L2-EPSC-MMS1-14 | 见 DL/T 2614—2023 7.1.1.10.6-d） | 见 GB/T 28448—2019 中 7.1.10.6.4 |
| 安全运维管理 | 网络和系统安全管理 | L2-EPSC-MMS1-15 | 见 DL/T 2614—2023 7.1.1.10.6-e） | 见 GB/T 28448—2019 中 7.1.10.6.5 |
| 安全运维管理 | 恶意代码防范管理 | L2-EPSC-MMS1-16 | 见 DL/T 2614—2023 7.1.1.10.7-a） | 见 GB/T 28448—2019 中 7.1.10.7.1 |
| 安全运维管理 | 恶意代码防范管理 | L2-EPSC-MMS1-17 | 见 DL/T 2614—2023 7.1.1.10.7-b） | 见 GB/T 28448—2019 中 7.1.10.7.2 |
| 安全运维管理 | 恶意代码防范管理 | L2-EPSC-MMS1-18 | 见 DL/T 2614—2023 7.1.1.10.7-c） | 见 GB/T 28448—2019 中 7.1.10.7.3 |
| 安全运维管理 | 恶意代码防范管理 | L2-EPSC-MMS1-19 | 见 DL/T 2614—2023 7.1.1.10.7-d） | 见本文件 8.1.1.10.3.1 |
| 安全运维管理 | 配置管理 | L2-EPSC-MMS1-20 | 见 DL/T 2614—2023 7.1.1.10.8 | 见 GB/T 28448—2019 中 7.1.10.8.1 |
| 安全运维管理 | 密码管理 | L2-EPSC-MMS1-21 | 见 DL/T 2614—2023 7.1.1.10.9-a） | 见 GB/T 28448—2019 中 7.1.10.9.1 |
| 安全运维管理 | 密码管理 | L2-EPSC-MMS1-22 | 见 DL/T 2614—2023 7.1.1.10.9-b） | 见 GB/T 28448—2019 中 7.1.10.9.2 |
| 安全运维管理 | 变更管理 | L2-EPSC-MMS1-23 | 见 DL/T 2614—2023 7.1.1.10.10 | 见 GB/T 28448—2019 中 7.1.10.10.1 |
| 安全运维管理 | 备份与恢复管理 | L2-EPSC-MMS1-24 | 见 DL/T 2614—2023 7.1.1.10.11-a） | 见 GB/T 28448—2019 中 7.1.10.11.1 |
| 安全运维管理 | 备份与恢复管理 | L2-EPSC-MMS1-25 | 见 DL/T 2614—2023 7.1.1.10.11-b） | 见 GB/T 28448—2019 中 7.1.10.11.2 |
| 安全运维管理 | 备份与恢复管理 | L2-EPSC-MMS1-26 | 见 DL/T 2614—2023 7.1.1.10.11-c） | 见 GB/T 28448—2019 中 7.1.10.11.3 |
| 安全运维管理 | 安全事件处置 | L2-EPSC-MMS1-27 | 见 DL/T 2614—2023 7.1.1.10.12-a） | 见 GB/T 28448—2019 中 7.1.10.12.1 |
| 安全运维管理 | 安全事件处置 | L2-EPSC-MMS1-28 | 见 DL/T 2614—2023 7.1.1.10.12-b） | 见 GB/T 28448—2019 中 7.1.10.12.2 |
| 安全运维管理 | 安全事件处置 | L2-EPSC-MMS1-29 | 见 DL/T 2614—2023 7.1.1.10.12-c） | 见 GB/T 28448—2019 中 7.1.10.12.3 |
| 安全运维管理 | 应急预案管理 | L2-EPSC-MMS1-30 | 见 DL/T 2614—2023 7.1.1.10.13-a） | 见 GB/T 28448—2019 中 7.1.10.13.1 |
| 安全运维管理 | 应急预案管理 | L2-EPSC-MMS1-31 | 见 DL/T 2614—2023 7.1.1.10.13-b） | 见本文件 8.1.1.10.4.2 |
| 安全运维管理 | 外包运维管理 | L2-EPSC-MMS1-32 | 见 DL/T 2614—2023 7.1.1.10.14-a） | 见 GB/T 28448—2019 中 7.1.10.14.1 |
| 安全运维管理 | 外包运维管理 | L2-EPSC-MMS1-33 | 见 DL/T 2614—2023 7.1.1.10.14-b） | 见 GB/T 28448—2019 中 7.1.10.14.2 |

#### B.3.1.2 安全测评扩展要求

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L2-EPSC-PES2-01 | 见 DL/T 2614—2023 7.1.2.1.1-a） | 见本文件 8.1.2.1.1.1 |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L2-EPSC-PES2-02 | 见 DL/T 2614—2023 7.1.2.1.1-b） | 见本文件 8.1.2.1.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-EPSC-CNS2-01 | 见 DL/T 2614—2023 7.1.2.2.1-a） | 见 GB/T 28448—2019 中 7.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-EPSC-CNS2-02 | 见 DL/T 2614—2023 7.1.2.2.1-b） | 见 GB/T 28448—2019 中 7.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-EPSC-CNS2-03 | 见 DL/T 2614—2023 7.1.2.2.1-c） | 见 GB/T 28448—2019 中 7.2.2.1.3 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L2-EPSC-ABS2-01 | 见 DL/T 2614—2023 7.1.2.3.1-a） | 见本文件 8.1.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L2-EPSC-ABS2-02 | 见 DL/T 2614—2023 7.1.2.3.1-b） | 见本文件 8.1.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS2-04 | 见 DL/T 2614—2023 7.1.2.3.2-a） | 见 GB/T 28448—2019 中 7.2.3.2.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS2-05 | 见 DL/T 2614—2023 7.1.2.3.2-b） | 见 GB/T 28448—2019 中 7.2.3.2.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS2-06 | 见 DL/T 2614—2023 7.1.2.3.2-c） | 见 GB/T 28448—2019 中 7.2.3.2.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L2-EPSC-ABS2-07 | 见 DL/T 2614—2023 7.1.2.3.3-a） | 见 GB/T 28448—2019 中 7.2.3.3.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L2-EPSC-ABS2-08 | 见 DL/T 2614—2023 7.1.2.3.3-b） | 见 GB/T 28448—2019 中 7.2.3.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES2-01 | 见 DL/T 2614—2023 7.1.2.4.1-a） | 见 GB/T 28448—2019 中 7.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES2-02 | 见 DL/T 2614—2023 7.1.2.4.1-b） | 见 GB/T 28448—2019 中 7.2.4.1.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L2-EPSC-CES2-03 | 见 DL/T 2614—2023 7.1.2.4.2-a） | 见 GB/T 28448—2019 中 7.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L2-EPSC-CES2-04 | 见 DL/T 2614—2023 7.1.2.4.2-b） | 见 GB/T 28448—2019 中 7.2.4.2.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L2-EPSC-CES2-05 | 见 DL/T 2614—2023 7.1.2.4.3-a） | 见本文件 8.1.2.3.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L2-EPSC-CES2-06 | 见 DL/T 2614—2023 7.1.2.4.3-b） | 见本文件 8.1.2.3.1.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L2-EPSC-CES2-07 | 见 DL/T 2614—2023 7.1.2.4.3-c） | 见 GB/T 28448—2019 中 7.2.4.3.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L2-EPSC-CES2-08 | 见 DL/T 2614—2023 7.1.2.4.4-a） | 见 GB/T 28448—2019 中 7.2.4.4.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L2-EPSC-CES2-09 | 见 DL/T 2614—2023 7.1.2.4.4-b） | 见 GB/T 28448—2019 中 7.2.4.4.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-EPSC-CES2-10 | 见 DL/T 2614—2023 7.1.2.4.5-a） | 见 GB/T 28448—2019 中 7.2.4.5.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-EPSC-CES2-11 | 见 DL/T 2614—2023 7.1.2.4.5-b） | 见 GB/T 28448—2019 中 7.2.4.5.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-EPSC-CMS2-01 | 见 DL/T 2614—2023 7.1.2.5.1-a） | 见本文件 8.1.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-EPSC-CMS2-02 | 见 DL/T 2614—2023 7.1.2.5.1-b） | 见本文件 8.1.2.4.1.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-EPSC-CMS2-03 | 见 DL/T 2614—2023 7.1.2.5.1-c） | 见本文件 8.1.2.4.1.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-EPSC-CMS2-04 | 见 DL/T 2614—2023 7.1.2.5.1-d） | 见本文件 8.1.2.4.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L2-EPSC-CMS2-05 | 见 DL/T 2614—2023 7.1.2.5.2-a） | 见 GB/T 28448—2019 中 7.2.5.2.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L2-EPSC-CMS2-06 | 见 DL/T 2614—2023 7.1.2.5.2-b） | 见 GB/T 28448—2019 中 7.2.5.2.2 |
| 云计算安全测评扩展要求 | 安全运维管理 | 云计算环境管理 | L2-EPSC-MMS2-01 | 见 DL/T 2614—2023 7.1.2.6.1 | 见本文件 8.1.2.5.1.1 |
| 移动互联网安全测评扩展要求 | 安全物理环境 | 无线接入点的物理位置 | L2-EPSC-PES3-01 | 见 DL/T 2614—2023 7.1.3.1.1 | 见 GB/T 28448—2019 中 7.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-EPSC-CNS3-01 | 见 DL/T 2614—2023 7.1.3.2.1 | 见本文件 8.1.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L2-EPSC-ABS3-01 | 见 DL/T 2614—2023 7.1.3.3.1 | 见 GB/T 28448—2019 中 7.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 访问控制 | L2-EPSC-ABS3-02 | 见 DL/T 2614—2023 7.1.3.3.2 | 见本文件 8.1.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS3-03 | 见 DL/T 2614—2023 7.1.3.3.3-a） | 见 GB/T 28448—2019 中 7.3.2.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS3-04 | 见 DL/T 2614—2023 7.1.3.3.3-b） | 见 GB/T 28448—2019 中 7.3.2.3.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS3-05 | 见 DL/T 2614—2023 7.1.3.3.3-c） | 见 GB/T 28448—2019 中 7.3.2.3.3 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS3-06 | 见 DL/T 2614—2023 7.1.3.3.3-d） | 见本文件 8.1.3.2.2.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS3-07 | 见 DL/T 2614—2023 7.1.3.3.3-e） | 见 GB/T 28448—2019 中 7.3.2.3.5 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L2-EPSC-CES3-01 | 见 DL/T 2614—2023 7.1.3.4.1-a） | 见 GB/T 28448—2019 中 7.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L2-EPSC-CES3-02 | 见 DL/T 2614—2023 7.1.3.4.1-b） | 见 GB/T 28448—2019 中 7.3.3.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L2-EPSC-CMS3-01 | 见 DL/T 2614—2023 7.1.3.5.1-a） | 见 GB/T 28448—2019 中 7.3.4.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L2-EPSC-CMS3-02 | 见 DL/T 2614—2023 7.1.3.5.1-b） | 见 GB/T 28448—2019 中 7.3.4.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L2-EPSC-CMS3-03 | 见 DL/T 2614—2023 7.1.3.5.2-a） | 见 GB/T 28448—2019 中 7.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L2-EPSC-CMS3-04 | 见 DL/T 2614—2023 7.1.3.5.2-b） | 见 GB/T 28448—2019 中 7.3.4.2.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L2-EPSC-CMS3-05 | 见 DL/T 2614—2023 7.1.3.5.2-c） | 见本文件 8.1.3.3.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L2-EPSC-PES4-01 | 见 DL/T 2614—2023 7.1.4.1.1-a） | 见 GB/T 28448—2019 中 7.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L2-EPSC-PES4-02 | 见 DL/T 2614—2023 7.1.4.1.1-b） | 见 GB/T 28448—2019 中 7.4.1.1.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 接入控制 | L2-EPSC-ABS4-01 | 见 DL/T 2614—2023 7.1.4.2.1） | 见 GB/T 28448—2019 中 7.4.2.1.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS4-02 | 见 DL/T 2614—2023 7.1.4.2.2-a） | 见 GB/T 28448—2019 中 7.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS4-03 | 见 DL/T 2614—2023 7.1.4.2.2-b） | 见 GB/T 28448—2019 中 7.4.2.2.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-EPSC-ABS4-04 | 见 DL/T 2614—2023 7.1.4.2.2-c） | 见本文件 8.1.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L2-EPSC-MMS4-01 | 见 DL/T 2614—2023 7.1.4.3.1-a） | 见 GB/T 28448—2019 中 7.4.3.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L2-EPSC-MMS4-02 | 见 DL/T 2614—2023 7.1.4.3.1-b） | 见 GB/T 28448—2019 中 7.4.3.1.2 |
| 大数据安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L2-EPSC-PES5-01 | 见 DL/T 2614—2023 7.1.5.1.1 | 见本文件 8.1.5.1.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-EPSC-CNS5-01 | 见 DL/T 2614—2023 7.1.5.2.1 | 见本文件 8.1.5.2.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L2-EPSC-CES5-01 | 见 DL/T 2614—2023 7.1.5.3.1 | 见本文件 8.1.5.3.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES5-02 | 见 DL/T 2614—2023 7.1.5.3.2-a） | 见本文件 8.1.5.3.2.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES5-03 | 见 DL/T 2614—2023 7.1.5.3.2-b） | 见本文件 8.1.5.3.2.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES5-04 | 见 DL/T 2614—2023 7.1.5.3.2-c） | 见本文件 8.1.5.3.2.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES5-05 | 见 DL/T 2614—2023 7.1.5.3.2-d） | 见本文件 8.1.5.3.2.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES5-06 | 见 DL/T 2614—2023 7.1.5.3.2-e） | 见本文件 8.1.5.3.2.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-EPSC-CES5-07 | 见 DL/T 2614—2023 7.1.5.3.2-f） | 见本文件 8.1.5.3.2.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L2-EPSC-CES5-08 | 见 DL/T 2614—2023 7.1.5.3.3-a） | 见本文件 8.1.5.3.3.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L2-EPSC-CES5-09 | 见 DL/T 2614—2023 7.1.5.3.3-b） | 见本文件 8.1.5.3.3.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L2-EPSC-CES5-10 | 见 DL/T 2614—2023 7.1.5.3.4-a） | 见本文件 8.1.5.3.4.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L2-EPSC-CES5-11 | 见 DL/T 2614—2023 7.1.5.3.4-b） | 见本文件 8.1.5.3.4.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L2-EPSC-CES5-12 | 见 DL/T 2614—2023 7.1.5.3.5-a） | 见本文件 8.1.5.3.5.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L2-EPSC-CES5-13 | 见 DL/T 2614—2023 7.1.5.3.5-b） | 见本文件 8.1.5.3.5.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L2-EPSC-CES5-14 | 见 DL/T 2614—2023 7.1.5.3.5-c） | 见本文件 8.1.5.3.5.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L2-EPSC-CES5-15 | 见 DL/T 2614—2023 7.1.5.3.6 | 见本文件 8.1.5.3.6.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-EPSC-CES5-16 | 见 DL/T 2614—2023 7.1.5.3.7-a） | 见本文件 8.1.5.3.7.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-EPSC-CES5-17 | 见 DL/T 2614—2023 7.1.5.3.7-b） | 见本文件 8.1.5.3.7.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L2-EPSC-CES5-18 | 见 DL/T 2614—2023 7.1.5.3.8-a） | 见本文件 8.1.5.3.8.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L2-EPSC-CES5-19 | 见 DL/T 2614—2023 7.1.5.3.8-b） | 见本文件 8.1.5.3.8.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L2-EPSC-CES5-20 | 见 DL/T 2614—2023 7.1.5.3.8-c） | 见本文件 8.1.5.3.8.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-EPSC-SMC5-01 | 见 DL/T 2614—2023 7.1.5.4.1-a） | 见本文件 8.1.5.4.1.1 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-EPSC-SMC5-02 | 见 DL/T 2614—2023 7.1.5.4.1-b） | 见本文件 8.1.5.4.1.2 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-EPSC-SMC5-03 | 见 DL/T 2614—2023 7.1.5.4.1-c） | 见本文件 8.1.5.4.1.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-EPSC-SMC5-04 | 见 DL/T 2614—2023 7.1.5.4.1-d） | 见本文件 8.1.5.4.1.4 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L2-EPSC-PSS5-01 | 见 DL/T 2614—2023 7.1.5.5.1-a） | 见本文件 8.1.5.5.1.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L2-EPSC-PSS5-02 | 见 DL/T 2614—2023 7.1.5.5.1-b） | 见本文件 8.1.5.5.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L2-EPSC-ORS5-01 | 见 DL/T 2614—2023 7.1.5.6.1-a） | 见本文件 8.1.5.6.1.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L2-EPSC-ORS5-02 | 见 DL/T 2614—2023 7.1.5.6.1-b） | 见本文件 8.1.5.6.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L2-EPSC-CMS5-01 | 见 DL/T 2614—2023 7.1.5.7.1-a） | 见本文件 8.1.5.7.1.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L2-EPSC-CMS5-02 | 见 DL/T 2614—2023 7.1.5.7.1-b） | 见本文件 8.1.5.7.1.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L2-EPSC-CMS5-03 | 见 DL/T 2614—2023 7.1.5.7.2 | 见本文件 8.1.5.7.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 数据源管理 | L2-EPSC-CMS5-04 | 见 DL/T 2614—2023 7.1.5.7.3 | 见本文件 8.1.5.7.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L2-EPSC-MMS5-01 | 见 DL/T 2614—2023 7.1.5.8.1-a） | 见本文件 8.1.5.8.1.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L2-EPSC-MMS5-02 | 见 DL/T 2614—2023 7.1.5.8.1-b） | 见本文件 8.1.5.8.1.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L2-EPSC-MMS5-03 | 见 DL/T 2614—2023 7.1.5.8.2 | 见本文件 8.1.5.8.2.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 网络和系统安全管理 | L2-EPSC-MMS5-04 | 见 DL/T 2614—2023 7.1.5.8.3 | 见本文件 8.1.5.8.3.1 |

## B.3.2 电力管理信息系统

### B.3.2.1 安全测评通用要求

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理位置选择 | L2-MIS-PES1-01 | 见 DL/T 2614—2023 7.2.1.1.1-a） | 见 GB/T 28448—2019 中 7.1.1.1.1 |
| 安全物理环境 | 物理位置选择 | L2-MIS-PES1-02 | 见 DL/T 2614—2023 7.2.1.1.1-b） | 见本文件 8.2.1.1.1.1 |
| 安全物理环境 | 物理访问控制 | L2-MIS-PES1-03 | 见 DL/T 2614—2023 7.2.1.1.2 | 见 GB/T 28448—2019 中 7.1.1.2.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 防盗窃和防破坏 | L2-MIS-PES1-04 | 见 DL/T 2614—2023 7.2.1.1.3-a） | 见 GB/T 28448—2019 中 7.1.1.3.1 |
| 安全物理环境 | 防盗窃和防破坏 | L2-MIS-PES1-05 | 见 DL/T 2614—2023 7.2.1.1.3-b） | 见 GB/T 28448—2019 中 7.1.1.3.2 |
| 安全物理环境 | 防雷击 | L2-MIS-PES1-06 | 见 DL/T 2614—2023 7.2.1.1.4 | 见 GB/T 28448—2019 中 7.1.1.4.1 |
| 安全物理环境 | 防火 | L2-MIS-PES1-07 | 见 DL/T 2614—2023 7.2.1.1.5-a） | 见 GB/T 28448—2019 中 7.1.1.4.1 |
| 安全物理环境 | 防火 | L2-MIS-PES1-08 | 见 DL/T 2614—2023 7.2.1.1.5-b） | 见 GB/T 28448—2019 中 7.1.1.5.2 |
| 安全物理环境 | 防水和防潮 | L2-MIS-PES1-09 | 见 DL/T 2614—2023 7.2.1.1.6-a） | 见 GB/T 28448—2019 中 7.1.1.6.1 |
| 安全物理环境 | 防水和防潮 | L2-MIS-PES1-10 | 见 DL/T 2614—2023 7.2.1.1.6-b） | 见 GB/T 28448—2019 中 7.1.1.6.2 |
| 安全物理环境 | 防静电 | L2-MIS-PES1-11 | 见 DL/T 2614—2023 7.2.1.1.7 | 见 GB/T 28448—2019 中 7.1.1.7.1 |
| 安全物理环境 | 温湿度控制 | L2-MIS-PES1-12 | 见 DL/T 2614—2023 7.2.1.1.8 | 见 GB/T 28448—2019 中 7.1.1.8.1 |
| 安全物理环境 | 电力供应 | L2-MIS-PES1-13 | 见 DL/T 2614—2023 7.2.1.1.9-a） | 见 GB/T 28448—2019 中 7.1.1.9.1 |
| 安全物理环境 | 电力供应 | L2-MIS-PES1-14 | 见 DL/T 2614—2023 7.2.1.1.9-b） | 见 GB/T 28448—2019 中 7.1.1.9.2 |
| 安全物理环境 | 电磁防护 | L2-MIS-PES1-15 | 见 DL/T 2614—2023 7.2.1.1.10 | 见 GB/T 28448—2019 中 7.1.1.10.1 |
| 安全通信网络 | 网络架构 | L2-MIS-CNS1-01 | 见 DL/T 2614—2023 7.2.1.2.1-a） | 见 GB/T 28448—2019 中 7.1.2.1.1 |
| 安全通信网络 | 网络架构 | L2-MIS-CNS1-02 | 见 DL/T 2614—2023 7.2.1.2.1-b） | 见 GB/T 28448—2019 中 7.1.2.1.2 |
| 安全通信网络 | 通信传输 | L2-MIS-CNS1-03 | 见 DL/T 2614—2023 7.2.1.2.2 | 见本文件 8.2.1.2.1.1 |
| 安全通信网络 | 可信验证 | L2-MIS-CNS1-04 | 见 DL/T 2614—2023 7.2.1.2.3 | 见 GB/T 28448—2019 中 7.1.2.3.1 |
| 安全区域边界 | 边界防护 | L2-MIS-ABS1-01 | 见 DL/T 2614—2023 7.2.1.3.1-a） | 见 GB/T 28448—2019 中 7.1.3.1.1 |
| 安全区域边界 | 边界防护 | L2-MIS-ABS1-02 | 见 DL/T 2614—2023 7.2.1.3.1-b） | 见本文件 8.2.1.3.1.1 |
| 安全区域边界 | 访问控制 | L2-MIS-ABS1-03 | 见 DL/T 2614—2023 7.2.1.3.2-a） | 见本文件 8.2.1.3.2.1 |
| 安全区域边界 | 访问控制 | L2-MIS-ABS1-04 | 见 DL/T 2614—2023 7.2.1.3.2-b） | 见 GB/T 28448—2019 中 7.1.3.2.2 |
| 安全区域边界 | 访问控制 | L2-MIS-ABS1-05 | 见 DL/T 2614—2023 7.2.1.3.2-c） | 见 GB/T 28448—2019 中 7.1.3.2.3 |
| 安全区域边界 | 访问控制 | L2-MIS-ABS1-06 | 见 DL/T 2614—2023 7.2.1.3.2-d） | 见 GB/T 28448—2019 中 7.1.3.2.4 |
| 安全区域边界 | 入侵防范 | L2-MIS-ABS1-07 | 见 DL/T 2614—2023 7.2.1.3.3 | 见 GB/T 28448—2019 中 7.1.3.3.1 |
| 安全区域边界 | 恶意代码防范 | L2-MIS-ABS1-08 | 见 DL/T 2614—2023 7.2.1.3.4 | 见 GB/T 28448—2019 中 7.1.3.4.1 |
| 安全区域边界 | 安全审计 | L2-MIS-ABS1-09 | 见 DL/T 2614—2023 7.2.1.3.5-a） | 见 GB/T 28448—2019 中 7.1.3.5.1 |
| 安全区域边界 | 安全审计 | L2-MIS-ABS1-10 | 见 DL/T 2614—2023 7.2.1.3.5-b） | 见 GB/T 28448—2019 中 7.1.3.5.2 |
| 安全区域边界 | 安全审计 | L2-MIS-ABS1-11 | 见 DL/T 2614—2023 7.2.1.3.5-c） | 见本文件 8.2.1.3.3.1 |
| 安全区域边界 | 可信验证 | L2-MIS-ABS1-12 | 见 DL/T 2614—2023 7.2.1.3.6 | 见 GB/T 28448—2019 中 7.1.3.6.1 |
| 安全计算环境 | 身份鉴别 | L2-MIS-CES1-01 | 见 DL/T 2614—2023 7.2.1.4.1-a） | 见本文件 8.2.1.4.1.1 |
| 安全计算环境 | 身份鉴别 | L2-MIS-CES1-02 | 见 DL/T 2614—2023 7.2.1.4.1-b） | 见 GB/T 28448—2019 中 7.1.4.1.2 |
| 安全计算环境 | 身份鉴别 | L2-MIS-CES1-03 | 见 DL/T 2614—2023 7.2.1.4.1-c） | 见 GB/T 28448—2019 中 7.1.4.1.3 |
| 安全计算环境 | 访问控制 | L2-MIS-CES1-04 | 见 DL/T 2614—2023 7.2.1.4.2-a） | 见 GB/T 28448—2019 中 7.1.4.2.1 |
| 安全计算环境 | 访问控制 | L2-MIS-CES1-05 | 见 DL/T 2614—2023 7.2.1.4.2-b） | 见 GB/T 28448—2019 中 7.1.4.2.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全计算环境 | 访问控制 | L2-MIS-CES1-06 | 见 DL/T 2614—2023 7.2.1.4.2-c） | 见 GB/T 28448—2019 中 7.1.4.2.3 |
| 安全计算环境 | 访问控制 | L2-MIS-CES1-07 | 见 DL/T 2614—2023 7.2.1.4.2-d） | 见 GB/T 28448—2019 中 7.1.4.2.4 |
| 安全计算环境 | 安全审计 | L2-MIS-CES1-08 | 见 DL/T 2614—2023 7.2.1.4.3-a） | 见本文件 8.2.1.4.2.1 |
| 安全计算环境 | 安全审计 | L2-MIS-CES1-09 | 见 DL/T 2614—2023 7.2.1.4.3-b） | 见本文件 8.2.1.4.2.2 |
| 安全计算环境 | 安全审计 | L2-MIS-CES1-10 | 见 DL/T 2614—2023 7.2.1.4.3-c） | 见本文件 8.2.1.4.2.3 |
| 安全计算环境 | 入侵防范 | L2-MIS-CES1-11 | 见 DL/T 2614—2023 7.2.1.4.4-a） | 见 GB/T 28448—2019 中 7.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L2-MIS-CES1-12 | 见 DL/T 2614—2023 7.2.1.4.4-b） | 见本文件 8.2.1.4.3.1 |
| 安全计算环境 | 入侵防范 | L2-MIS-CES1-13 | 见 DL/T 2614—2023 7.2.1.4.4-c） | 见 GB/T 28448—2019 中 7.1.4.4.3 |
| 安全计算环境 | 入侵防范 | L2-MIS-CES1-14 | 见 DL/T 2614—2023 7.2.1.4.4-d） | 见 GB/T 28448—2019 中 7.1.4.4.4 |
| 安全计算环境 | 入侵防范 | L2-MIS-CES1-15 | 见 DL/T 2614—2023 7.2.1.4.4-e） | 见本文件 8.2.1.4.3.2 |
| 安全计算环境 | 恶意代码防范 | L2-MIS-CES1-16 | 见 DL/T 2614—2023 7.2.1.4.5 | 见 GB/T 28448—2019 中 7.1.4.5.1 |
| 安全计算环境 | 可信验证 | L2-MIS-CES1-17 | 见 DL/T 2614—2023 7.2.1.4.6 | 见 GB/T 28448—2019 中 7.1.4.6.1 |
| 安全计算环境 | 数据完整性 | L2-MIS-CES1-18 | 见 DL/T 2614—2023 7.2.1.4.7 | 见 GB/T 28448—2019 中 7.1.4.7.1 |
| 安全计算环境 | 数据备份恢复 | L2-MIS-CES1-19 | 见 DL/T 2614—2023 7.2.1.4.8-a） | 见本文件 8.2.1.4.4.1 |
| 安全计算环境 | 数据备份恢复 | L2-MIS-CES1-20 | 见 DL/T 2614—2023 7.2.1.4.8-b） | 见 GB/T 28448—2019 中 7.1.4.8.2 |
| 安全计算环境 | 剩余信息保护 | L2-MIS-CES1-21 | 见 DL/T 2614—2023 7.2.1.4.9 | 见本文件 8.2.1.4.5.1 |
| 安全计算环境 | 个人信息保护 | L2-MIS-CES1-22 | 见 DL/T 2614—2023 7.2.1.4.10-a） | 见 GB/T 28448—2019 中 7.1.4.10.1 |
| 安全计算环境 | 个人信息保护 | L2-MIS-CES1-23 | 见 DL/T 2614—2023 7.2.1.4.10-b） | 见 GB/T 28448—2019 中 7.1.4.10.2 |
| 安全管理中心 | 系统管理 | L2-MIS-SMC1-01 | 见 DL/T 2614—2023 7.2.1.5.1-a） | 见 GB/T 28448—2019 中 7.1.5.1.1 |
| 安全管理中心 | 系统管理 | L2-MIS-SMC1-02 | 见 DL/T 2614—2023 7.2.1.5.1-b） | 见 GB/T 28448—2019 中 7.1.5.1.2 |
| 安全管理中心 | 系统管理 | L2-MIS-SMC1-03 | 见 DL/T 2614—2023 7.2.1.5.1-c） | 见本文件 8.2.1.5.1.1 |
| 安全管理中心 | 审计管理 | L2-MIS-SMC1-04 | 见 DL/T 2614—2023 7.2.1.5.2-a） | 见 GB/T 28448—2019 中 7.1.5.2.1 |
| 安全管理中心 | 审计管理 | L2-MIS-SMC1-05 | 见 DL/T 2614—2023 7.2.1.5.2-b） | 见 GB/T 28448—2019 中 7.1.5.2.2 |
| 安全管理中心 | 审计管理 | L2-MIS-SMC1-06 | 见 DL/T 2614—2023 7.2.1.5.2-c） | 见本文件 8.2.1.5.2.1 |
| 安全管理中心 | 审计管理 | L2-MIS-SMC1-07 | 见 DL/T 2614—2023 7.2.1.5.2-d） | 见本文件 8.2.1.5.2.2 |
| 安全管理制度 | 安全策略 | L2-MIS-PSS1-01 | 见 DL/T 2614—2023 7.2.1.6.1 | 见 GB/T 28448—2019 中 7.1.6.1.1 |
| 安全管理制度 | 管理制度 | L2-MIS-PSS1-02 | 见 DL/T 2614—2023 7.2.1.6.2-a） | 见 GB/T 28448—2019 中 7.1.6.1.3 |
| 安全管理制度 | 管理制度 | L2-MIS-PSS1-03 | 见 DL/T 2614—2023 7.2.1.6.2-b） | 见 GB/T 28448—2019 中 7.1.6.1.4 |
| 安全管理制度 | 制定和发布 | L2-MIS-PSS1-04 | 见 DL/T 2614—2023 7.2.1.6.3-a） | 见 GB/T 28448—2019 中 7.1.6.2.1 |
| 安全管理制度 | 制定和发布 | L2-MIS-PSS1-05 | 见 DL/T 2614—2023 7.2.1.6.3-b） | 见 GB/T 28448—2019 中 7.1.6.2.2 |
| 安全管理制度 | 评审和修订 | L2-MIS-PSS1-06 | 见 DL/T 2614—2023 7.2.1.6.4 | 见本文件 8.2.1.6.1.1 |
| 安全管理机构 | 岗位设置 | L2-MIS-ORS1-01 | 见 DL/T 2614—2023 7.2.1.7.1-a） | 见 GB/T 28448—2019 中 7.1.7.1.1 |
| 安全管理机构 | 岗位设置 | L2-MIS-ORS1-02 | 见 DL/T 2614—2023 7.2.1.7.1-b） | 见 GB/T 28448—2019 中 7.1.7.1.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理机构 | 人员配备 | L2-MIS-ORS1-03 | 见 DL/T 2614—2023 7.2.1.7.2 | 见 GB/T 28448—2019 中 7.1.7.2.1 |
| 安全管理机构 | 授权和审批 | L2-MIS-ORS1-04 | 见 DL/T 2614—2023 7.2.1.7.3-a） | 见本文件 8.2.1.7.1.1 |
| 安全管理机构 | 授权和审批 | L2-MIS-ORS1-05 | 见 DL/T 2614—2023 7.2.1.7.3-b） | 见本文件 8.2.1.7.1.2 |
| 安全管理机构 | 沟通和合作 | L2-MIS-ORS1-06 | 见 DL/T 2614—2023 7.2.1.7.4-a） | 见 GB/T 28448—2019 中 7.1.7.4.1 |
| 安全管理机构 | 沟通和合作 | L2-MIS-ORS1-07 | 见 DL/T 2614—2023 7.2.1.7.4-b） | 见本文件 8.2.1.7.2.1 |
| 安全管理机构 | 沟通和合作 | L2-MIS-ORS1-08 | 见 DL/T 2614—2023 7.2.1.7.4-c） | 见 GB/T 28448—2019 中 7.1.7.4.3 |
| 安全管理机构 | 审核和检查 | L2-MIS-ORS1-09 | 见 DL/T 2614—2023 7.2.1.7.5 | 见 GB/T 28448—2019 中 7.1.7.5.1 |
| 安全管理人员 | 人员录用 | L2-MIS-HRS1-01 | 见 DL/T 2614—2023 7.2.1.8.1-a） | 见 GB/T 28448—2019 中 7.1.8.1.1 |
| 安全管理人员 | 人员录用 | L2-MIS-HRS1-02 | 见 DL/T 2614—2023 7.2.1.8.1-b） | 见 GB/T 28448—2019 中 7.1.8.1.2 |
| 安全管理人员 | 人员离岗 | L2-MIS-HRS1-03 | 见 DL/T 2614—2023 7.2.1.8.2 | 见 GB/T 28448—2019 中 7.1.8.2.1 |
| 安全管理人员 | 安全意识教育和培训 | L2-MIS-HRS1-04 | 见 DL/T 2614—2023 7.2.1.8.3-a） | 见 GB/T 28448—2019 中 7.1.8.3.1 |
| 安全管理人员 | 安全意识教育和培训 | L2-MIS-HRS1-05 | 见 DL/T 2614—2023 7.2.1.8.3-b） | 见本文件 8.2.1.8.1.1 |
| 安全管理人员 | 外部人员访问管理 | L2-MIS-HRS1-06 | 见 DL/T 2614—2023 7.2.1.8.4-a） | 见 GB/T 28448—2019 中 7.1.8.4.1 |
| 安全管理人员 | 外部人员访问管理 | L2-MIS-HRS1-07 | 见 DL/T 2614—2023 7.2.1.8.4-b） | 见 GB/T 28448—2019 中 7.1.8.4.2 |
| 安全管理人员 | 外部人员访问管理 | L2-MIS-HRS1-08 | 见 DL/T 2614—2023 7.2.1.8.4-c） | 见 GB/T 28448—2019 中 7.1.8.4.3 |
| 安全建设管理 | 定级和备案 | L2-MIS-CMS1-01 | 见 DL/T 2614—2023 7.2.1.9.1-a） | 见 GB/T 28448—2019 中 7.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L2-MIS-CMS1-02 | 见 DL/T 2614—2023 7.2.1.9.1-b） | 见 GB/T 28448—2019 中 7.1.9.1.2 |
| 安全建设管理 | 定级和备案 | L2-MIS-CMS1-03 | 见 DL/T 2614—2023 7.2.1.9.1-c） | 见本文件 8.2.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L2-MIS-CMS1-04 | 见 DL/T 2614—2023 7.2.1.9.1-d） | 见本文件 8.2.1.9.1.2 |
| 安全建设管理 | 安全方案设计 | L2-MIS-CMS1-05 | 见 DL/T 2614—2023 7.2.1.9.2-a） | 见 GB/T 28448—2019 中 7.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L2-MIS-CMS1-06 | 见 DL/T 2614—2023 7.2.1.9.2-b） | 见 GB/T 28448—2019 中 7.1.9.2.2 |
| 安全建设管理 | 安全方案设计 | L2-MIS-CMS1-07 | 见 DL/T 2614—2023 7.2.1.9.2-c） | 见 GB/T 28448—2019 中 7.1.9.2.3 |
| 安全建设管理 | 产品采购和使用 | L2-MIS-CMS1-08 | 见 DL/T 2614—2023 7.2.1.9.3-a） | 见 GB/T 28448—2019 中 7.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L2-MIS-CMS1-09 | 见 DL/T 2614—2023 7.2.1.9.3-b） | 见 GB/T 28448—2019 中 7.1.9.3.2 |
| 安全建设管理 | 自行软件开发 | L2-MIS-CMS1-10 | 见 DL/T 2614—2023 7.2.1.9.4-a） | 见本文件 8.2.1.9.2.1 |
| 安全建设管理 | 自行软件开发 | L2-MIS-CMS1-11 | 见 DL/T 2614—2023 7.2.1.9.4-b） | 见本文件 8.2.1.9.2.2 |
| 安全建设管理 | 自行软件开发 | L2-MIS-CMS1-12 | 见 DL/T 2614—2023 7.2.1.9.4-c） | 见本文件 8.2.1.9.2.3 |
| 安全建设管理 | 外包软件开发 | L2-MIS-CMS1-13 | 见 DL/T 2614—2023 7.2.1.9.5-a） | 见本文件 8.2.1.9.3.1 |
| 安全建设管理 | 外包软件开发 | L2-MIS-CMS1-14 | 见 DL/T 2614—2023 7.2.1.9.5-b） | 见 GB/T 28448—2019 中 7.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L2-MIS-CMS1-15 | 见 DL/T 2614—2023 7.2.1.9.5-c） | 见本文件 8.2.1.9.3.2 |
| 安全建设管理 | 工程实施 | L2-MIS-CMS1-16 | 见 DL/T 2614—2023 7.2.1.9.6-a） | 见 GB/T 28448—2019 中 7.1.9.6.1 |
| 安全建设管理 | 工程实施 | L2-MIS-CMS1-17 | 见 DL/T 2614—2023 7.2.1.9.6-b） | 见 GB/T 28448—2019 中 7.1.9.6.2 |
| 安全建设管理 | 测试验收 | L2-MIS-CMS1-18 | 见 DL/T 2614—2023 7.2.1.9.7-a） | 见本文件 8.2.1.9.4.1 |
| 安全建设管理 | 测试验收 | L2-MIS-CMS1-19 | 见 DL/T 2614—2023 7.2.1.9.7-b） | 见本文件 8.2.1.9.4.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 系统交付 | L2-MIS-CMS1-20 | 见 DL/T 2614—2023 7.2.1.9.8-a） | 见 GB/T 28448—2019 中 7.1.9.8.1 |
| 安全建设管理 | 系统交付 | L2-MIS-CMS1-21 | 见 DL/T 2614—2023 7.2.1.9.8-b） | 见 GB/T 28448—2019 中 7.1.9.8.2 |
| 安全建设管理 | 系统交付 | L2-MIS-CMS1-22 | 见 DL/T 2614—2023 7.2.1.9.8-c） | 见 GB/T 28448—2019 中 7.1.9.8.3 |
| 安全建设管理 | 等级测评 | L2-MIS-CMS1-23 | 见 DL/T 2614—2023 7.2.1.9.9-a） | 见 GB/T 28448—2019 中 7.1.9.9.1 |
| 安全建设管理 | 等级测评 | L2-MIS-CMS1-24 | 见 DL/T 2614—2023 7.2.1.9.9-b） | 见 GB/T 28448—2019 中 7.1.9.9.2 |
| 安全建设管理 | 等级测评 | L2-MIS-CMS1-25 | 见 DL/T 2614—2023 7.2.1.9.9-c） | 见本文件 8.2.1.9.5.1 |
| 安全建设管理 | 服务供应商选择 | L2-MIS-CMS1-26 | 见 DL/T 2614—2023 7.2.1.9.10-a） | 见本文件 8.2.1.9.6.1 |
| 安全建设管理 | 服务供应商选择 | L2-MIS-CMS1-27 | 见 DL/T 2614—2023 7.2.1.9.10-b） | 见 GB/T 28448—2019 中 7.1.9.10.2 |
| 安全运维管理 | 环境管理 | L2-MIS-MMS1-01 | 见 DL/T 2614—2023 7.2.1.10.1-a） | 见 GB/T 28448—2019 中 7.1.10.1.1 |
| 安全运维管理 | 环境管理 | L2-MIS-MMS1-02 | 见 DL/T 2614—2023 7.2.1.10.1-b） | 见 GB/T 28448—2019 中 7.1.10.1.2 |
| 安全运维管理 | 环境管理 | L2-MIS-MMS1-03 | 见 DL/T 2614—2023 7.2.1.10.1-c） | 见 GB/T 28448—2019 中 7.1.10.1.3 |
| 安全运维管理 | 资产管理 | L2-MIS-MMS1-04 | 见 DL/T 2614—2023 7.2.1.10.2 | 见 GB/T 28448—2019 中 7.1.10.2.1 |
| 安全运维管理 | 介质管理 | L2-MIS-MMS1-05 | 见 DL/T 2614—2023 7.2.1.10.3-a） | 见 GB/T 28448—2019 中 7.1.10.3.1 |
| 安全运维管理 | 介质管理 | L2-MIS-MMS1-06 | 见 DL/T 2614—2023 7.2.1.10.3-b） | 见 GB/T 28448—2019 中 7.1.10.3.2 |
| 安全运维管理 | 设备维护管理 | L2-MIS-MMS1-07 | 见 DL/T 2614—2023 7.2.1.10.4-a） | 见 GB/T 28448—2019 中 7.1.10.4.1 |
| 安全运维管理 | 设备维护管理 | L2-MIS-MMS1-08 | 见 DL/T 2614—2023 7.2.1.10.4-b） | 见 GB/T 28448—2019 中 7.1.10.4.2 |
| 安全运维管理 | 漏洞和风险管理 | L2-MIS-MMS1-09 | 见 DL/T 2614—2023 7.2.1.10.5 | 见 GB/T 28448—2019 中 7.1.10.5.1 |
| 安全运维管理 | 网络和系统安全管理 | L2-MIS-MMS1-10 | 见 DL/T 2614—2023 7.2.1.10.6-a） | 见本文件 8.2.1.10.1.1 |
| 安全运维管理 | 网络和系统安全管理 | L2-MIS-MMS1-11 | 见 DL/T 2614—2023 7.2.1.10.6-b） | 见 GB/T 28448—2019 中 7.1.10.6.2 |
| 安全运维管理 | 网络和系统安全管理 | L2-MIS-MMS1-12 | 见 DL/T 2614—2023 7.2.1.10.6-c） | 见 GB/T 28448—2019 中 7.1.10.6.3 |
| 安全运维管理 | 网络和系统安全管理 | L2-MIS-MMS1-13 | 见 DL/T 2614—2023 7.2.1.10.6-d） | 见 GB/T 28448—2019 中 7.1.10.6.4 |
| 安全运维管理 | 网络和系统安全管理 | L2-MIS-MMS1-14 | 见 DL/T 2614—2023 7.2.1.10.6-e） | 见 GB/T 28448—2019 中 7.1.10.6.5 |
| 安全运维管理 | 恶意代码防范管理 | L2-MIS-MMS1-15 | 见 DL/T 2614—2023 7.2.1.10.7-a） | 见 GB/T 28448—2019 中 7.1.10.7.1 |
| 安全运维管理 | 恶意代码防范管理 | L2-MIS-MMS1-16 | 见 DL/T 2614—2023 7.2.1.10.7-b） | 见 GB/T 28448—2019 中 7.1.10.7.2 |
| 安全运维管理 | 恶意代码防范管理 | L2-MIS-MMS1-17 | 见 DL/T 2614—2023 7.2.1.10.7-c） | 见 GB/T 28448—2019 中 7.1.10.7.3 |
| 安全运维管理 | 配置管理 | L2-MIS-MMS1-18 | 见 DL/T 2614—2023 7.2.1.10.8 | 见 GB/T 28448—2019 中 7.1.10.4.1 |
| 安全运维管理 | 密码管理 | L2-MIS-MMS1-19 | 见 DL/T 2614—2023 7.2.1.10.9-a） | 见 GB/T 28448—2019 中 7.1.10.9.1 |
| 安全运维管理 | 密码管理 | L2-MIS-MMS1-20 | 见 DL/T 2614—2023 7.2.1.10.9-b） | 见 GB/T 28448—2019 中 7.1.10.9.2 |
| 安全运维管理 | 变更管理 | L2-MIS-MMS1-21 | 见 DL/T 2614—2023 7.2.1.10.10 | 见 GB/T 28448—2019 中 7.1.10.10.1 |
| 安全运维管理 | 备份与恢复管理 | L2-MIS-MMS1-22 | 见 DL/T 2614—2023 7.2.1.10.11-a） | 见 GB/T 28448—2019 中 7.1.10.11.1 |
| 安全运维管理 | 备份与恢复管理 | L2-MIS-MMS1-23 | 见 DL/T 2614—2023 7.2.1.10.11-b） | 见 GB/T 28448—2019 中 7.1.10.11.2 |
| 安全运维管理 | 备份与恢复管理 | L2-MIS-MMS1-24 | 见 DL/T 2614—2023 7.2.1.10.11-c） | 见 GB/T 28448—2019 中 7.1.10.11.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 安全事件处置 | L2-MIS-MMS1-25 | 见 DL/T 2614—2023 7.2.1.10.12-a） | 见 GB/T 28448—2019 中 7.1.10.12.1 |
| 安全运维管理 | 安全事件处置 | L2-MIS-MMS1-26 | 见 DL/T 2614—2023 7.2.1.10.12-b） | 见 GB/T 28448—2019 中 7.1.10.12.2 |
| 安全运维管理 | 安全事件处置 | L2-MIS-MMS1-27 | 见 DL/T 2614—2023 7.2.1.10.12-c） | 见 GB/T 28448—2019 中 7.1.10.12.3 |
| 安全运维管理 | 应急预案管理 | L2-MIS-MMS1-28 | 见 DL/T 2614—2023 7.2.1.10.13-a） | 见 GB/T 28448—2019 中 7.1.10.13.1 |
| 安全运维管理 | 应急预案管理 | L2-MIS-MMS1-29 | 见 DL/T 2614—2023 7.2.1.10.13-b） | 见本文件 8.2.1.10.3.2 |
| 安全运维管理 | 外包运维管理 | L2-MIS-MMS1-30 | 见 DL/T 2614—2023 7.2.1.10.14-a） | 见 GB/T 28448—2019 中 7.1.10.14.1 |
| 安全运维管理 | 外包运维管理 | L2-MIS-MMS1-31 | 见 DL/T 2614—2023 7.2.1.10.14-b） | 见 GB/T 28448—2019 中 7.1.10.14.2 |

### B.3.2.2 安全测评扩展要求

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L2-MIS-PES2-01 | 见 DL/T 2614—2023 7.2.2.1.1 | 见本文件 8.2.2.1.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-MIS-CNS2-01 | 见 DL/T 2614—2023 7.2.2.2.1-a） | 见 GB/T 28448—2019 中 7.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-MIS-CNS2-02 | 见 DL/T 2614—2023 7.2.2.2.1-b） | 见 GB/T 28448—2019 中 7.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-MIS-CNS2-03 | 见 DL/T 2614—2023 7.2.2.2.1-c） | 见 GB/T 28448—2019 中 7.2.2.1.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L2-MIS-ABS2-01 | 见 DL/T 2614—2023 7.2.2.3.1-a） | 见本文件 8.2.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L2-MIS-ABS2-02 | 见 DL/T 2614—2023 7.2.2.3.1-b） | 见本文件 8.2.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS2-03 | 见 DL/T 2614—2023 7.2.2.3.2-a） | 见 GB/T 28448—2019 中 7.2.3.2.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS2-04 | 见 DL/T 2614—2023 7.2.2.3.2-b） | 见 GB/T 28448—2019 中 7.2.3.2.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS2-05 | 见 DL/T 2614—2023 7.2.2.3.2-c） | 见 GB/T 28448—2019 中 7.2.3.2.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L2-MIS-ABS2-06 | 见 DL/T 2614—2023 7.2.2.3.3-a） | 见 GB/T 28448—2019 中 7.2.3.3.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L2-MIS-ABS2-07 | 见 DL/T 2614—2023 7.2.2.3.3-b） | 见 GB/T 28448—2019 中 7.2.3.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES2-01 | 见 DL/T 2614—2023 7.2.2.4.1-a） | 见 GB/T 28448—2019 中 7.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES2-02 | 见 DL/T 2614—2023 7.2.2.4.1-b） | 见 GB/T 28448—2019 中 7.2.4.1.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L2-MIS-CES2-03 | 见 DL/T 2614—2023 7.2.2.4.2-a） | 见 GB/T 28448—2019 中 7.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L2-MIS-CES2-04 | 见 DL/T 2614—2023 7.2.2.4.2-b） | 见 GB/T 28448—2019 中 7.2.4.2.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L2-MIS-CES2-05 | 见 DL/T 2614—2023 7.2.2.4.3-a） | 见 GB/T 28448—2019 中 7.2.4.3.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L2-MIS-CES2-06 | 见 DL/T 2614—2023 7.2.2.4.3-b） | 见本文件 8.2.2.3.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L2-MIS-CES2-07 | 见 DL/T 2614—2023 7.2.2.4.3-c） | 见 GB/T 28448—2019 中 7.2.4.3.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L2-MIS-CES2-08 | 见 DL/T 2614—2023 7.2.2.4.4-a） | 见 GB/T 28448—2019 中 7.2.4.4.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L2-MIS-CES2-09 | 见 DL/T 2614—2023 7.2.2.4.4-b） | 见 GB/T 28448—2019 中 7.2.4.4.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-MIS-CES2-10 | 见 DL/T 2614—2023 7.2.2.4.5-a） | 见 GB/T 28448—2019 中 7.2.4.5.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-MIS-CES2-11 | 见 DL/T 2614—2023 7.2.2.4.5-b） | 见 GB/T 28448—2019 中 7.2.4.5.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-MIS-CMS2-01 | 见 DL/T 2614—2023 7.2.2.5.1-a） | 见本文件 8.2.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-MIS-CMS2-02 | 见 DL/T 2614—2023 7.2.2.5.1-b） | 见 GB/T 28448—2019 中 7.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-MIS-CMS2-03 | 见 DL/T 2614—2023 7.2.2.5.1-c） | 见 GB/T 28448—2019 中 7.2.5.1.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商户选择 | L2-MIS-CMS2-04 | 见 DL/T 2614—2023 7.2.2.5.1-d） | 见 GB/T 28448—2019 中 7.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L2-MIS-CMS2-05 | 见 DL/T 2614—2023 7.2.2.5.2-a） | 见 GB/T 28448—2019 中 7.2.5.2.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L2-MIS-CMS2-06 | 见 DL/T 2614—2023 7.2.2.5.2-b） | 见 GB/T 28448—2019 中 7.2.5.2.2 |
| 云计算安全测评扩展要求 | 安全运维管理 | 云计算环境管理 | L2-MIS-MMS2-01 | 见 DL/T 2614—2023 7.2.2.6.1 | 见本文件 8.2.2.5.1.1 |
| 移动互联网安全测评扩展要求 | 安全物理环境 | 无线接入点的物理位置 | L2-MIS-PES3-01 | 见 DL/T 2614—2023 7.2.3.1.1 | 见 GB/T 28448—2019 中 7.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L2-MIS-ABS3-01 | 见 DL/T 2614—2023 7.2.3.2.1 | 见 GB/T 28448—2019 中 7.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 访问控制 | L2-MIS-ABS3-02 | 见 DL/T 2614—2023 7.2.3.2.2 | 见本文件 8.2.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS3-03 | 见 DL/T 2614—2023 7.2.3.2.3-a） | 见 GB/T 28448—2019 中 7.3.2.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS3-04 | 见 DL/T 2614—2023 7.2.3.2.3-b） | 见 GB/T 28448—2019 中 7.3.2.3.2 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS3-05 | 见 DL/T 2614—2023 7.2.3.2.3-c） | 见 GB/T 28448—2019 中 7.3.2.3.3 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS3-06 | 见 DL/T 2614—2023 7.2.3.2.3-d） | 见本文件 8.2.3.1.2.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-ABS3-07 | 见 DL/T 2614—2023 7.2.3.2.3-e） | 见 GB/T 28448—2019 中 7.3.2.3.5 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L2-MIS-CES3-01 | 见 DL/T 2614—2023 7.2.3.3.1-a） | 见 GB/T 28448—2019 中 7.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L2-MIS-CES3-02 | 见 DL/T 2614—2023 7.2.3.3.1-b） | 见 GB/T 28448—2019 中 7.3.3.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L2-MIS-CMS3-01 | 见 DL/T 2614—2023 7.2.3.4.1-a） | 见 GB/T 28448—2019 中 7.3.4.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L2-MIS-CMS3-02 | 见 DL/T 2614—2023 7.2.3.4.1-b） | 见 GB/T 28448—2019 中 7.3.4.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L2-MIS-CMS3-03 | 见 DL/T 2614—2023 7.2.3.4.2-a） | 见 GB/T 28448—2019 中 7.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L2-MIS-CMS3-04 | 见 DL/T 2614—2023 7.2.3.4.2-b） | 见 GB/T 28448—2019 中 7.3.4.2.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L2-MIS-CMS3-05 | 见 DL/T 2614—2023 7.2.3.4.2-c） | 见本文件 8.2.3.2.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L2-MIS-PES4-01 | 见 DL/T 2614—2023 7.2.4.1.1-a） | 见 GB/T 28448—2019 中 7.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L2-MIS-PES4-02 | 见 DL/T 2614—2023 7.2.4.1.1-b） | 见 GB/T 28448—2019 中 7.4.1.1.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 接入控制 | L2-MIS-PES4-03 | 见 DL/T 2614—2023 7.2.4.2.1 | 见 GB/T 28448—2019 中 7.4.2.1.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-PES4-04 | 见 DL/T 2614—2023 7.2.4.2.2-a） | 见 GB/T 28448—2019 中 7.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-PES4-05 | 见 DL/T 2614—2023 7.2.4.2.2-b） | 见 GB/T 28448—2019 中 7.4.2.2.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L2-MIS-PES4-06 | 见 DL/T 2614—2023 7.2.4.2.2-c） | 见本文件 8.2.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L2-MIS-PES4-07 | 见 DL/T 2614—2023 7.2.4.3.1-a） | 见 GB/T 28448—2019 中 7.4.3.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L2-MIS-PES4-08 | 见 DL/T 2614—2023 7.2.4.3.1-b） | 见 GB/T 28448—2019 中 7.4.3.1.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L2-MIS-PES5-01 | 见 DL/T 2614—2023 7.2.5.1.1 | 见本文件 8.2.5.1.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L2-MIS-CNS5-01 | 见 DL/T 2614—2023 7.2.5.2.1 | 见本文件 8.2.5.2.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L2-MIS-CES5-01 | 见 DL/T 2614—2023 7.2.5.3.1 | 见本文件 8.2.5.3.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES5-02 | 见 DL/T 2614—2023 7.2.5.3.2-a） | 见本文件 8.2.5.3.2.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES5-03 | 见 DL/T 2614—2023 7.2.5.3.2-b） | 见本文件 8.2.5.3.2.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES5-04 | 见 DL/T 2614—2023 7.2.5.3.2-c） | 见本文件 8.2.5.3.2.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES5-05 | 见 DL/T 2614—2023 7.2.5.3.2-d） | 见本文件 8.2.5.3.2.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L2-MIS-CES5-06 | 见 DL/T 2614—2023 7.2.5.3.2-e） | 见本文件 8.2.5.3.2.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L2-MIS-CES5-07 | 见 DL/T 2614—2023 7.2.5.3.3-a） | 见本文件 8.2.5.3.3.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L2-MIS-CES5-08 | 见 DL/T 2614—2023 7.2.5.3.3-b） | 见本文件 8.2.5.3.3.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L2-MIS-CES5-09 | 见 DL/T 2614—2023 7.2.5.3.4-a） | 见本文件 8.2.5.3.4.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L2-MIS-CES5-10 | 见 DL/T 2614—2023 7.2.5.3.4-b） | 见本文件 8.2.5.3.4.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L2-MIS-CES5-11 | 见 DL/T 2614—2023 7.2.5.3.5-a） | 见本文件 8.2.5.3.5.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L2-MIS-CES5-12 | 见 DL/T 2614—2023 7.2.5.3.5-b） | 见本文件 8.2.5.3.5.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L2-MIS-CES5-13 | 见 DL/T 2614—2023 7.2.5.3.5-c） | 见本文件 8.2.5.3.5.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L2-MIS-CES5-14 | 见 DL/T 2614—2023 7.2.5.3.6 | 见本文件 8.2.5.3.6.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-MIS-CES5-15 | 见 DL/T 2614—2023 7.2.5.3.7-a） | 见本文件 8.2.5.3.7.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L2-MIS-CES5-16 | 见 DL/T 2614—2023 7.2.5.3.7-b） | 见本文件 8.2.5.3.7.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L2-MIS-CES5-17 | 见 DL/T 2614—2023 7.2.5.3.8-a） | 见本文件 8.2.5.3.8.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L2-MIS-CES5-18 | 见 DL/T 2614—2023 7.2.5.3.8-b） | 见本文件 8.2.5.3.8.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L2-MIS-CES5-19 | 见 DL/T 2614—2023 7.2.5.3.8-c） | 见本文件 8.2.5.3.8.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-MIS-SMC5-01 | 见 DL/T 2614—2023 7.2.5.4.1-a） | 见本文件 8.2.5.4.1.1 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-MIS-SMC5-02 | 见 DL/T 2614—2023 7.2.5.4.1-b） | 见本文件 8.2.5.4.1.2 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-MIS-SMC5-03 | 见 DL/T 2614—2023 7.2.5.4.1-c） | 见本文件 8.2.5.4.1.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L2-MIS-SMC5-04 | 见 DL/T 2614—2023 7.2.5.4.1-d） | 见本文件 8.2.5.4.1.4 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L2-MIS-PSS5-01 | 见 DL/T 2614—2023 7.2.5.5.1-a） | 见本文件 8.2.5.5.1.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L2-MIS-PSS5-02 | 见 DL/T 2614—2023 7.2.5.5.1-a） | 见本文件 8.2.5.5.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L2-MIS-ORS5-01 | 见 DL/T 2614—2023 7.2.5.6.1 | 见本文件 8.2.5.6.1.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L2-MIS-ORS5-02 | 见 DL/T 2614—2023 7.2.5.6.2 | 见本文件 8.2.5.6.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L2-MIS-CMS5-01 | 见 DL/T 2614—2023 7.2.5.7.1-a） | 见本文件 8.2.5.7.1.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L2-MIS-CMS5-02 | 见 DL/T 2614—2023 7.2.5.7.1-b） | 见本文件 8.2.5.7.1.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L2-MIS-CMS5-03 | 见 DL/T 2614—2023 7.2.5.7.2 | 见本文件 8.2.5.7.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 数据源管理 | L2-MIS-CMS5-04 | 见 DL/T 2614—2023 7.2.5.7.3 | 见本文件 8.2.5.7.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L2-MIS-MMS5-01 | 见 DL/T 2614—2023 7.2.5.8.1-a） | 见本文件 8.2.5.8.1.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L2-MIS-MMS5-02 | 见 DL/T 2614—2023 7.2.5.8.1-a） | 见本文件 8.2.5.8.1.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L2-MIS-MMS5-03 | 见 DL/T 2614—2023 7.2.5.8.2 | 见本文件 8.2.5.8.2.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 网络和系统安全管理 | L2-MIS-MMS5-04 | 见 DL/T 2614—2023 7.2.5.8.3 | 见本文件 8.2.5.8.3.1 |

## B.4 第三级测评单元素引表

### B.4.1 电力监控系统

#### B.4.1.1 安全测评通用要求

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理位置选择 | L3-EPSC-PES1-01 | 见 DL/T 2614—2023 8.1.1.1.1-a） | 见 GB/T 28448—2019 中 8.1.1.1.1 |
| 安全物理环境 | 物理位置选择 | L3-EPSC-PES1-02 | 见 DL/T 2614—2023 8.1.1.1.1-b） | 见本文件 9.1.1.1.1.1 |
| 安全物理环境 | 物理访问控制 | L3-EPSC-PES1-03 | 见 DL/T 2614—2023 8.1.1.1.2 | 见 GB/T 28448—2019 中 8.1.1.2.1 |
| 安全物理环境 | 防盗窃和防破坏 | L3-EPSC-PES1-04 | 见 DL/T 2614—2023 8.1.1.1.3-a） | 见 GB/T 28448—2019 中 8.1.1.3.1 |
| 安全物理环境 | 防盗窃和防破坏 | L3-EPSC-PES1-05 | 见 DL/T 2614—2023 8.1.1.1.3-b） | 见 GB/T 28448—2019 中 8.1.1.3.2 |
| 安全物理环境 | 防盗窃和防破坏 | L3-EPSC-PES1-06 | 见 DL/T 2614—2023 8.1.1.1.3-c） | 见 GB/T 28448—2019 中 8.1.1.3.3 |
| 安全物理环境 | 防雷击 | L3-EPSC-PES1-07 | 见 DL/T 2614—2023 8.1.1.1.4-a） | 见 GB/T 28448—2019 中 8.1.1.4.1 |
| 安全物理环境 | 防雷击 | L3-EPSC-PES1-08 | 见 DL/T 2614—2023 8.1.1.1.4-b） | 见 GB/T 28448—2019 中 8.1.1.4.2 |
| 安全物理环境 | 防火 | L3-EPSC-PES1-09 | 见 DL/T 2614—2023 8.1.1.1.5-a） | 见 GB/T 28448—2019 中 8.1.1.5.1 |
| 安全物理环境 | 防火 | L3-EPSC-PES1-10 | 见 DL/T 2614—2023 8.1.1.1.5-b） | 见 GB/T 28448—2019 中 8.1.1.5.2 |
| 安全物理环境 | 防火 | L3-EPSC-PES1-11 | 见 DL/T 2614—2023 8.1.1.1.5-c） | 见 GB/T 28448—2019 中 8.1.1.5.3 |
| 安全物理环境 | 防水和防潮 | L3-EPSC-PES1-12 | 见 DL/T 2614—2023 8.1.1.1.6-a） | 见 GB/T 28448—2019 中 8.1.1.6.1 |
| 安全物理环境 | 防水和防潮 | L3-EPSC-PES1-13 | 见 DL/T 2614—2023 8.1.1.1.6-b） | 见 GB/T 28448—2019 中 8.1.1.6.2 |
| 安全物理环境 | 防水和防潮 | L3-EPSC-PES1-14 | 见 DL/T 2614—2023 8.1.1.1.6-c） | 见 GB/T 28448—2019 中 8.1.1.6.3 |
| 安全物理环境 | 防静电 | L3-EPSC-PES1-15 | 见 DL/T 2614—2023 8.1.1.1.7-a） | 见 GB/T 28448—2019 中 8.1.1.7.1 |
| 安全物理环境 | 防静电 | L3-EPSC-PES1-16 | 见 DL/T 2614—2023 8.1.1.1.7-b） | 见 GB/T 28448—2019 中 8.1.1.7.2 |
| 安全物理环境 | 温湿度控制 | L3-EPSC-PES1-17 | 见 DL/T 2614—2023 8.1.1.1.8 | 见 GB/T 28448—2019 中 8.1.1.8.1 |
| 安全物理环境 | 电力供应 | L3-EPSC-PES1-18 | 见 DL/T 2614—2023 8.1.1.1.9-a） | 见 GB/T 28448—2019 中 8.1.1.9.1 |
| 安全物理环境 | 电力供应 | L3-EPSC-PES1-19 | 见 DL/T 2614—2023 8.1.1.1.9-b） | 见 GB/T 28448—2019 中 8.1.1.9.2 |
| 安全物理环境 | 电力供应 | L3-EPSC-PES1-20 | 见 DL/T 2614—2023 8.1.1.1.9-c） | 见本文件 9.1.1.1.2.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 电磁防护 | L3-EPSC-PES1-21 | 见 DL/T 2614—2023 8.1.1.1.10-a） | 见 GB/T 28448—2019 中 8.1.1.10.1 |
| 安全物理环境 | 电磁防护 | L3-EPSC-PES1-22 | 见 DL/T 2614—2023 8.1.1.1.10-b） | 见 GB/T 28448—2019 中 8.1.1.10.2 |
| 安全物理环境 | 室外控制设备物理防护 | L3-EPSC-PES1-23 | 见 DL/T 2614—2023 8.1.1.1.11-a） | 见 GB/T 28448—2019 中 8.1.1.11.1 |
| 安全物理环境 | 室外控制设备物理防护 | L3-EPSC-PES1-24 | 见 DL/T 2614—2023 8.1.1.1.11-b） | 见 GB/T 28448—2019 中 8.1.1.11.2 |
| 安全通信网络 | 网络架构 | L3-EPSC-CNS1-01 | 见 DL/T 2614—2023 8.1.1.2.1-a） | 见 GB/T 28448—2019 中 8.1.2.1.1 |
| 安全通信网络 | 网络架构 | L3-EPSC-CNS1-02 | 见 DL/T 2614—2023 8.1.1.2.1-b） | 见 GB/T 28448—2019 中 8.1.2.1.2 |
| 安全通信网络 | 网络架构 | L3-EPSC-CNS1-03 | 见 DL/T 2614—2023 8.1.1.2.1-c） | 见本文件 9.1.1.2.1.1 |
| 安全通信网络 | 网络架构 | L3-EPSC-CNS1-04 | 见 DL/T 2614—2023 8.1.1.2.1-d） | 见 GB/T 28448—2019 中 8.1.2.1.4 |
| 安全通信网络 | 网络架构 | L3-EPSC-CNS1-05 | 见 DL/T 2614—2023 8.1.1.2.1-e） | 见 GB/T 28448—2019 中 8.1.2.1.6 |
| 安全通信网络 | 通信传输 | L3-EPSC-CNS1-06 | 见 DL/T 2614—2023 8.1.1.2.2-a） | 见本文件 9.1.1.2.2.1 |
| 安全通信网络 | 通信传输 | L3-EPSC-CNS1-07 | 见 DL/T 2614—2023 8.1.1.2.2-b） | 见本文件 9.1.1.2.2.2 |
| 安全通信网络 | 可信验证 | L3-EPSC-CNS1-08 | 见 DL/T 2614—2023 8.1.1.2.3 | 见 GB/T 28448—2019 中 8.1.2.3.1 |
| 安全区域边界 | 边界防护 | L3-EPSC-ABS1-01 | 见 DL/T 2614—2023 8.1.1.3.1-a） | 见 GB/T 28448—2019 中 8.1.3.1.1 |
| 安全区域边界 | 边界防护 | L3-EPSC-ABS1-02 | 见 DL/T 2614—2023 8.1.1.3.1-b） | 见 GB/T 28448—2019 中 8.1.3.1.2 |
| 安全区域边界 | 边界防护 | L3-EPSC-ABS1-03 | 见 DL/T 2614—2023 8.1.1.3.1-c） | 见 GB/T 28448—2019 中 8.1.3.1.3 |
| 安全区域边界 | 边界防护 | L3-EPSC-ABS1-04 | 见 DL/T 2614—2023 8.1.1.3.1-d） | 见 GB/T 28448—2019 中 8.1.3.1.4 |
| 安全区域边界 | 边界防护 | L3-EPSC-ABS1-05 | 见 DL/T 2614—2023 8.1.1.3.1-e） | 见本文件 9.1.1.3.1.1 |
| 安全区域边界 | 访问控制 | L3-EPSC-ABS1-06 | 见 DL/T 2614—2023 8.1.1.3.2-a） | 见 GB/T 28448—2019 中 8.1.3.2.1 |
| 安全区域边界 | 访问控制 | L3-EPSC-ABS1-07 | 见 DL/T 2614—2023 8.1.1.3.2-b） | 见 GB/T 28448—2019 中 8.1.3.2.2 |
| 安全区域边界 | 访问控制 | L3-EPSC-ABS1-08 | 见 DL/T 2614—2023 8.1.1.3.2-c） | 见 GB/T 28448—2019 中 8.1.3.2.3 |
| 安全区域边界 | 访问控制 | L3-EPSC-ABS1-09 | 见 DL/T 2614—2023 8.1.1.3.2-d） | 见 GB/T 28448—2019 中 8.1.3.2.4 |
| 安全区域边界 | 访问控制 | L3-EPSC-ABS1-10 | 见 DL/T 2614—2023 8.1.1.3.2-e） | 见本文件 9.1.1.3.2.2 |
| 安全区域边界 | 访问控制 | L3-EPSC-ABS1-11 | 见 DL/T 2614—2023 8.1.1.3.2-f） | 见 GB/T 28448—2019 中 8.1.3.2.6 |
| 安全区域边界 | 入侵防范 | L3-EPSC-ABS1-12 | 见 DL/T 2614—2023 8.1.1.3.3-a） | 见 GB/T 28448—2019 中 8.1.3.3.1 |
| 安全区域边界 | 入侵防范 | L3-EPSC-ABS1-13 | 见 DL/T 2614—2023 8.1.1.3.3-b） | 见 GB/T 28448—2019 中 8.1.3.3.2 |
| 安全区域边界 | 入侵防范 | L3-EPSC-ABS1-14 | 见 DL/T 2614—2023 8.1.1.3.3-c） | 见 GB/T 28448—2019 中 8.1.3.3.3 |
| 安全区域边界 | 入侵防范 | L3-EPSC-ABS1-15 | 见 DL/T 2614—2023 8.1.1.3.3-d） | 见 GB/T 28448—2019 中 8.1.3.3.4 |
| 安全区域边界 | 恶意代码和垃圾邮件防范 | L3-EPSC-ABS1-16 | 见 DL/T 2614—2023 8.1.1.3.4-a） | 见 GB/T 28448—2019 中 8.1.3.4.1 |
| 安全区域边界 | 恶意代码和垃圾邮件防范 | L3-EPSC-ABS1-17 | 见 DL/T 2614—2023 8.1.1.3.4-b） | 见 GB/T 28448—2019 中 8.1.3.4.2 |
| 安全区域边界 | 安全审计 | L3-EPSC-ABS1-18 | 见 DL/T 2614—2023 8.1.1.3.5-a） | 见本文件 9.1.1.3.3.1 |
| 安全区域边界 | 安全审计 | L3-EPSC-ABS1-19 | 见 DL/T 2614—2023 8.1.1.3.5-b） | 见 GB/T 28448—2019 中 8.1.3.5.2 |
| 安全区域边界 | 安全审计 | L3-EPSC-ABS1-20 | 见 DL/T 2614—2023 8.1.1.3.5-c） | 见本文件 9.1.1.3.3.2 |
| 安全区域边界 | 安全审计 | L3-EPSC-ABS1-21 | 见 DL/T 2614—2023 8.1.1.3.5-d） | 见 GB/T 28448—2019 中 8.1.3.5.4 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全区域边界 | 拨号使用控制 | L3-EPSC-ABS1-22 | 见 DL/T 2614—2023 8.1.1.3.6-a） | 见本文件 9.1.1.3.4.1 |
| 安全区域边界 | 拨号使用控制 | L3-EPSC-ABS1-23 | 见 DL/T 2614—2023 8.1.1.3.6-b） | 见本文件 9.1.1.3.4.2 |
| 安全区域边界 | 拨号使用控制 | L3-EPSC-ABS1-24 | 见 DL/T 2614—2023 8.1.1.3.6-c） | 见 GB/T 28448—2019 中 8.5.3.2.2 |
| 安全区域边界 | 拨号使用控制 | L3-EPSC-ABS1-25 | 见 DL/T 2614—2023 8.1.1.3.6-d） | 见本文件 9.1.1.3.4.3 |
| 安全区域边界 | 无线使用控制 | L3-EPSC-ABS1-26 | 见 DL/T 2614—2023 8.1.1.3.7-a） | 见 GB/T 28448—2019 中 8.5.3.3.1 |
| 安全区域边界 | 无线使用控制 | L3-EPSC-ABS1-27 | 见 DL/T 2614—2023 8.1.1.3.7-b） | 见 GB/T 28448—2019 中 8.5.3.3.2 |
| 安全区域边界 | 无线使用控制 | L3-EPSC-ABS1-28 | 见 DL/T 2614—2023 8.1.1.3.7-c） | 见 GB/T 28448—2019 中 8.5.3.3.3 |
| 安全区域边界 | 无线使用控制 | L3-EPSC-ABS1-29 | 见 DL/T 2614—2023 8.1.1.3.7-d） | 见 GB/T 28448—2019 中 8.5.3.3.4 |
| 安全区域边界 | 可信验证 | L3-EPSC-ABS1-30 | 见 DL/T 2614—2023 8.1.1.3.8 | 见 GB/T 28448—2019 中 8.1.3.6.1 |
| 安全计算环境 | 身份鉴别 | L3-EPSC-CES1-01 | 见 DL/T 2614—2023 8.1.1.4.1-a） | 见本文件 9.1.1.4.1.1 |
| 安全计算环境 | 身份鉴别 | L3-EPSC-CES1-02 | 见 DL/T 2614—2023 8.1.1.4.1-b） | 见 GB/T 28448—2019 中 8.1.4.1.2 |
| 安全计算环境 | 身份鉴别 | L3-EPSC-CES1-03 | 见 DL/T 2614—2023 8.1.1.4.1-c） | 见 GB/T 28448—2019 中 8.1.4.1.3 |
| 安全计算环境 | 身份鉴别 | L3-EPSC-CES1-04 | 见 DL/T 2614—2023 8.1.1.4.1-d） | 见 GB/T 28448—2019 中 8.1.4.1.4 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-05 | 见 DL/T 2614—2023 8.1.1.4.2-a） | 见 GB/T 28448—2019 中 8.1.4.2.1 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-06 | 见 DL/T 2614—2023 8.1.1.4.2-b） | 见 GB/T 28448—2019 中 8.1.4.2.2 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-07 | 见 DL/T 2614—2023 8.1.1.4.2-c） | 见 GB/T 28448—2019 中 8.1.4.2.3 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-08 | 见 DL/T 2614—2023 8.1.1.4.2-d） | 见本文件 9.1.1.4.2.1 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-09 | 见 DL/T 2614—2023 8.1.1.4.2-e） | 见 GB/T 28448—2019 中 8.1.4.2.5 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-10 | 见 DL/T 2614—2023 8.1.1.4.2-f） | 见 GB/T 28448—2019 中 8.1.4.2.6 |
| 安全计算环境 | 访问控制 | L3-EPSC-CES1-11 | 见 DL/T 2614—2023 8.1.1.4.2-g） | 见本文件 9.1.1.4.2.2 |
| 安全计算环境 | 安全审计 | L3-EPSC-CES1-12 | 见 DL/T 2614—2023 8.1.1.4.3-a） | 见本文件 9.1.1.4.3.1 |
| 安全计算环境 | 安全审计 | L3-EPSC-CES1-13 | 见 DL/T 2614—2023 8.1.1.4.3-b） | 见本文件 9.1.1.4.3.2 |
| 安全计算环境 | 安全审计 | L3-EPSC-CES1-14 | 见 DL/T 2614—2023 8.1.1.4.3-c） | 见本文件 9.1.1.4.3.3 |
| 安全计算环境 | 安全审计 | L3-EPSC-CES1-15 | 见 DL/T 2614—2023 8.1.1.4.3-d） | 见 GB/T 28448—2019 中 8.1.4.3.4 |
| 安全计算环境 | 入侵防范 | L3-EPSC-CES1-16 | 见 DL/T 2614—2023 8.1.1.4.4-a） | 见 GB/T 28448—2019 中 8.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L3-EPSC-CES1-17 | 见 DL/T 2614—2023 8.1.1.4.4-b） | 见本文件 9.1.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L3-EPSC-CES1-18 | 见 DL/T 2614—2023 8.1.1.4.4-c） | 见 GB/T 28448—2019 中 8.1.4.4.3 |
| 安全计算环境 | 入侵防范 | L3-EPSC-CES1-19 | 见 DL/T 2614—2023 8.1.1.4.4-d） | 见 GB/T 28448—2019 中 8.1.4.4.4 |
| 安全计算环境 | 入侵防范 | L3-EPSC-CES1-20 | 见 DL/T 2614—2023 8.1.1.4.4-e） | 见本文件 9.1.1.4.4.2 |
| 安全计算环境 | 入侵防范 | L3-EPSC-CES1-21 | 见 DL/T 2614—2023 8.1.1.4.4-f） | 见 GB/T 28448—2019 中 8.1.4.4.6 |
| 安全计算环境 | 恶意代码防范 | L3-EPSC-CES1-22 | 见 DL/T 2614—2023 8.1.1.4.5 | 见 GB/T 28448—2019 中 8.1.4.5.1 |
| 安全计算环境 | 可信验证 | L3-EPSC-CES1-23 | 见 DL/T 2614—2023 8.1.1.4.6 | 见 GB/T 28448—2019 中 8.1.4.6.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全计算环境 | 数据完整性 | L3-EPSC-CES1-24 | 见 DL/T 2614—2023 8.1.1.4.7-a） | 见 GB/T 28448—2019 中 8.1.4.7.1 |
| 安全计算环境 | 数据完整性 | L3-EPSC-CES1-25 | 见 DL/T 2614—2023 8.1.1.4.7-b） | 见 GB/T 28448—2019 中 8.1.4.7.2 |
| 安全计算环境 | 数据保密性 | L3-EPSC-CES1-26 | 见 DL/T 2614—2023 8.1.1.4.8-a） | 见 GB/T 28448—2019 中 8.1.4.8.1 |
| 安全计算环境 | 数据保密性 | L3-EPSC-CES1-27 | 见 DL/T 2614—2023 8.1.1.4.8-b） | 见 GB/T 28448—2019 中 8.1.4.8.2 |
| 安全计算环境 | 数据备份恢复 | L3-EPSC-CES1-28 | 见 DL/T 2614—2023 8.1.1.4.9-a） | 见本文件 9.1.1.4.6.1 |
| 安全计算环境 | 数据备份恢复 | L3-EPSC-CES1-29 | 见 DL/T 2614—2023 8.1.1.4.9-b） | 见 GB/T 28448—2019 中 8.1.4.9.2 |
| 安全计算环境 | 数据备份恢复 | L3-EPSC-CES1-30 | 见 DL/T 2614—2023 8.1.1.4.9-c） | 见 GB/T 28448—2019 中 8.1.4.9.3 |
| 安全计算环境 | 剩余信息保护 | L3-EPSC-CES1-31 | 见 DL/T 2614—2023 8.1.1.4.10-a） | 见本文件 9.1.1.4.7.1 |
| 安全计算环境 | 剩余信息保护 | L3-EPSC-CES1-32 | 见 DL/T 2614—2023 8.1.1.4.10-b） | 见本文件 9.1.1.4.7.1 |
| 安全计算环境 | 个人信息保护 | L3-EPSC-CES1-33 | 见 DL/T 2614—2023 8.1.1.4.11-a） | 见 GB/T 28448—2019 中 8.1.4.11.1 |
| 安全计算环境 | 个人信息保护 | L3-EPSC-CES1-34 | 见 DL/T 2614—2023 8.1.1.4.11-b） | 见 GB/T 28448—2019 中 8.1.4.11.2 |
| 安全计算环境 | 控制设备安全 | L3-EPSC-CES1-35 | 见 DL/T 2614—2023 8.1.1.4.12-a） | 见 GB/T 28448—2019 中 8.5.4.1.1 |
| 安全计算环境 | 控制设备安全 | L3-EPSC-CES1-36 | 见 DL/T 2614—2023 8.1.1.4.12-b） | 见 GB/T 28448—2019 中 8.5.4.1.2 |
| 安全计算环境 | 控制设备安全 | L3-EPSC-CES1-37 | 见 DL/T 2614—2023 8.1.1.4.12-c） | 见 GB/T 28448—2019 中 8.5.4.1.3 |
| 安全计算环境 | 控制设备安全 | L3-EPSC-CES1-38 | 见 DL/T 2614—2023 8.1.1.4.12-d） | 见 GB/T 28448—2019 中 8.5.4.1.4 |
| 安全计算环境 | 控制设备安全 | L3-EPSC-CES1-39 | 见 DL/T 2614—2023 8.1.1.4.12-e） | 见本文件 9.1.1.4.8.1 |
| 安全管理中心 | 系统管理 | L3-EPSC-SMC1-01 | 见 DL/T 2614—2023 8.1.1.5.1-a） | 见 GB/T 28448—2019 中 8.1.5.1.1 |
| 安全管理中心 | 系统管理 | L3-EPSC-SMC1-02 | 见 DL/T 2614—2023 8.1.1.5.1-b） | 见 GB/T 28448—2019 中 8.1.5.1.2 |
| 安全管理中心 | 系统管理 | L3-EPSC-SMC1-03 | 见 DL/T 2614—2023 8.1.1.5.1-c） | 见本文件 9.1.1.5.1.1 |
| 安全管理中心 | 审计管理 | L3-EPSC-SMC1-04 | 见 DL/T 2614—2023 8.1.1.5.2-a） | 见 GB/T 28448—2019 中 8.1.5.2.1 |
| 安全管理中心 | 审计管理 | L3-EPSC-SMC1-05 | 见 DL/T 2614—2023 8.1.1.5.2-b） | 见 GB/T 28448—2019 中 8.1.5.2.3 |
| 安全管理中心 | 审计管理 | L3-EPSC-SMC1-06 | 见 DL/T 2614—2023 8.1.1.5.2-c） | 见本文件 9.1.1.5.2.1 |
| 安全管理中心 | 审计管理 | L3-EPSC-SMC1-07 | 见 DL/T 2614—2023 8.1.1.5.2-d） | 见本文件 9.1.1.5.2.2 |
| 安全管理中心 | 安全管理 | L3-EPSC-SMC1-08 | 见 DL/T 2614—2023 8.1.1.5.3-a） | 见 GB/T 28448—2019 中 8.1.5.3.1 |
| 安全管理中心 | 安全管理 | L3-EPSC-SMC1-09 | 见 DL/T 2614—2023 8.1.1.5.3-b） | 见 GB/T 28448—2019 中 8.1.5.3.2 |
| 安全管理中心 | 安全管理 | L3-EPSC-SMC1-10 | 见 DL/T 2614—2023 8.1.1.5.3-c） | 见本文件 9.1.1.5.3.1 |
| 安全管理中心 | 集中管控 | L3-EPSC-SMC1-11 | 见 DL/T 2614—2023 8.1.1.5.4-a） | 见 GB/T 28448—2019 中 8.1.5.4.1 |
| 安全管理中心 | 集中管控 | L3-EPSC-SMC1-12 | 见 DL/T 2614—2023 8.1.1.5.4-b） | 见 GB/T 28448—2019 中 8.1.5.4.2 |
| 安全管理中心 | 集中管控 | L3-EPSC-SMC1-13 | 见 DL/T 2614—2023 8.1.1.5.4-c） | 见 GB/T 28448—2019 中 8.1.5.4.3 |
| 安全管理中心 | 集中管控 | L3-EPSC-SMC1-14 | 见 DL/T 2614—2023 8.1.1.5.4-d） | 见 GB/T 28448—2019 中 8.1.5.4.4 |
| 安全管理中心 | 集中管控 | L3-EPSC-SMC1-15 | 见 DL/T 2614—2023 8.1.1.5.4-e） | 见 GB/T 28448—2019 中 8.1.5.4.5 |
| 安全管理中心 | 集中管控 | L3-EPSC-SMC1-16 | 见 DL/T 2614—2023 8.1.1.5.4-f） | 见 GB/T 28448—2019 中 8.1.5.4.6 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理制度 | 安全策略 | L3-EPSC-PSS1-01 | 见 DL/T 2614—2023 8.1.1.6.1 | 见本文件 9.1.1.6.1.1 |
| 安全管理制度 | 管理制度 | L3-EPSC-PSS1-02 | 见 DL/T 2614—2023 8.1.1.6.2-a） | 见本文件 9.1.1.6.2.1 |
| 安全管理制度 | 管理制度 | L3-EPSC-PSS1-03 | 见 DL/T 2614—2023 8.1.1.6.2-b） | 见本文件 9.1.1.6.2.2 |
| 安全管理制度 | 管理制度 | L3-EPSC-PSS1-04 | 见 DL/T 2614—2023 8.1.1.6.2-c） | 见 GB/T 28448—2019 中 8.1.6.2.2 |
| 安全管理制度 | 管理制度 | L3-EPSC-PSS1-05 | 见 DL/T 2614—2023 8.1.1.6.2-d） | 见 GB/T 28448—2019 中 8.1.6.2.3 |
| 安全管理制度 | 制定和发布 | L3-EPSC-PSS1-06 | 见 DL/T 2614—2023 8.1.1.6.3-a） | 见 GB/T 28448—2019 中 8.1.6.3.1 |
| 安全管理制度 | 制定和发布 | L3-EPSC-PSS1-07 | 见 DL/T 2614—2023 8.1.1.6.3-b） | 见 GB/T 28448—2019 中 8.1.6.3.2 |
| 安全管理制度 | 评审和修订 | L3-EPSC-PSS1-08 | 见 DL/T 2614—2023 8.1.1.6.4 | 见本文件 9.1.1.6.3.1 |
| 安全管理机构 | 岗位设置 | L3-EPSC-ORS1-01 | 见 DL/T 2614—2023 8.1.1.7.1-a） | 见本文件 9.1.1.7.1.1 |
| 安全管理机构 | 岗位设置 | L3-EPSC-ORS1-02 | 见 DL/T 2614—2023 8.1.1.7.1-b） | 见 GB/T 28448—2019 中 8.1.7.1.2 |
| 安全管理机构 | 岗位设置 | L3-EPSC-ORS1-03 | 见 DL/T 2614—2023 8.1.1.7.1-c） | 见 GB/T 28448—2019 中 8.1.7.1.3 |
| 安全管理机构 | 人员配备 | L3-EPSC-ORS1-04 | 见 DL/T 2614—2023 8.1.1.7.2-a） | 见 GB/T 28448—2019 中 8.1.7.2.1 |
| 安全管理机构 | 人员配备 | L3-EPSC-ORS1-05 | 见 DL/T 2614—2023 8.1.1.7.2-b） | 见 GB/T 28448—2019 中 8.1.7.2.2 |
| 安全管理机构 | 授权和审批 | L3-EPSC-ORS1-06 | 见 DL/T 2614—2023 8.1.1.7.3-a） | 见本文件 9.1.1.7.2.1 |
| 安全管理机构 | 授权和审批 | L3-EPSC-ORS1-07 | 见 DL/T 2614—2023 8.1.1.7.3-b） | 见本文件 9.1.1.7.2.2 |
| 安全管理机构 | 授权和审批 | L3-EPSC-ORS1-08 | 见 DL/T 2614—2023 8.1.1.7.3-c） | 见 GB/T 28448—2019 中 8.1.7.3.3 |
| 安全管理机构 | 授权和审批 | L3-EPSC-ORS1-09 | 见 DL/T 2614—2023 8.1.1.7.3-d） | 见本文件 9.1.1.7.2.3 |
| 安全管理机构 | 沟通和合作 | L3-EPSC-ORS1-10 | 见 DL/T 2614—2023 8.1.1.7.4-a） | 见 GB/T 28448—2019 中 8.1.7.4.1 |
| 安全管理机构 | 沟通和合作 | L3-EPSC-ORS1-11 | 见 DL/T 2614—2023 8.1.1.7.4-b） | 见本文件 9.1.1.7.3.1 |
| 安全管理机构 | 沟通和合作 | L3-EPSC-ORS1-12 | 见 DL/T 2614—2023 8.1.1.7.4-c） | 见 GB/T 28448—2019 中 8.1.7.4.3 |
| 安全管理机构 | 审核和检查 | L3-EPSC-ORS1-13 | 见 DL/T 2614—2023 8.1.1.7.5-a） | 见 GB/T 28448—2019 中 8.1.7.5.1 |
| 安全管理机构 | 审核和检查 | L3-EPSC-ORS1-14 | 见 DL/T 2614—2023 8.1.1.7.5-b） | 见本文件 9.1.1.7.4.1 |
| 安全管理机构 | 审核和检查 | L3-EPSC-ORS1-15 | 见 DL/T 2614—2023 8.1.1.7.5-c） | 见 GB/T 28448—2019 中 8.1.7.5.3 |
| 安全管理人员 | 人员录用 | L3-EPSC-HRS1-01 | 见 DL/T 2614—2023 8.1.1.8.1-a） | 见 GB/T 28448—2019 中 8.1.8.1.1 |
| 安全管理人员 | 人员录用 | L3-EPSC-HRS1-02 | 见 DL/T 2614—2023 8.1.1.8.1-b） | 见 GB/T 28448—2019 中 8.1.8.1.2 |
| 安全管理人员 | 人员录用 | L3-EPSC-HRS1-03 | 见 DL/T 2614—2023 8.1.1.8.1-c） | 见本文件 9.1.1.8.1.1 |
| 安全管理人员 | 人员离岗 | L3-EPSC-HRS1-04 | 见 DL/T 2614—2023 8.1.1.8.2-a） | 见 GB/T 28448—2019 中 8.1.8.2.1 |
| 安全管理人员 | 人员离岗 | L3-EPSC-HRS1-05 | 见 DL/T 2614—2023 8.1.1.8.2-b） | 见 GB/T 28448—2019 中 8.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L3-EPSC-HRS1-06 | 见 DL/T 2614—2023 8.1.1.8.3-a） | 见 GB/T 28448—2019 中 8.1.8.3.1 |
| 安全管理人员 | 安全意识教育和培训 | L3-EPSC-HRS1-07 | 见 DL/T 2614—2023 8.1.1.8.3-b） | 见本文件 9.1.1.8.2.1 |
| 安全管理人员 | 安全意识教育和培训 | L3-EPSC-HRS1-08 | 见 DL/T 2614—2023 8.1.1.8.3-c） | 见本文件 9.1.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L3-EPSC-HRS1-09 | 见 DL/T 2614—2023 8.1.1.8.3-d） | 见本文件 9.1.1.8.2.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理人员 | 外部人员访问管理 | L3-EPSC-HRS1-10 | 见 DL/T 2614—2023 8.1.1.8.4-a） | 见 GB/T 28448—2019 中 8.1.8.4.1 |
| 安全管理人员 | 外部人员访问管理 | L3-EPSC-HRS1-11 | 见 DL/T 2614—2023 8.1.1.8.4-b） | 见 GB/T 28448—2019 中 8.1.8.4.2 |
| 安全管理人员 | 外部人员访问管理 | L3-EPSC-HRS1-12 | 见 DL/T 2614—2023 8.1.1.8.4-c） | 见 GB/T 28448—2019 中 8.1.8.4.3 |
| 安全管理人员 | 外部人员访问管理 | L3-EPSC-HRS1-13 | 见 DL/T 2614—2023 8.1.1.8.4-d） | 见 GB/T 28448—2019 中 8.1.8.4.4 |
| 安全建设管理 | 定级和备案 | L3-EPSC-CMS1-01 | 见 DL/T 2614—2023 8.1.1.9.1-a） | 见 GB/T 28448—2019 中 8.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L3-EPSC-CMS1-02 | 见 DL/T 2614—2023 8.1.1.9.1-b） | 见 GB/T 28448—2019 中 8.1.9.1.2 |
| 安全建设管理 | 定级和备案 | L3-EPSC-CMS1-03 | 见 DL/T 2614—2023 8.1.1.9.1-c） | 见本文件 9.1.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L3-EPSC-CMS1-04 | 见 DL/T 2614—2023 8.1.1.9.1-d） | 见本文件 9.1.1.9.1.2 |
| 安全建设管理 | 安全方案设计 | L3-EPSC-CMS1-05 | 见 DL/T 2614—2023 8.1.1.9.2-a） | 见本文件 9.1.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L3-EPSC-CMS1-06 | 见 DL/T 2614—2023 8.1.1.9.2-b） | 见本文件 9.1.1.9.2.2 |
| 安全建设管理 | 安全方案设计 | L3-EPSC-CMS1-07 | 见 DL/T 2614—2023 8.1.1.9.2-c） | 见 GB/T 28448—2019 中 8.1.9.2.3 |
| 安全建设管理 | 产品采购和使用 | L3-EPSC-CMS1-08 | 见 DL/T 2614—2023 8.1.1.9.3-a） | 见 GB/T 28448—2019 中 8.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L3-EPSC-CMS1-09 | 见 DL/T 2614—2023 8.1.1.9.3-b） | 见 GB/T 28448—2019 中 8.1.9.3.2 |
| 安全建设管理 | 产品采购和使用 | L3-EPSC-CMS1-10 | 见 DL/T 2614—2023 8.1.1.9.3-c） | 见本文件 9.1.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L3-EPSC-CMS1-11 | 见 DL/T 2614—2023 8.1.1.9.3-d） | 见本文件 9.1.1.9.3.2 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-12 | 见 DL/T 2614—2023 8.1.1.9.4-a） | 见本文件 9.1.1.9.4.1 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-13 | 见 DL/T 2614—2023 8.1.1.9.4-b） | 见 GB/T 28448—2019 中 8.1.9.4.2 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-14 | 见 DL/T 2614—2023 8.1.1.9.4-c） | 见 GB/T 28448—2019 中 8.1.9.4.3 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-15 | 见 DL/T 2614—2023 8.1.1.9.4-d） | 见 GB/T 28448—2019 中 8.1.9.4.4 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-16 | 见 DL/T 2614—2023 8.1.1.9.4-e） | 见本文件 9.1.1.9.4.2 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-17 | 见 DL/T 2614—2023 8.1.1.9.4-f） | 见 GB/T 28448—2019 中 8.1.9.4.6 |
| 安全建设管理 | 自行软件开发 | L3-EPSC-CMS1-18 | 见 DL/T 2614—2023 8.1.1.9.4-g） | 见 GB/T 28448—2019 中 8.1.9.4.7 |
| 安全建设管理 | 外包软件开发 | L3-EPSC-CMS1-19 | 见 DL/T 2614—2023 8.1.1.9.5-a） | 见本文件 9.1.1.9.5.1 |
| 安全建设管理 | 外包软件开发 | L3-EPSC-CMS1-20 | 见 DL/T 2614—2023 8.1.1.9.5-b） | 见 GB/T 28448—2019 中 8.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L3-EPSC-CMS1-21 | 见 DL/T 2614—2023 8.1.1.9.5-c） | 见本文件 9.1.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L3-EPSC-CMS1-22 | 见 DL/T 2614—2023 8.1.1.9.5-d） | 见本文件 9.1.1.9.5.3 |
| 安全建设管理 | 工程实施 | L3-EPSC-CMS1-23 | 见 DL/T 2614—2023 8.1.1.9.6-a） | 见 GB/T 28448—2019 中 8.1.9.6.1 |
| 安全建设管理 | 工程实施 | L3-EPSC-CMS1-24 | 见 DL/T 2614—2023 8.1.1.9.6-b） | 见 GB/T 28448—2019 中 8.1.9.6.2 |
| 安全建设管理 | 工程实施 | L3-EPSC-CMS1-25 | 见 DL/T 2614—2023 8.1.1.9.6-c） | 见 GB/T 28448—2019 中 8.1.9.6.3 |
| 安全建设管理 | 测试验收 | L3-EPSC-CMS1-26 | 见 DL/T 2614—2023 8.1.1.9.7-a） | 见本文件 9.1.1.9.6.1 |
| 安全建设管理 | 测试验收 | L3-EPSC-CMS1-27 | 见 DL/T 2614—2023 8.1.1.9.7-b） | 见本文件 9.1.1.9.6.2 |
| 安全建设管理 | 系统交付 | L3-EPSC-CMS1-28 | 见 DL/T 2614—2023 8.1.1.9.8-a） | 见 GB/T 28448—2019 中 8.1.9.8.1 |
| 安全建设管理 | 系统交付 | L3-EPSC-CMS1-29 | 见 DL/T 2614—2023 8.1.1.9.8-b） | 见 GB/T 28448—2019 中 8.1.9.8.2 |
| 安全建设管理 | 系统交付 | L3-EPSC-CMS1-30 | 见 DL/T 2614—2023 8.1.1.9.8-c） | 见 GB/T 28448—2019 中 8.1.9.8.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 等级测评 | L3-EPSC-CMS1-31 | 见 DL/T 2614—2023 8.1.1.9.9-a） | 见 GB/T 28448—2019 中 8.1.9.9.1 |
| 安全建设管理 | 等级测评 | L3-EPSC-CMS1-32 | 见 DL/T 2614—2023 8.1.1.9.9-b） | 见 GB/T 28448—2019 中 8.1.9.9.2 |
| 安全建设管理 | 等级测评 | L3-EPSC-CMS1-33 | 见 DL/T 2614—2023 8.1.1.9.9-c） | 见本文件 9.1.1.9.7.1 |
| 安全建设管理 | 服务供应商选择 | L3-EPSC-CMS1-34 | 见 DL/T 2614—2023 8.1.1.9.10-a） | 见本文件 9.1.1.9.8.1 |
| 安全建设管理 | 服务供应商选择 | L3-EPSC-CMS1-35 | 见 DL/T 2614—2023 8.1.1.9.10-b） | 见本文件 9.1.1.9.8.2 |
| 安全建设管理 | 服务供应商选择 | L3-EPSC-CMS1-36 | 见 DL/T 2614—2023 8.1.1.9.10-c） | 见 GB/T 28448—2019 中 8.1.9.10.3 |
| 安全运维管理 | 环境管理 | L3-EPSC-MMS1-01 | 见 DL/T 2614—2023 8.1.1.10.1-a） | 见 GB/T 28448—2019 中 8.1.10.1.1 |
| 安全运维管理 | 环境管理 | L3-EPSC-MMS1-02 | 见 DL/T 2614—2023 8.1.1.10.1-b） | 见 GB/T 28448—2019 中 8.1.10.1.2 |
| 安全运维管理 | 环境管理 | L3-EPSC-MMS1-03 | 见 DL/T 2614—2023 8.1.1.10.1-c） | 见 GB/T 28448—2019 中 8.1.10.1.3 |
| 安全运维管理 | 资产管理 | L3-EPSC-MMS1-04 | 见 DL/T 2614—2023 8.1.1.10.2-a） | 见 GB/T 28448—2019 中 8.1.10.2.1 |
| 安全运维管理 | 资产管理 | L3-EPSC-MMS1-05 | 见 DL/T 2614—2023 8.1.1.10.2-b） | 见 GB/T 28448—2019 中 8.1.10.2.2 |
| 安全运维管理 | 资产管理 | L3-EPSC-MMS1-06 | 见 DL/T 2614—2023 8.1.1.10.2-c） | 见 GB/T 28448—2019 中 8.1.10.2.3 |
| 安全运维管理 | 介质管理 | L3-EPSC-MMS1-07 | 见 DL/T 2614—2023 8.1.1.10.3-a） | 见 GB/T 28448—2019 中 8.1.10.3.1 |
| 安全运维管理 | 介质管理 | L3-EPSC-MMS1-08 | 见 DL/T 2614—2023 8.1.1.10.3-b） | 见 GB/T 28448—2019 中 8.1.10.3.2 |
| 安全运维管理 | 介质管理 | L3-EPSC-MMS1-09 | 见 DL/T 2614—2023 8.1.1.10.3-c） | 见本文件 9.1.1.10.1.1 |
| 安全运维管理 | 介质管理 | L3-EPSC-MMS1-10 | 见 DL/T 2614—2023 8.1.1.10.3-d） | 见本文件 9.1.1.10.1.2 |
| 安全运维管理 | 介质管理 | L3-EPSC-MMS1-11 | 见 DL/T 2614—2023 8.1.1.10.3-e） | 见本文件 9.1.1.10.1.3 |
| 安全运维管理 | 设备维护管理 | L3-EPSC-MMS1-12 | 见 DL/T 2614—2023 8.1.1.10.4-a） | 见 GB/T 28448—2019 中 8.1.10.4.1 |
| 安全运维管理 | 设备维护管理 | L3-EPSC-MMS1-13 | 见 DL/T 2614—2023 8.1.1.10.4-b） | 见 GB/T 28448—2019 中 8.1.10.4.2 |
| 安全运维管理 | 设备维护管理 | L3-EPSC-MMS1-14 | 见 DL/T 2614—2023 8.1.1.10.4-c） | 见 GB/T 28448—2019 中 8.1.10.4.3 |
| 安全运维管理 | 设备维护管理 | L3-EPSC-MMS1-15 | 见 DL/T 2614—2023 8.1.1.10.4-d） | 见本文件 9.1.1.10.2.1 |
| 安全运维管理 | 漏洞和风险管理 | L3-EPSC-MMS1-16 | 见 DL/T 2614—2023 8.1.1.10.5-a） | 见 GB/T 28448—2019 中 8.1.10.5.1 |
| 安全运维管理 | 漏洞和风险管理 | L3-EPSC-MMS1-17 | 见 DL/T 2614—2023 8.1.1.10.5-b） | 见 GB/T 28448—2019 中 8.1.10.5.2 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-18 | 见 DL/T 2614—2023 8.1.1.10.6-a） | 见本文件 9.1.1.10.3.1 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-19 | 见 DL/T 2614—2023 8.1.1.10.6-b） | 见 GB/T 28448—2019 中 8.1.10.6.2 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-20 | 见 DL/T 2614—2023 8.1.1.10.6-c） | 见 GB/T 28448—2019 中 8.1.10.6.3 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-21 | 见 DL/T 2614—2023 8.1.1.10.6-d） | 见 GB/T 28448—2019 中 8.1.10.6.4 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-22 | 见 DL/T 2614—2023 8.1.1.10.6-e） | 见 GB/T 28448—2019 中 8.1.10.6.5 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-23 | 见 DL/T 2614—2023 8.1.1.10.6-f） | 见本文件 9.1.1.10.3.2 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-24 | 见 DL/T 2614—2023 8.1.1.10.6-g） | 见 GB/T 28448—2019 中 8.1.10.6.7 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-25 | 见 DL/T 2614—2023 8.1.1.10.6-h） | 见 GB/T 28448—2019 中 8.1.10.6.8 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-26 | 见 DL/T 2614—2023 8.1.1.10.6-i） | 见 GB/T 28448—2019 中 8.1.10.6.9 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-27 | 见 DL/T 2614—2023 8.1.1.10.6-j） | 见 GB/T 28448—2019 中 8.1.10.6.10 |
| 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS1-28 | 见 DL/T 2614—2023 8.1.1.10.6-k） | 见本文件 9.1.1.10.3.4 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 恶意代码防范管理 | L3-EPSC-MMS1-29 | 见 DL/T 2614—2023 8.1.1.10.7-a） | 见 GB/T 28448—2019 中 8.1.10.7.1 |
| 安全运维管理 | 恶意代码防范管理 | L3-EPSC-MMS1-30 | 见 DL/T 2614—2023 8.1.1.10.7-b） | 见 GB/T 28448—2019 中 8.1.10.7.2 |
| 安全运维管理 | 恶意代码防范管理 | L3-EPSC-MMS1-31 | 见 DL/T 2614—2023 8.1.1.10.7-c） | 见本文件 9.1.1.10.4.1 |
| 安全运维管理 | 恶意代码防范管理 | L3-EPSC-MMS1-32 | 见 DL/T 2614—2023 8.1.1.10.7-d） | 见本文件 9.1.1.10.4.2 |
| 安全运维管理 | 配置管理 | L3-EPSC-MMS1-33 | 见 DL/T 2614—2023 8.1.1.10.8-a） | 见 GB/T 28448—2019 中 8.1.10.8.1 |
| 安全运维管理 | 配置管理 | L3-EPSC-MMS1-34 | 见 DL/T 2614—2023 8.1.1.10.8-b） | 见 GB/T 28448—2019 中 8.1.10.8.2 |
| 安全运维管理 | 密码管理 | L3-EPSC-MMS1-35 | 见 DL/T 2614—2023 8.1.1.10.9-a） | 见 GB/T 28448—2019 中 8.1.10.9.1 |
| 安全运维管理 | 密码管理 | L3-EPSC-MMS1-36 | 见 DL/T 2614—2023 8.1.1.10.9-b） | 见 GB/T 28448—2019 中 8.1.10.9.2 |
| 安全运维管理 | 变更管理 | L3-EPSC-MMS1-37 | 见 DL/T 2614—2023 8.1.1.10.10-a） | 见 GB/T 28448—2019 中 8.1.10.10.1 |
| 安全运维管理 | 变更管理 | L3-EPSC-MMS1-38 | 见 DL/T 2614—2023 8.1.1.10.10-b） | 见 GB/T 28448—2019 中 8.1.10.10.2 |
| 安全运维管理 | 变更管理 | L3-EPSC-MMS1-39 | 见 DL/T 2614—2023 8.1.1.10.10-c） | 见 GB/T 28448—2019 中 8.1.10.10.3 |
| 安全运维管理 | 变更管理 | L3-EPSC-MMS1-40 | 见 DL/T 2614—2023 8.1.1.10.10-d） | 见本文件 9.1.1.10.5.1 |
| 安全运维管理 | 备份与恢复管理 | L3-EPSC-MMS1-41 | 见 DL/T 2614—2023 8.1.1.10.11-a） | 见 GB/T 28448—2019 中 8.1.10.11.1 |
| 安全运维管理 | 备份与恢复管理 | L3-EPSC-MMS1-42 | 见 DL/T 2614—2023 8.1.1.10.11-b） | 见 GB/T 28448—2019 中 8.1.10.11.2 |
| 安全运维管理 | 备份与恢复管理 | L3-EPSC-MMS1-43 | 见 DL/T 2614—2023 8.1.1.10.11-c） | 见 GB/T 28448—2019 中 8.1.10.11.3 |
| 安全运维管理 | 安全事件处置 | L3-EPSC-MMS1-44 | 见 DL/T 2614—2023 8.1.1.10.12-a） | 见 GB/T 28448—2019 中 8.1.10.12.1 |
| 安全运维管理 | 安全事件处置 | L3-EPSC-MMS1-45 | 见 DL/T 2614—2023 8.1.1.10.12-b） | 见 GB/T 28448—2019 中 8.1.10.12.2 |
| 安全运维管理 | 安全事件处置 | L3-EPSC-MMS1-46 | 见 DL/T 2614—2023 8.1.1.10.12-c） | 见 GB/T 28448—2019 中 8.1.10.12.3 |
| 安全运维管理 | 安全事件处置 | L3-EPSC-MMS1-47 | 见 DL/T 2614—2023 8.1.1.10.12-d） | 见本文件 9.1.1.10.6.1 |
| 安全运维管理 | 应急预案管理 | L3-EPSC-MMS1-48 | 见 DL/T 2614—2023 8.1.1.10.13-a） | 见 GB/T 28448—2019 中 8.1.10.13.1 |
| 安全运维管理 | 应急预案管理 | L3-EPSC-MMS1-49 | 见 DL/T 2614—2023 8.1.1.10.13-b） | 见 GB/T 28448—2019 中 8.1.10.13.2 |
| 安全运维管理 | 应急预案管理 | L3-EPSC-MMS1-50 | 见 DL/T 2614—2023 8.1.1.10.13-c） | 见本文件 9.1.1.10.7.2 |
| 安全运维管理 | 应急预案管理 | L3-EPSC-MMS1-51 | 见 DL/T 2614—2023 8.1.1.10.13-d） | 见 GB/T 28448—2019 中 8.1.10.13.4 |
| 安全运维管理 | 外包运维管理 | L3-EPSC-MMS1-52 | 见 DL/T 2614—2023 8.1.1.10.14-a） | 见 GB/T 28448—2019 中 8.1.10.14.1 |
| 安全运维管理 | 外包运维管理 | L3-EPSC-MMS1-53 | 见 DL/T 2614—2023 8.1.1.10.14-b） | 见 GB/T 28448—2019 中 8.1.10.14.2 |
| 安全运维管理 | 外包运维管理 | L3-EPSC-MMS1-54 | 见 DL/T 2614—2023 8.1.1.10.14-c） | 见 GB/T 28448—2019 中 8.1.10.14.3 |
| 安全运维管理 | 外包运维管理 | L3-EPSC-MMS1-55 | 见 DL/T 2614—2023 8.1.1.10.14-d） | 见 GB/T 28448—2019 中 8.1.10.14.4 |

#### B.4.1.2 安全测评扩展要求

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L3-EPSC-PES2-01 | 见 DL/T 2614—2023 8.1.2.1.1-a） | 见本文件 9.1.2.1.1.1 |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L3-EPSC-PES2-02 | 见 DL/T 2614—2023 8.1.2.1.1-b） | 见本文件 9.1.2.1.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS2-01 | 见 DL/T 2614—2023 8.1.2.2.1-a） | 见 GB/T 28448—2019 中 8.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS2-02 | 见 DL/T 2614—2023 8.1.2.2.1-b） | 见 GB/T 28448—2019 中 8.2.2.1.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS2-03 | 见 DL/T 2614—2023 8.1.2.2.1-c） | 见 GB/T 28448—2019 中 8.2.2.1.3 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS2-04 | 见 DL/T 2614—2023 8.1.2.2.1-d） | 见 GB/T 28448—2019 中 8.2.2.1.4 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS2-05 | 见 DL/T 2614—2023 8.1.2.2.1-e） | 见 GB/T 28448—2019 中 8.2.2.1.5 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L3-EPSC-ABS2-01 | 见 DL/T 2614—2023 8.1.2.3.1-a） | 见本文件 9.1.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L3-EPSC-ABS2-02 | 见 DL/T 2614—2023 8.1.2.3.1-b） | 见本文件 9.1.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS2-03 | 见 DL/T 2614—2023 8.1.2.3.2-a） | 见 GB/T 28448—2019 中 8.2.3.2.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS2-04 | 见 DL/T 2614—2023 8.1.2.3.2-b） | 见 GB/T 28448—2019 中 8.2.3.2.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS2-05 | 见 DL/T 2614—2023 8.1.2.3.2-c） | 见 GB/T 28448—2019 中 8.2.3.2.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS2-06 | 见 DL/T 2614—2023 8.1.2.3.2-d） | 见 GB/T 28448—2019 中 8.2.3.2.4 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L3-EPSC-ABS2-07 | 见 DL/T 2614—2023 8.1.2.3.3-a） | 见 GB/T 28448—2019 中 8.2.3.3.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L3-EPSC-ABS2-08 | 见 DL/T 2614—2023 8.1.2.3.3-b） | 见 GB/T 28448—2019 中 8.2.3.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-EPSC-CES2-01 | 见 DL/T 2614—2023 8.1.2.4.1 | 见 GB/T 28448—2019 中 8.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES2-02 | 见 DL/T 2614—2023 8.1.2.4.2-a） | 见 GB/T 28448—2019 中 8.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES2-03 | 见 DL/T 2614—2023 8.1.2.4.2-b） | 见 GB/T 28448—2019 中 8.2.4.2.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-EPSC-CES2-04 | 见 DL/T 2614—2023 8.1.2.4.3-a） | 见 GB/T 28448—2019 中 8.2.4.3.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-EPSC-CES2-05 | 见 DL/T 2614—2023 8.1.2.4.3-b） | 见 GB/T 28448—2019 中 8.2.4.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-EPSC-CES2-06 | 见 DL/T 2614—2023 8.1.2.4.3-c） | 见 GB/T 28448—2019 中 8.2.4.3.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L3-EPSC-CES2-07 | 见 DL/T 2614—2023 8.1.2.4.4-a） | 见 GB/T 28448—2019 中 8.2.4.4.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L3-EPSC-CES2-08 | 见 DL/T 2614—2023 8.1.2.4.4-b） | 见 GB/T 28448—2019 中 8.2.4.4.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L3-EPSC-CES2-09 | 见 DL/T 2614—2023 8.1.2.4.4-c） | 见 GB/T 28448—2019 中 8.2.4.4.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-EPSC-CES2-10 | 见 DL/T 2614—2023 8.1.2.4.5-a） | 见本文件 9.1.2.3.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-EPSC-CES2-11 | 见 DL/T 2614—2023 8.1.2.4.5-b） | 见本文件 9.1.2.3.1.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-EPSC-CES2-12 | 见 DL/T 2614—2023 8.1.2.4.5-c） | 见 GB/T 28448—2019 中 8.2.4.5.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-EPSC-CES2-13 | 见 DL/T 2614—2023 8.1.2.4.5-d） | 见 GB/T 28448—2019 中 8.2.4.5.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES2-14 | 见 DL/T 2614—2023 8.1.2.4.6-a） | 见 GB/T 28448—2019 中 8.2.4.6.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES2-15 | 见 DL/T 2614—2023 8.1.2.4.6-b） | 见 GB/T 28448—2019 中 8.2.4.6.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES2-16 | 见 DL/T 2614—2023 8.1.2.4.6-c） | 见 GB/T 28448—2019 中 8.2.4.6.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES2-17 | 见 DL/T 2614—2023 8.1.2.4.6-d） | 见 GB/T 28448—2019 中 8.2.4.6.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-EPSC-CES2-18 | 见 DL/T 2614—2023 8.1.2.4.7-a） | 见 GB/T 28448—2019 中 8.2.4.7.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-EPSC-CES2-19 | 见 DL/T 2614—2023 8.1.2.4.7-b） | 见 GB/T 28448—2019 中 8.2.4.7.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-EPSC-SMC2-01 | 见 DL/T 2614—2023 8.1.2.5.1-a） | 见 GB/T 28448—2019 中 8.2.5.1.1 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-EPSC-SMC2-02 | 见 DL/T 2614—2023 8.1.2.5.1-b） | 见 GB/T 28448—2019 中 8.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-EPSC-SMC2-03 | 见 DL/T 2614—2023 8.1.2.5.1-c） | 见 GB/T 28448—2019 中 8.2.5.1.3 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-EPSC-SMC2-04 | 见 DL/T 2614—2023 8.1.2.5.1-d） | 见 GB/T 28448—2019 中 8.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-EPSC-SMC2-05 | 见 DL/T 2614—2023 8.1.2.5.1-e） | 见本文件 9.1.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-EPSC-CMS2-01 | 见 DL/T 2614—2023 8.1.2.6.1-a） | 见本文件 9.1.2.5.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-EPSC-CMS2-02 | 见 DL/T 2614—2023 8.1.2.6.1-b） | 见本文件 9.1.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-EPSC-CMS2-03 | 见 DL/T 2614—2023 8.1.2.6.1-c） | 见本文件 9.1.2.5.1.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-EPSC-CMS2-04 | 见 DL/T 2614—2023 8.1.2.6.1-d） | 见本文件 9.1.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-EPSC-CMS2-05 | 见 DL/T 2614—2023 8.1.2.6.2-a） | 见 GB/T 28448—2019 中 8.2.6.2.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-EPSC-CMS2-06 | 见 DL/T 2614—2023 8.1.2.6.2-b） | 见 GB/T 28448—2019 中 8.2.6.2.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-EPSC-CMS2-07 | 见 DL/T 2614—2023 8.1.2.6.2-c） | 见 GB/T 28448—2019 中 8.2.6.2.3 |
| 云计算安全测评扩展要求 | 安全运维管理 | 云计算环境管理 | L3-EPSC-MMS2-01 | 见 DL/T 2614—2023 8.1.2.7.1 | 见本文件 9.1.2.6.1.1 |
| 移动互联网安全测评扩展要求 | 安全物理环境 | 无线接入点的物理位置 | L3-EPSC-PES3-01 | 见 DL/T 2614—2023 8.1.3.1.1 | 见 GB/T 28448—2019 中 8.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS3-01 | 见 DL/T 2614—2023 8.1.3.2.1 | 见本文件 9.1.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L3-EPSC-ABS3-01 | 见 DL/T 2614—2023 8.1.3.3.1-a） | 见 GB/T 28448—2019 中 8.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L3-EPSC-ABS3-02 | 见 DL/T 2614—2023 8.1.3.3.1-b） | 见本文件 9.1.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 访问控制 | L3-EPSC-ABS3-03 | 见 DL/T 2614—2023 8.1.3.3.2 | 见本文件 9.1.3.2.2.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS3-04 | 见 DL/T 2614—2023 8.1.3.3.3-a） | 见 GB/T 28448—2019 中 8.3.3.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS3-05 | 见 DL/T 2614—2023 8.1.3.3.3-b） | 见 GB/T 28448—2019 中 8.3.3.3.2 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS3-06 | 见 DL/T 2614—2023 8.1.3.3.3-c） | 见 GB/T 28448—2019 中 8.3.3.3.3 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS3-07 | 见 DL/T 2614—2023 8.1.3.3.3-d） | 见本文件 9.1.3.2.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS3-08 | 见 DL/T 2614—2023 8.1.3.3.3-e） | 见 GB/T 28448—2019 中 8.3.3.3.5 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS3-09 | 见 DL/T 2614—2023 8.1.3.3.3-f） | 见 GB/T 28448—2019 中 8.3.3.3.6 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L3-EPSC-CES3-01 | 见 DL/T 2614—2023 8.1.3.4.1-a） | 见本文件 9.1.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L3-EPSC-CES3-02 | 见 DL/T 2614—2023 8.1.3.4.1-b） | 见 GB/T 28448—2019 中 8.3.4.1.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L3-EPSC-CES3-03 | 见 DL/T 2614—2023 8.1.3.4.1-c） | 见 GB/T 28448—2019 中 8.3.4.1.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L3-EPSC-CES3-04 | 见 DL/T 2614—2023 8.1.3.4.1-d） | 见本文件 9.1.3.3.1.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L3-EPSC-CES3-05 | 见 DL/T 2614—2023 8.1.3.4.2-a） | 见 GB/T 28448—2019 中 8.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L3-EPSC-CES3-06 | 见 DL/T 2614—2023 8.1.3.4.2-b） | 见 GB/T 28448—2019 中 8.3.4.2.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L3-EPSC-CES3-07 | 见 DL/T 2614—2023 8.1.3.4.2-c） | 见 GB/T 28448—2019 中 8.3.4.2.3 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L3-EPSC-CMS3-01 | 见 DL/T 2614—2023 8.1.3.5.1-a） | 见 GB/T 28448—2019 中 8.3.5.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L3-EPSC-CMS3-02 | 见 DL/T 2614—2023 8.1.3.5.1-b） | 见 GB/T 28448—2019 中 8.3.5.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L3-EPSC-CMS3-03 | 见 DL/T 2614—2023 8.1.3.5.1-c） | 见本文件 9.1.3.4.1.1 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L3-EPSC-CMS3-04 | 见 DL/T 2614—2023 8.1.3.5.2-a） | 见 GB/T 28448—2019 中 8.3.5.2.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L3-EPSC-CMS3-05 | 见 DL/T 2614—2023 8.1.3.5.2-b） | 见 GB/T 28448—2019 中 8.3.5.2.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L3-EPSC-CMS3-06 | 见 DL/T 2614—2023 8.1.3.5.2-c） | 见本文件 9.1.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全运维管理 | 配置管理 | L3-EPSC-CMS3-07 | 见 DL/T 2614—2023 8.1.3.6.1 | 见 GB/T 28448—2019 中 8.3.6.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-EPSC-PES4-01 | 见 DL/T 2614—2023 8.1.4.1.1-a） | 见 GB/T 28448—2019 中 8.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-EPSC-PES4-02 | 见 DL/T 2614—2023 8.1.4.1.1-b） | 见 GB/T 28448—2019 中 8.4.1.1.2 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-EPSC-PES4-03 | 见 DL/T 2614—2023 8.1.4.1.1-c） | 见 GB/T 28448—2019 中 8.4.1.1.3 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-EPSC-PES4-04 | 见 DL/T 2614—2023 8.1.4.1.1-d） | 见 GB/T 28448—2019 中 8.4.1.1.4 |
| 物联网安全测评扩展要求 | 安全区域边界 | 接入控制 | L3-EPSC-ABS4-01 | 见 DL/T 2614—2023 8.1.4.2.1 | 见本文件 9.1.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS4-02 | 见 DL/T 2614—2023 8.1.4.2.2-a） | 见 GB/T 28448—2019 中 8.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS4-03 | 见 DL/T 2614—2023 8.1.4.2.2-b） | 见 GB/T 28448—2019 中 8.4.2.2.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-EPSC-ABS4-04 | 见 DL/T 2614—2023 8.1.4.2.2-c） | 见本文件 9.1.4.1.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L3-EPSC-CES4-01 | 见 DL/T 2614—2023 8.1.4.3.1-a） | 见 GB/T 28448—2019 中 8.4.3.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L3-EPSC-CES4-02 | 见 DL/T 2614—2023 8.1.4.3.1-b） | 见本文件 9.1.4.2.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L3-EPSC-CES4-03 | 见 DL/T 2614—2023 8.1.4.3.1-c） | 见本文件 9.1.4.2.1.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-EPSC-CES4-04 | 见 DL/T 2614—2023 8.1.4.3.2-a） | 见本文件 9.1.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-EPSC-CES4-05 | 见 DL/T 2614—2023 8.1.4.3.2-b） | 见 GB/T 28448—2019 中 8.4.3.2.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-EPSC-CES4-06 | 见 DL/T 2614—2023 8.1.4.3.2-c） | 见 GB/T 28448—2019 中 8.4.3.2.3 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-EPSC-CES4-07 | 见 DL/T 2614—2023 8.1.4.3.2-d） | 见 GB/T 28448—2019 中 8.4.3.2.4 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L3-EPSC-CES4-08 | 见 DL/T 2614—2023 8.1.4.3.3-a） | 见 GB/T 28448—2019 中 8.4.3.3.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L3-EPSC-CES4-09 | 见 DL/T 2614—2023 8.1.4.3.3-b） | 见 GB/T 28448—2019 中 8.4.3.3.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 数据融合 | L3-EPSC-CES4-10 | 见 DL/T 2614—2023 8.1.4.3.4 | 见 GB/T 28448—2019 中 8.4.3.4.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L3-EPSC-MMS4-01 | 见 DL/T 2614—2023 8.1.4.4.1-a） | 见 GB/T 28448—2019 中 8.4.4.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L3-EPSC-MMS4-02 | 见 DL/T 2614—2023 8.1.4.4.1-b） | 见 GB/T 28448—2019 中 8.4.4.1.2 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L3-EPSC-MMS4-03 | 见 DL/T 2614—2023 8.1.4.4.1-c） | 见 GB/T 28448—2019 中 8.4.4.1.3 |
| 大数据安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L3-EPSC-PES5-01 | 见 DL/T 2614—2023 8.1.5.1.1 | 见本文件 9.1.5.1.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS5-01 | 见 DL/T 2614—2023 8.1.5.2.1-a） | 见本文件 9.1.5.2.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS5-02 | 见 DL/T 2614—2023 8.1.5.2.1-b） | 见本文件 9.1.5.2.1.2 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-EPSC-CNS5-03 | 见 DL/T 2614—2023 8.1.5.2.1-c） | 见本文件 9.1.5.2.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-EPSC-CES5-01 | 见 DL/T 2614—2023 8.1.5.3.1-a） | 见本文件 9.1.5.3.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-EPSC-CES5-02 | 见 DL/T 2614—2023 8.1.5.3.1-b） | 见本文件 9.1.5.3.1.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-EPSC-CES5-03 | 见 DL/T 2614—2023 8.1.5.3.1-c） | 见本文件 9.1.5.3.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-EPSC-CES5-04 | 见 DL/T 2614—2023 8.1.5.3.1-d） | 见本文件 9.1.5.3.1.4 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-05 | 见 DL/T 2614—2023 8.1.5.3.2-a) | 见本文件 9.1.5.3.2.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-06 | 见 DL/T 2614—2023 8.1.5.3.2-b) | 见本文件 9.1.5.3.2.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-07 | 见 DL/T 2614—2023 8.1.5.3.2-c) | 见本文件 9.1.5.3.2.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-08 | 见 DL/T 2614—2023 8.1.5.3.2-d) | 见本文件 9.1.5.3.2.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-09 | 见 DL/T 2614—2023 8.1.5.3.2-e) | 见本文件 9.1.5.3.2.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-10 | 见 DL/T 2614—2023 8.1.5.3.2-f) | 见本文件 9.1.5.3.2.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-11 | 见 DL/T 2614—2023 8.1.5.3.2-g) | 见本文件 9.1.5.3.2.7 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-12 | 见 DL/T 2614—2023 8.1.5.3.2-h) | 见本文件 9.1.5.3.2.8 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-EPSC-CES5-13 | 见 DL/T 2614—2023 8.1.5.3.2-i) | 见本文件 9.1.5.3.2.9 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L3-EPSC-CES5-14 | 见 DL/T 2614—2023 8.1.5.3.3-a) | 见本文件 9.1.5.3.3.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L3-EPSC-CES5-15 | 见 DL/T 2614—2023 8.1.5.3.3-b) | 见本文件 9.1.5.3.3.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L3-EPSC-CES5-16 | 见 DL/T 2614—2023 8.1.5.3.3-c) | 见本文件 9.1.5.3.3.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-EPSC-CES5-17 | 见 DL/T 2614—2023 8.1.5.3.4 | 见本文件 9.1.5.3.4.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L3-EPSC-CES5-18 | 见 DL/T 2614—2023 8.1.5.3.5-a) | 见本文件 9.1.5.3.5.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L3-EPSC-CES5-19 | 见 DL/T 2614—2023 8.1.5.3.5-b) | 见本文件 9.1.5.3.5.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-EPSC-CES5-20 | 见 DL/T 2614—2023 8.1.5.3.6-a) | 见本文件 9.1.5.3.6.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-EPSC-CES5-21 | 见 DL/T 2614—2023 8.1.5.3.6-b) | 见本文件 9.1.5.3.6.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-EPSC-CES5-22 | 见 DL/T 2614—2023 8.1.5.3.6-c) | 见本文件 9.1.5.3.6.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-EPSC-CES5-23 | 见 DL/T 2614—2023 8.1.5.3.6-d) | 见本文件 9.1.5.3.6.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-EPSC-CES5-24 | 见 DL/T 2614—2023 8.1.5.3.6-e) | 见本文件 9.1.5.3.6.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES5-25 | 见 DL/T 2614—2023 8.1.5.3.7-a) | 见本文件 9.1.5.3.7.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES5-26 | 见 DL/T 2614—2023 8.1.5.3.7-b) | 见本文件 9.1.5.3.7.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-EPSC-CES5-27 | 见 DL/T 2614—2023 8.1.5.3.7-c) | 见本文件 9.1.5.3.7.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-EPSC-CES5-28 | 见 DL/T 2614—2023 8.1.5.3.8-a) | 见本文件 9.1.5.3.8.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-EPSC-CES5-29 | 见 DL/T 2614—2023 8.1.5.3.8-b) | 见本文件 9.1.5.3.8.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-EPSC-CES5-30 | 见 DL/T 2614—2023 8.1.5.3.8-c) | 见本文件 9.1.5.3.8.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-EPSC-CES5-31 | 见 DL/T 2614—2023 8.1.5.3.9-a) | 见本文件 9.1.5.3.9.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-EPSC-CES5-32 | 见 DL/T 2614—2023 8.1.5.3.9-b) | 见本文件 9.1.5.3.9.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-EPSC-CES5-33 | 见 DL/T 2614—2023 8.1.5.3.9-c) | 见本文件 9.1.5.3.9.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-EPSC-CES5-34 | 见 DL/T 2614—2023 8.1.5.3.9-d) | 见本文件 9.1.5.3.9.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L3-EPSC-CES5-35 | 见 DL/T 2614—2023 8.1.5.3.10-a) | 见本文件 9.1.5.3.10.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L3-EPSC-CES5-36 | 见 DL/T 2614—2023 8.1.5.3.10-b) | 见本文件 9.1.5.3.10.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L3-EPSC-CES5-37 | 见 DL/T 2614—2023 8.1.5.3.10-c) | 见本文件 9.1.5.3.10.3 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-EPSC-SMC5-01 | 见 DL/T 2614—2023 8.1.5.4.1-a) | 见本文件 9.1.5.4.1.1 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-EPSC-SMC5-02 | 见 DL/T 2614—2023 8.1.5.4.1-b) | 见本文件 9.1.5.4.1.2 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-EPSC-SMC5-03 | 见 DL/T 2614—2023 8.1.5.4.1-c) | 见本文件 9.1.5.4.1.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-EPSC-SMC5-04 | 见 DL/T 2614—2023 8.1.5.4.1-d) | 见本文件 9.1.5.4.1.4 |
| 大数据安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-EPSC-SMC5-05 | 见 DL/T 2614—2023 8.1.5.4.2 | 见本文件 9.1.5.4.2.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L3-EPSC-PSS5-01 | 见 DL/T 2614—2023 8.1.5.5.1-a) | 见本文件 9.1.5.5.1.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L3-EPSC-PSS5-02 | 见 DL/T 2614—2023 8.1.5.5.1-b) | 见本文件 9.1.5.5.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-EPSC-ORS5-01 | 见 DL/T 2614—2023 8.1.5.6.1-a) | 见本文件 9.1.5.6.1.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-EPSC-ORS5-02 | 见 DL/T 2614—2023 8.1.5.6.1-b) | 见本文件 9.1.5.6.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-EPSC-ORS5-03 | 见 DL/T 2614—2023 8.1.5.6.1-c) | 见本文件 9.1.5.6.1.3 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-EPSC-ORS5-04 | 见 DL/T 2614—2023 8.1.5.6.1-d) | 见本文件 9.1.5.6.1.4 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L3-EPSC-ORS5-05 | 见 DL/T 2614—2023 8.1.5.6.2 | 见本文件 9.1.5.6.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L3-EPSC-CMS5-01 | 见 DL/T 2614—2023 8.1.5.7.1-a) | 见本文件 9.1.5.7.1.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L3-EPSC-CMS5-02 | 见 DL/T 2614—2023 8.1.5.7.1-b) | 见本文件 9.1.5.7.1.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-EPSC-CMS5-03 | 见 DL/T 2614—2023 8.1.5.7.2-a) | 见本文件 9.1.5.7.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-EPSC-CMS5-04 | 见 DL/T 2614—2023 8.1.5.7.2-b) | 见本文件 9.1.5.7.2.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-EPSC-CMS5-05 | 见 DL/T 2614—2023 8.1.5.7.2-c) | 见本文件 9.1.5.7.2.3 |
| 大数据安全测评扩展要求 | 安全建设管理 | 数据源管理 | L3-EPSC-CMS5-06 | 见 DL/T 2614—2023 8.1.5.7.3 | 见本文件 9.1.5.7.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-EPSC-MMS5-01 | 见 DL/T 2614—2023 8.1.5.8.1-a) | 见本文件 9.1.5.8.1.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-EPSC-MMS5-02 | 见 DL/T 2614—2023 8.1.5.8.1-b) | 见本文件 9.1.5.8.1.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-EPSC-MMS5-03 | 见 DL/T 2614—2023 8.1.5.8.1-c) | 见本文件 9.1.5.8.1.3 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-EPSC-MMS5-04 | 见 DL/T 2614—2023 8.1.5.8.1-d) | 见本文件 9.1.5.8.1.4 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L3-EPSC-MMS5-05 | 见 DL/T 2614—2023 8.1.5.8.2-a) | 见本文件 9.1.5.8.2.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L3-EPSC-MMS5-06 | 见 DL/T 2614—2023 8.1.5.8.2-b) | 见本文件 9.1.5.8.2.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 网络和系统安全管理 | L3-EPSC-MMS5-07 | 见 DL/T 2614—2023 8.1.5.8.3 | 见本文件 9.1.5.8.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 风险评估 | L3-EPSC-MMS5-08 | 见 DL/T 2614—2023 8.1.5.8.4 | 见本文件 9.1.5.8.4.1 |

### B.4.2 电力管理信息系统

#### B.4.2.1 安全测评通用要求

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理位置选择 | L3-MIS-PES1-01 | 见 DL/T 2614—2023 8.2.1.1.1-a) | 见 GB/T 28448—2019 中 8.1.1.1.1 |
| 安全物理环境 | 物理位置选择 | L3-MIS-PES1-02 | 见 DL/T 2614—2023 8.2.1.1.1-b) | 见本文件 9.2.1.1.1.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理访问控制 | L3-MIS-PES1-03 | 见 DL/T 2614—2023 8.2.1.1.2 | 见 GB/T 28448—2019 中 8.1.1.2.1 |
| 安全物理环境 | 防盗窃和防破坏 | L3-MIS-PES1-04 | 见 DL/T 2614—2023 8.2.1.1.3-a) | 见 GB/T 28448—2019 中 8.1.1.3.1 |
| 安全物理环境 | 防盗窃和防破坏 | L3-MIS-PES1-05 | 见 DL/T 2614—2023 8.2.1.1.3-b) | 见 GB/T 28448—2019 中 8.1.1.3.2 |
| 安全物理环境 | 防盗窃和防破坏 | L3-MIS-PES1-06 | 见 DL/T 2614—2023 8.2.1.1.3-c) | 见 GB/T 28448—2019 中 8.1.1.3.3 |
| 安全物理环境 | 防雷击 | L3-MIS-PES1-07 | 见 DL/T 2614—2023 8.2.1.1.4-a) | 见 GB/T 28448—2019 中 8.1.1.4.1 |
| 安全物理环境 | 防雷击 | L3-MIS-PES1-08 | 见 DL/T 2614—2023 8.2.1.1.4-b) | 见 GB/T 28448—2019 中 8.1.1.4.2 |
| 安全物理环境 | 防火 | L3-MIS-PES1-09 | 见 DL/T 2614—2023 8.2.1.1.5-a) | 见 GB/T 28448—2019 中 8.1.1.5.1 |
| 安全物理环境 | 防火 | L3-MIS-PES1-10 | 见 DL/T 2614—2023 8.2.1.1.5-b) | 见 GB/T 28448—2019 中 8.1.1.5.2 |
| 安全物理环境 | 防火 | L3-MIS-PES1-11 | 见 DL/T 2614—2023 8.2.1.1.5-c) | 见 GB/T 28448—2019 中 8.1.1.5.3 |
| 安全物理环境 | 防水和防潮 | L3-MIS-PES1-12 | 见 DL/T 2614—2023 8.2.1.1.6-a) | 见 GB/T 28448—2019 中 8.1.1.6.1 |
| 安全物理环境 | 防水和防潮 | L3-MIS-PES1-13 | 见 DL/T 2614—2023 8.2.1.1.6-b) | 见 GB/T 28448—2019 中 8.1.1.6.2 |
| 安全物理环境 | 防水和防潮 | L3-MIS-PES1-14 | 见 DL/T 2614—2023 8.2.1.1.6-c) | 见 GB/T 28448—2019 中 8.1.1.6.3 |
| 安全物理环境 | 防静电 | L3-MIS-PES1-15 | 见 DL/T 2614—2023 8.2.1.1.7-a) | 见 GB/T 28448—2019 中 8.1.1.7.1 |
| 安全物理环境 | 防静电 | L3-MIS-PES1-16 | 见 DL/T 2614—2023 8.2.1.1.7-b) | 见 GB/T 28448—2019 中 8.1.1.7.2 |
| 安全物理环境 | 温湿度控制 | L3-MIS-PES1-17 | 见 DL/T 2614—2023 8.2.1.1.8 | 见 GB/T 28448—2019 中 8.1.1.8.1 |
| 安全物理环境 | 电力供应 | L3-MIS-PES1-18 | 见 DL/T 2614—2023 8.2.1.1.9-a) | 见 GB/T 28448—2019 中 8.1.1.9.1 |
| 安全物理环境 | 电力供应 | L3-MIS-PES1-19 | 见 DL/T 2614—2023 8.2.1.1.9-b) | 见 GB/T 28448—2019 中 8.1.1.9.2 |
| 安全物理环境 | 电力供应 | L3-MIS-PES1-20 | 见 DL/T 2614—2023 8.2.1.1.9-c) | 见本文件 9.2.1.1.2.1 |
| 安全物理环境 | 电磁防护 | L3-MIS-PES1-21 | 见 DL/T 2614—2023 8.2.1.1.10-a) | 见 GB/T 28448—2019 中 8.1.1.10.1 |
| 安全物理环境 | 电磁防护 | L3-MIS-PES1-22 | 见 DL/T 2614—2023 8.2.1.1.10-b) | 见 GB/T 28448—2019 中 8.1.1.10.2 |
| 安全通信网络 | 网络架构 | L3-MIS-CNS1-01 | 见 DL/T 2614—2023 8.2.1.2.1-a) | 见 GB/T 28448—2019 中 8.1.2.1.1 |
| 安全通信网络 | 网络架构 | L3-MIS-CNS1-02 | 见 DL/T 2614—2023 8.2.1.2.1-b) | 见 GB/T 28448—2019 中 8.1.2.1.2 |
| 安全通信网络 | 网络架构 | L3-MIS-CNS1-03 | 见 DL/T 2614—2023 8.2.1.2.1-c) | 见 GB/T 28448—2019 中 8.1.2.1.3 |
| 安全通信网络 | 网络架构 | L3-MIS-CNS1-04 | 见 DL/T 2614—2023 8.2.1.2.1-d) | 见 GB/T 28448—2019 中 8.1.2.1.4 |
| 安全通信网络 | 网络架构 | L3-MIS-CNS1-05 | 见 DL/T 2614—2023 8.2.1.2.1-e) | 见 GB/T 28448—2019 中 8.1.2.1.6 |
| 安全通信网络 | 通信传输 | L3-MIS-CNS1-06 | 见 DL/T 2614—2023 8.2.1.2.2-a) | 见本文件 9.2.1.2.2.1 |
| 安全通信网络 | 通信传输 | L3-MIS-CNS1-07 | 见 DL/T 2614—2023 8.2.1.2.2-b) | 见本文件 9.2.1.2.2.2 |
| 安全通信网络 | 可信验证 | L3-MIS-CNS1-08 | 见 DL/T 2614—2023 8.2.1.2.3 | 见 GB/T 28448—2019 中 8.1.2.3.1 |
| 安全区域边界 | 边界防护 | L3-MIS-ABS1-01 | 见 DL/T 2614—2023 8.2.1.3.1-a) | 见 GB/T 28448—2019 中 8.1.3.1.1 |
| 安全区域边界 | 边界防护 | L3-MIS-ABS1-02 | 见 DL/T 2614—2023 8.2.1.3.1-b) | 见 GB/T 28448—2019 中 8.1.3.1.2 |
| 安全区域边界 | 边界防护 | L3-MIS-ABS1-03 | 见 DL/T 2614—2023 8.2.1.3.1-c) | 见 GB/T 28448—2019 中 8.1.3.1.3 |
| 安全区域边界 | 边界防护 | L3-MIS-ABS1-04 | 见 DL/T 2614—2023 8.2.1.3.1-d) | 见 GB/T 28448—2019 中 8.1.3.1.4 |
| 安全区域边界 | 边界防护 | L3-MIS-ABS1-05 | 见 DL/T 2614—2023 8.2.1.3.1-e) | 见本文件 9.2.1.3.1.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全区域边界 | 访问控制 | L3-MIS-ABS1-06 | 见 DL/T 2614—2023 8.2.1.3.2-a) | 见本文件 9.2.1.3.2.1 |
| 安全区域边界 | 访问控制 | L3-MIS-ABS1-07 | 见 DL/T 2614—2023 8.2.1.3.2-b) | 见 GB/T 28448—2019 中 8.1.3.2.2 |
| 安全区域边界 | 访问控制 | L3-MIS-ABS1-08 | 见 DL/T 2614—2023 8.2.1.3.2-c) | 见 GB/T 28448—2019 中 8.1.3.2.3 |
| 安全区域边界 | 访问控制 | L3-MIS-ABS1-09 | 见 DL/T 2614—2023 8.2.1.3.2-d) | 见 GB/T 28448—2019 中 8.1.3.2.4 |
| 安全区域边界 | 访问控制 | L3-MIS-ABS1-10 | 见 DL/T 2614—2023 8.2.1.3.2-e) | 见 GB/T 28448—2019 中 8.1.3.2.5 |
| 安全区域边界 | 入侵防范 | L3-MIS-ABS1-11 | 见 DL/T 2614—2023 8.2.1.3.3-a) | 见 GB/T 28448—2019 中 8.1.3.3.1 |
| 安全区域边界 | 入侵防范 | L3-MIS-ABS1-12 | 见 DL/T 2614—2023 8.2.1.3.3-b) | 见 GB/T 28448—2019 中 8.1.3.3.2 |
| 安全区域边界 | 入侵防范 | L3-MIS-ABS1-13 | 见 DL/T 2614—2023 8.2.1.3.3-c) | 见 GB/T 28448—2019 中 8.1.3.3.3 |
| 安全区域边界 | 入侵防范 | L3-MIS-ABS1-14 | 见 DL/T 2614—2023 8.2.1.3.3-d) | 见 GB/T 28448—2019 中 8.1.3.3.4 |
| 安全区域边界 | 恶意代码防范 | L3-MIS-ABS1-15 | 见 DL/T 2614—2023 8.2.1.3.4-a) | 见 GB/T 28448—2019 中 8.1.3.4.1 |
| 安全区域边界 | 恶意代码防范 | L3-MIS-ABS1-16 | 见 DL/T 2614—2023 8.2.1.3.4-b) | 见 GB/T 28448—2019 中 8.1.3.4.2 |
| 安全区域边界 | 安全审计 | L3-MIS-ABS1-17 | 见 DL/T 2614—2023 8.2.1.3.5-a) | 见 GB/T 28448—2019 中 8.1.3.5.1 |
| 安全区域边界 | 安全审计 | L3-MIS-ABS1-18 | 见 DL/T 2614—2023 8.2.1.3.5-b) | 见 GB/T 28448—2019 中 8.1.3.5.2 |
| 安全区域边界 | 安全审计 | L3-MIS-ABS1-19 | 见 DL/T 2614—2023 8.2.1.3.5-c) | 见本文件 9.2.1.3.3.1 |
| 安全区域边界 | 安全审计 | L3-MIS-ABS1-20 | 见 DL/T 2614—2023 8.2.1.3.5-d) | 见本文件 9.2.1.3.3.2 |
| 安全区域边界 | 可信验证 | L3-MIS-ABS1-21 | 见 DL/T 2614—2023 8.2.1.3.6 | 见 GB/T 28448—2019 中 8.1.3.6.1 |
| 安全计算环境 | 身份鉴别 | L3-MIS-CES1-01 | 见 DL/T 2614—2023 8.2.1.4.1-a) | 见本文件 9.2.1.4.1.1 |
| 安全计算环境 | 身份鉴别 | L3-MIS-CES1-02 | 见 DL/T 2614—2023 8.2.1.4.1-b) | 见 GB/T 28448—2019 中 8.1.4.1.2 |
| 安全计算环境 | 身份鉴别 | L3-MIS-CES1-03 | 见 DL/T 2614—2023 8.2.1.4.1-c) | 见 GB/T 28448—2019 中 8.1.4.1.3 |
| 安全计算环境 | 身份鉴别 | L3-MIS-CES1-04 | 见 DL/T 2614—2023 8.2.1.4.1-d) | 见 GB/T 28448—2019 中 8.1.4.1.4 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-05 | 见 DL/T 2614—2023 8.2.1.4.2-a) | 见 GB/T 28448—2019 中 8.1.4.2.1 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-06 | 见 DL/T 2614—2023 8.2.1.4.2-b) | 见 GB/T 28448—2019 中 8.1.4.2.2 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-07 | 见 DL/T 2614—2023 8.2.1.4.2-c) | 见 GB/T 28448—2019 中 8.1.4.2.3 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-08 | 见 DL/T 2614—2023 8.2.1.4.2-d) | 见本文件 9.2.1.4.2.1 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-09 | 见 DL/T 2614—2023 8.2.1.4.2-e) | 见 GB/T 28448—2019 中 8.1.4.2.5 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-10 | 见 DL/T 2614—2023 8.2.1.4.2-f) | 见 GB/T 28448—2019 中 8.1.4.2.6 |
| 安全计算环境 | 访问控制 | L3-MIS-CES1-11 | 见 DL/T 2614—2023 8.2.1.4.2-g) | 见本文件 9.2.1.4.2.2 |
| 安全计算环境 | 安全审计 | L3-MIS-CES1-12 | 见 DL/T 2614—2023 8.2.1.4.3-a) | 见本文件 9.2.1.4.3.1 |
| 安全计算环境 | 安全审计 | L3-MIS-CES1-13 | 见 DL/T 2614—2023 8.2.1.4.3-b) | 见本文件 9.2.1.4.3.2 |
| 安全计算环境 | 安全审计 | L3-MIS-CES1-14 | 见 DL/T 2614—2023 8.2.1.4.3-c) | 见本文件 9.2.1.4.3.3 |
| 安全计算环境 | 安全审计 | L3-MIS-CES1-15 | 见 DL/T 2614—2023 8.2.1.4.3-d) | 见 GB/T 28448—2019 中 8.1.4.3.4 |
| 安全计算环境 | 入侵防范 | L3-MIS-CES1-16 | 见 DL/T 2614—2023 8.2.1.4.4-a) | 见 GB/T 28448—2019 中 8.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L3-MIS-CES1-17 | 见 DL/T 2614—2023 8.2.1.4.4-b) | 见本文件 9.2.1.4.4.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全计算环境 | 入侵防范 | L3-MIS-CES1-18 | 见 DL/T 2614—2023 8.2.1.4.4-c) | 见 GB/T 28448—2019 中 8.1.4.4.3 |
| 安全计算环境 | 入侵防范 | L3-MIS-CES1-19 | 见 DL/T 2614—2023 8.2.1.4.4-d) | 见 GB/T 28448—2019 中 8.1.4.4.4 |
| 安全计算环境 | 入侵防范 | L3-MIS-CES1-20 | 见 DL/T 2614—2023 8.2.1.4.4-e) | 见本文件 9.2.1.4.4.2 |
| 安全计算环境 | 入侵防范 | L3-MIS-CES1-21 | 见 DL/T 2614—2023 8.2.1.4.4-f) | 见 GB/T 28448—2019 中 8.1.4.4.6 |
| 安全计算环境 | 恶意代码防范 | L3-MIS-CES1-22 | 见 DL/T 2614—2023 8.2.1.4.5 | 见 GB/T 28448—2019 中 8.1.4.5.1 |
| 安全计算环境 | 可信验证 | L3-MIS-CES1-23 | 见 DL/T 2614—2023 8.2.1.4.6 | 见 GB/T 28448—2019 中 8.1.4.6.1 |
| 安全计算环境 | 数据完整性 | L3-MIS-CES1-24 | 见 DL/T 2614—2023 8.2.1.4.7-a) | 见 GB/T 28448—2019 中 8.1.4.7.1 |
| 安全计算环境 | 数据完整性 | L3-MIS-CES1-25 | 见 DL/T 2614—2023 8.2.1.4.7-b) | 见 GB/T 28448—2019 中 8.1.4.7.2 |
| 安全计算环境 | 数据保密性 | L3-MIS-CES1-26 | 见 DL/T 2614—2023 8.2.1.4.8-a) | 见 GB/T 28448—2019 中 8.1.4.8.1 |
| 安全计算环境 | 数据保密性 | L3-MIS-CES1-27 | 见 DL/T 2614—2023 8.2.1.4.8-b) | 见 GB/T 28448—2019 中 8.1.4.8.2 |
| 安全计算环境 | 数据备份恢复 | L3-MIS-CES1-28 | 见 DL/T 2614—2023 8.2.1.4.9-a) | 见本文件 9.2.1.4.5.1 |
| 安全计算环境 | 数据备份恢复 | L3-MIS-CES1-29 | 见 DL/T 2614—2023 8.2.1.4.9-b) | 见 GB/T 28448—2019 中 8.1.4.9.2 |
| 安全计算环境 | 数据备份恢复 | L3-MIS-CES1-30 | 见 DL/T 2614—2023 8.2.1.4.9-c) | 见 GB/T 28448—2019 中 8.1.4.9.3 |
| 安全计算环境 | 剩余信息保护 | L3-MIS-CES1-31 | 见 DL/T 2614—2023 8.2.1.4.10-a) | 见本文件 9.2.1.4.6.1 |
| 安全计算环境 | 剩余信息保护 | L3-MIS-CES1-32 | 见 DL/T 2614—2023 8.2.1.4.10-b) | 见本文件 9.2.1.4.6.2 |
| 安全计算环境 | 个人信息保护 | L3-MIS-CES1-33 | 见 DL/T 2614—2023 8.2.1.4.11-a) | 见 GB/T 28448—2019 中 8.1.4.11.1 |
| 安全计算环境 | 个人信息保护 | L3-MIS-CES1-34 | 见 DL/T 2614—2023 8.2.1.4.11-b) | 见 GB/T 28448—2019 中 8.1.4.11.2 |
| 安全管理中心 | 系统管理 | L3-MIS-SMC1-01 | 见 DL/T 2614—2023 8.2.1.5.1-a) | 见 GB/T 28448—2019 中 8.1.5.1.1 |
| 安全管理中心 | 系统管理 | L3-MIS-SMC1-02 | 见 DL/T 2614—2023 8.2.1.5.1-b) | 见 GB/T 28448—2019 中 8.1.5.1.2 |
| 安全管理中心 | 系统管理 | L3-MIS-SMC1-03 | 见 DL/T 2614—2023 8.2.1.5.1-c) | 见本文件 9.2.1.5.1.1 |
| 安全管理中心 | 审计管理 | L3-MIS-SMC1-04 | 见 DL/T 2614—2023 8.2.1.5.2-a) | 见 GB/T 28448—2019 中 8.1.5.2.1 |
| 安全管理中心 | 审计管理 | L3-MIS-SMC1-05 | 见 DL/T 2614—2023 8.2.1.5.2-b) | 见 GB/T 28448—2019 中 8.1.5.2.2 |
| 安全管理中心 | 审计管理 | L3-MIS-SMC1-06 | 见 DL/T 2614—2023 8.2.1.5.2-c) | 见本文件 9.2.1.5.2.1 |
| 安全管理中心 | 审计管理 | L3-MIS-SMC1-07 | 见 DL/T 2614—2023 8.2.1.5.2-d) | 见本文件 9.2.1.5.2.2 |
| 安全管理中心 | 安全管理 | L3-MIS-SMC1-08 | 见 DL/T 2614—2023 8.2.1.5.3-a) | 见 GB/T 28448—2019 中 8.1.5.3.1 |
| 安全管理中心 | 安全管理 | L3-MIS-SMC1-09 | 见 DL/T 2614—2023 8.2.1.5.3-b) | 见 GB/T 28448—2019 中 8.1.5.3.2 |
| 安全管理中心 | 安全管理 | L3-MIS-SMC1-10 | 见 DL/T 2614—2023 8.2.1.5.3-c) | 见本文件 9.2.1.5.3.1 |
| 安全管理中心 | 集中管控 | L3-MIS-SMC1-11 | 见 DL/T 2614—2023 8.2.1.5.4-a) | 见 GB/T 28448—2019 中 8.1.5.4.1 |
| 安全管理中心 | 集中管控 | L3-MIS-SMC1-12 | 见 DL/T 2614—2023 8.2.1.5.4-b) | 见 GB/T 28448—2019 中 8.1.5.4.2 |
| 安全管理中心 | 集中管控 | L3-MIS-SMC1-13 | 见 DL/T 2614—2023 8.2.1.5.4-c) | 见 GB/T 28448—2019 中 8.1.5.4.3 |
| 安全管理中心 | 集中管控 | L3-MIS-SMC1-14 | 见 DL/T 2614—2023 8.2.1.5.4-d) | 见 GB/T 28448—2019 中 8.1.5.4.4 |
| 安全管理中心 | 集中管控 | L3-MIS-SMC1-15 | 见 DL/T 2614—2023 8.2.1.5.4-e) | 见 GB/T 28448—2019 中 8.1.5.4.5 |
| 安全管理中心 | 集中管控 | L3-MIS-SMC1-16 | 见 DL/T 2614—2023 8.2.1.5.4-f) | 见 GB/T 28448—2019 中 8.1.5.4.6 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理制度 | 安全策略 | L3-MIS-PSS1-01 | 见 DL/T 2614—2023 8.2.1.6.1 | 见 GB/T 28448—2019 中 8.1.6.1.1 |
| 安全管理制度 | 管理制度 | L3-MIS-PSS1-02 | 见 DL/T 2614—2023 8.2.1.6.2-a) | 见 GB/T 28448—2019 中 8.1.6.2.1 |
| 安全管理制度 | 管理制度 | L3-MIS-PSS1-03 | 见 DL/T 2614—2023 8.2.1.6.2-b) | 见 GB/T 28448—2019 中 8.1.6.2.2 |
| 安全管理制度 | 管理制度 | L3-MIS-PSS1-04 | 见 DL/T 2614—2023 8.2.1.6.2-c) | 见 GB/T 28448—2019 中 8.1.6.2.3 |
| 安全管理制度 | 制定和发布 | L3-MIS-PSS1-05 | 见 DL/T 2614—2023 8.2.1.6.3-a) | 见 GB/T 28448—2019 中 8.1.6.3.1 |
| 安全管理制度 | 制定和发布 | L3-MIS-PSS1-06 | 见 DL/T 2614—2023 8.2.1.6.3-b) | 见 GB/T 28448—2019 中 8.1.6.3.2 |
| 安全管理制度 | 评审和修订 | L3-MIS-PSS1-07 | 见 DL/T 2614—2023 8.2.1.6.4 | 见本文件 9.2.1.6.1.1 |
| 安全管理机构 | 岗位设置 | L3-MIS-ORS1-01 | 见 DL/T 2614—2023 8.2.1.7.1-a) | 见本文件 9.2.1.7.1.1 |
| 安全管理机构 | 岗位设置 | L3-MIS-ORS1-02 | 见 DL/T 2614—2023 8.2.1.7.1-b) | 见 GB/T 28448—2019 中 8.1.7.1.2 |
| 安全管理机构 | 岗位设置 | L3-MIS-ORS1-03 | 见 DL/T 2614—2023 8.2.1.7.1-c) | 见 GB/T 28448—2019 中 8.1.7.1.3 |
| 安全管理机构 | 人员配备 | L3-MIS-ORS1-04 | 见 DL/T 2614—2023 8.2.1.7.2-a) | 见 GB/T 28448—2019 中 8.1.7.2.1 |
| 安全管理机构 | 人员配备 | L3-MIS-ORS1-05 | 见 DL/T 2614—2023 8.2.1.7.2-b) | 见 GB/T 28448—2019 中 8.1.7.2.2 |
| 安全管理机构 | 授权和审批 | L3-MIS-ORS1-06 | 见 DL/T 2614—2023 8.2.1.7.3-a) | 见本文件 9.2.1.7.2.1 |
| 安全管理机构 | 授权和审批 | L3-MIS-ORS1-07 | 见 DL/T 2614—2023 8.2.1.7.3-b) | 见本文件 9.2.1.7.2.2 |
| 安全管理机构 | 授权和审批 | L3-MIS-ORS1-08 | 见 DL/T 2614—2023 8.2.1.7.3-c) | 见 GB/T 28448—2019 中 8.1.7.3.3 |
| 安全管理机构 | 沟通和合作 | L3-MIS-ORS1-09 | 见 DL/T 2614—2023 8.2.1.7.4-a) | 见 GB/T 28448—2019 中 8.1.7.4.1 |
| 安全管理机构 | 沟通和合作 | L3-MIS-ORS1-10 | 见 DL/T 2614—2023 8.2.1.7.4-b) | 见本文件 9.2.1.7.3.1 |
| 安全管理机构 | 沟通和合作 | L3-MIS-ORS1-11 | 见 DL/T 2614—2023 8.2.1.7.4-c) | 见 GB/T 28448—2019 中 8.1.7.4.3 |
| 安全管理机构 | 审核和检查 | L3-MIS-ORS1-12 | 见 DL/T 2614—2023 8.2.1.7.5-a) | 见 GB/T 28448—2019 中 8.1.7.5.1 |
| 安全管理机构 | 审核和检查 | L3-MIS-ORS1-13 | 见 DL/T 2614—2023 8.2.1.7.5-b) | 见本文件 9.2.1.7.4.1 |
| 安全管理机构 | 审核和检查 | L3-MIS-ORS1-14 | 见 DL/T 2614—2023 8.2.1.7.5-c) | 见 GB/T 28448—2019 中 8.1.7.5.3 |
| 安全管理人员 | 人员录用 | L3-MIS-HRS1-01 | 见 DL/T 2614—2023 8.2.1.8.1-a) | 见 GB/T 28448—2019 中 8.1.8.1.1 |
| 安全管理人员 | 人员录用 | L3-MIS-HRS1-02 | 见 DL/T 2614—2023 8.2.1.8.1-b) | 见 GB/T 28448—2019 中 8.1.8.1.2 |
| 安全管理人员 | 人员录用 | L3-MIS-HRS1-03 | 见 DL/T 2614—2023 8.2.1.8.1-c) | 见本文件 9.2.1.8.1.1 |
| 安全管理人员 | 人员离岗 | L3-MIS-HRS1-04 | 见 DL/T 2614—2023 8.2.1.8.2-a) | 见 GB/T 28448—2019 中 8.1.8.2.1 |
| 安全管理人员 | 人员离岗 | L3-MIS-HRS1-05 | 见 DL/T 2614—2023 8.2.1.8.2-b) | 见 GB/T 28448—2019 中 8.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L3-MIS-HRS1-06 | 见 DL/T 2614—2023 8.2.1.8.3-a) | 见 GB/T 28448—2019 中 8.1.8.3.1 |
| 安全管理人员 | 安全意识教育和培训 | L3-MIS-HRS1-07 | 见 DL/T 2614—2023 8.2.1.8.3-b) | 见本文件 9.2.1.8.2.1 |
| 安全管理人员 | 安全意识教育和培训 | L3-MIS-HRS1-08 | 见 DL/T 2614—2023 8.2.1.8.3-c) | 见本文件 9.2.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L3-MIS-HRS1-09 | 见 DL/T 2614—2023 8.2.1.8.3-d) | 见本文件 9.2.1.8.2.3 |
| 安全管理人员 | 外部人员访问管理 | L3-MIS-HRS1-10 | 见 DL/T 2614—2023 8.2.1.8.4-a) | 见 GB/T 28448—2019 中 8.1.8.4.1 |
| 安全管理人员 | 外部人员访问管理 | L3-MIS-HRS1-11 | 见 DL/T 2614—2023 8.2.1.8.4-b) | 见 GB/T 28448—2019 中 8.1.8.4.2 |
| 安全管理人员 | 外部人员访问管理 | L3-MIS-HRS1-12 | 见 DL/T 2614—2023 8.2.1.8.4-c) | 见 GB/T 28448—2019 中 8.1.8.4.3 |
| 安全管理人员 | 外部人员访问管理 | L3-MIS-HRS1-13 | 见 DL/T 2614—2023 8.2.1.8.4-d) | 见本文件 9.2.1.8.3.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 定级和备案 | L3-MIS-CMS1-01 | 见 DL/T 2614—2023 8.2.1.9.1-a) | 见 GB/T 28448—2019 中 8.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L3-MIS-CMS1-02 | 见 DL/T 2614—2023 8.2.1.9.1-b) | 见 GB/T 28448—2019 中 8.1.9.1.2 |
| 安全建设管理 | 定级和备案 | L3-MIS-CMS1-03 | 见 DL/T 2614—2023 8.2.1.9.1-c) | 见本文件 9.2.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L3-MIS-CMS1-04 | 见 DL/T 2614—2023 8.2.1.9.1-d) | 见本文件 9.2.1.9.1.2 |
| 安全建设管理 | 安全方案设计 | L3-MIS-CMS1-05 | 见 DL/T 2614—2023 8.2.1.9.2-a) | 见 GB/T 28448—2019 中 8.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L3-MIS-CMS1-06 | 见 DL/T 2614—2023 8.2.1.9.2-b) | 见本文件 9.2.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L3-MIS-CMS1-07 | 见 DL/T 2614—2023 8.2.1.9.2-c) | 见 GB/T 28448—2019 中 8.1.9.2.3 |
| 安全建设管理 | 产品采购和使用 | L3-MIS-CMS1-08 | 见 DL/T 2614—2023 8.2.1.9.3-a) | 见 GB/T 28448—2019 中 8.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L3-MIS-CMS1-09 | 见 DL/T 2614—2023 8.2.1.9.3-b) | 见 GB/T 28448—2019 中 8.1.9.3.2 |
| 安全建设管理 | 产品采购和使用 | L3-MIS-CMS1-10 | 见 DL/T 2614—2023 8.2.1.9.3-c) | 见 GB/T 28448—2019 中 8.1.9.3.3 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-11 | 见 DL/T 2614—2023 8.2.1.9.4-a) | 见本文件 9.2.1.9.3.1 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-12 | 见 DL/T 2614—2023 8.2.1.9.4-b) | 见 GB/T 28448—2019 中 8.1.9.4.2 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-13 | 见 DL/T 2614—2023 8.2.1.9.4-c) | 见 GB/T 28448—2019 中 8.1.9.4.3 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-14 | 见 DL/T 2614—2023 8.2.1.9.4-d) | 见 GB/T 28448—2019 中 8.1.9.4.4 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-15 | 见 DL/T 2614—2023 8.2.1.9.4-e) | 见本文件 9.2.1.9.3.2 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-16 | 见 DL/T 2614—2023 8.2.1.9.4-f) | 见 GB/T 28448—2019 中 8.1.9.4.6 |
| 安全建设管理 | 自行软件开发 | L3-MIS-CMS1-17 | 见 DL/T 2614—2023 8.2.1.9.4-g) | 见 GB/T 28448—2019 中 8.1.9.4.7 |
| 安全建设管理 | 外包软件开发 | L3-MIS-CMS1-18 | 见 DL/T 2614—2023 8.2.1.9.5-a) | 见本文件 9.2.1.9.4.1 |
| 安全建设管理 | 外包软件开发 | L3-MIS-CMS1-19 | 见 DL/T 2614—2023 8.2.1.9.5-b) | 见 GB/T 28448—2019 中 8.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L3-MIS-CMS1-20 | 见 DL/T 2614—2023 8.2.1.9.5-c) | 见本文件 9.2.1.9.4.2 |
| 安全建设管理 | 外包软件开发 | L3-MIS-CMS1-21 | 见 DL/T 2614—2023 8.2.1.9.5-d) | 见本文件 9.2.1.9.4.3 |
| 安全建设管理 | 工程实施 | L3-MIS-CMS1-22 | 见 DL/T 2614—2023 8.2.1.9.6-a) | 见 GB/T 28448—2019 中 8.1.9.6.1 |
| 安全建设管理 | 工程实施 | L3-MIS-CMS1-23 | 见 DL/T 2614—2023 8.2.1.9.6-b) | 见 GB/T 28448—2019 中 8.1.9.6.2 |
| 安全建设管理 | 工程实施 | L3-MIS-CMS1-24 | 见 DL/T 2614—2023 8.2.1.9.6-c) | 见 GB/T 28448—2019 中 8.1.9.6.3 |
| 安全建设管理 | 测试验收 | L3-MIS-CMS1-25 | 见 DL/T 2614—2023 8.2.1.9.7-a) | 见本文件 9.2.1.9.5.1 |
| 安全建设管理 | 测试验收 | L3-MIS-CMS1-26 | 见 DL/T 2614—2023 8.2.1.9.7-b) | 见本文件 9.2.1.9.5.2 |
| 安全建设管理 | 系统交付 | L3-MIS-CMS1-27 | 见 DL/T 2614—2023 8.2.1.9.8-a) | 见 GB/T 28448—2019 中 8.1.9.8.1 |
| 安全建设管理 | 系统交付 | L3-MIS-CMS1-28 | 见 DL/T 2614—2023 8.2.1.9.8-b) | 见 GB/T 28448—2019 中 8.1.9.8.2 |
| 安全建设管理 | 系统交付 | L3-MIS-CMS1-29 | 见 DL/T 2614—2023 8.2.1.9.8-c) | 见 GB/T 28448—2019 中 8.1.9.8.3 |
| 安全建设管理 | 等级测评 | L3-MIS-CMS1-30 | 见 DL/T 2614—2023 8.2.1.9.9-a) | 见 GB/T 28448—2019 中 8.1.9.9.1 |
| 安全建设管理 | 等级测评 | L3-MIS-CMS1-31 | 见 DL/T 2614—2023 8.2.1.9.9-b) | 见 GB/T 28448—2019 中 8.1.9.9.2 |
| 安全建设管理 | 等级测评 | L3-MIS-CMS1-32 | 见 DL/T 2614—2023 8.2.1.9.9-c) | 见本文件 9.2.1.9.6.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 服务供应商选择 | L3-MIS-CMS1-33 | 见 DL/T 2614—2023 8.2.1.9.10-a) | 见本文件 9.2.1.9.7.1 |
| 安全建设管理 | 服务供应商选择 | L3-MIS-CMS1-34 | 见 DL/T 2614—2023 8.2.1.9.10-b) | 见 GB/T 28448—2019 中 8.1.9.10.2 |
| 安全建设管理 | 服务供应商选择 | L3-MIS-CMS1-35 | 见 DL/T 2614—2023 8.2.1.9.10-c) | 见 GB/T 28448—2019 中 8.1.9.10.3 |
| 安全运维管理 | 环境管理 | L3-MIS-MMS1-01 | 见 DL/T 2614—2023 8.2.1.10.1-a) | 见 GB/T 28448—2019 中 8.1.10.1.1 |
| 安全运维管理 | 环境管理 | L3-MIS-MMS1-02 | 见 DL/T 2614—2023 8.2.1.10.1-b) | 见 GB/T 28448—2019 中 8.1.10.1.2 |
| 安全运维管理 | 环境管理 | L3-MIS-MMS1-03 | 见 DL/T 2614—2023 8.2.1.10.1-c) | 见 GB/T 28448—2019 中 8.1.10.1.3 |
| 安全运维管理 | 资产管理 | L3-MIS-MMS1-04 | 见 DL/T 2614—2023 8.2.1.10.2-a) | 见 GB/T 28448—2019 中 8.1.10.2.1 |
| 安全运维管理 | 资产管理 | L3-MIS-MMS1-05 | 见 DL/T 2614—2023 8.2.1.10.2-b) | 见 GB/T 28448—2019 中 8.1.10.2.2 |
| 安全运维管理 | 资产管理 | L3-MIS-MMS1-06 | 见 DL/T 2614—2023 8.2.1.10.2-c) | 见 GB/T 28448—2019 中 8.1.10.2.3 |
| 安全运维管理 | 介质管理 | L3-MIS-MMS1-07 | 见 DL/T 2614—2023 8.2.1.10.3-a) | 见 GB/T 28448—2019 中 8.1.10.3.1 |
| 安全运维管理 | 介质管理 | L3-MIS-MMS1-08 | 见 DL/T 2614—2023 8.2.1.10.3-b) | 见 GB/T 28448—2019 中 8.1.10.3.2 |
| 安全运维管理 | 介质管理 | L3-MIS-MMS1-09 | 见 DL/T 2614—2023 8.2.1.10.3-c) | 见本文件 9.2.1.10.1.1 |
| 安全运维管理 | 介质管理 | L3-MIS-MMS1-10 | 见 DL/T 2614—2023 8.2.1.10.3-d) | 见本文件 9.2.1.10.1.2 |
| 安全运维管理 | 设备维护管理 | L3-MIS-MMS1-11 | 见 DL/T 2614—2023 8.2.1.10.4-a) | 见 GB/T 28448—2019 中 8.1.10.4.1 |
| 安全运维管理 | 设备维护管理 | L3-MIS-MMS1-12 | 见 DL/T 2614—2023 8.2.1.10.4-b) | 见 GB/T 28448—2019 中 8.1.10.4.2 |
| 安全运维管理 | 设备维护管理 | L3-MIS-MMS1-13 | 见 DL/T 2614—2023 8.2.1.10.4-c) | 见 GB/T 28448—2019 中 8.1.10.4.3 |
| 安全运维管理 | 设备维护管理 | L3-MIS-MMS1-14 | 见 DL/T 2614—2023 8.2.1.10.4-d) | 见本文件 9.2.1.10.2.1 |
| 安全运维管理 | 漏洞和风险管理 | L3-MIS-MMS1-15 | 见 DL/T 2614—2023 8.2.1.10.5-a) | 见 GB/T 28448—2019 中 8.1.10.5.1 |
| 安全运维管理 | 漏洞和风险管理 | L3-MIS-MMS1-16 | 见 DL/T 2614—2023 8.2.1.10.5-b) | 见 GB/T 28448—2019 中 8.1.10.5.2 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-17 | 见 DL/T 2614—2023 8.2.1.10.6-a) | 见本文件 9.2.1.10.3.1 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-18 | 见 DL/T 2614—2023 8.2.1.10.6-b) | 见 GB/T 28448—2019 中 8.1.10.6.2 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-19 | 见 DL/T 2614—2023 8.2.1.10.6-c) | 见 GB/T 28448—2019 中 8.1.10.6.3 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-20 | 见 DL/T 2614—2023 8.2.1.10.6-d) | 见 GB/T 28448—2019 中 8.1.10.6.4 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-21 | 见 DL/T 2614—2023 8.2.1.10.6-e) | 见 GB/T 28448—2019 中 8.1.10.6.5 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-22 | 见 DL/T 2614—2023 8.2.1.10.6-f) | 见本文件 9.2.1.10.3.2 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-23 | 见 DL/T 2614—2023 8.2.1.10.6-g) | 见 GB/T 28448—2019 中 8.1.10.6.7 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-24 | 见 DL/T 2614—2023 8.2.1.10.6-h) | 见 GB/T 28448—2019 中 8.1.10.6.8 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-25 | 见 DL/T 2614—2023 8.2.1.10.6-i) | 见 GB/T 28448—2019 中 8.1.10.6.9 |
| 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS1-26 | 见 DL/T 2614—2023 8.2.1.10.6-j) | 见 GB/T 28448—2019 中 8.1.10.6.10 |
| 安全运维管理 | 恶意代码防范管理 | L3-MIS-MMS1-27 | 见 DL/T 2614—2023 8.2.1.10.7-a) | 见 GB/T 28448—2019 中 8.1.10.7.1 |
| 安全运维管理 | 恶意代码防范管理 | L3-MIS-MMS1-28 | 见 DL/T 2614—2023 8.2.1.10.7-b) | 见 GB/T 28448—2019 中 8.1.10.7.2 |
| 安全运维管理 | 恶意代码防范管理 | L3-MIS-MMS1-29 | 见 DL/T 2614—2023 8.2.1.10.7-c) | 见本文件 9.2.1.10.4.1 |
| 安全运维管理 | 配置管理 | L3-MIS-MMS1-30 | 见 DL/T 2614—2023 8.2.1.10.8-a) | 见 GB/T 28448—2019 中 8.1.10.8.1 |
| 安全运维管理 | 配置管理 | L3-MIS-MMS1-31 | 见 DL/T 2614—2023 8.2.1.10.8-b) | 见 GB/T 28448—2019 中 8.1.10.8.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 密码管理 | L3-MIS-MMS1-32 | 见 DL/T 2614—2023 8.2.1.10.9-a) | 见 GB/T 28448—2019 中 8.1.10.9.1 |
| 安全运维管理 | 密码管理 | L3-MIS-MMS1-33 | 见 DL/T 2614—2023 8.2.1.10.9-b) | 见 GB/T 28448—2019 中 8.1.10.9.2 |
| 安全运维管理 | 变更管理 | L3-MIS-MMS1-34 | 见 DL/T 2614—2023 8.2.1.10.10-a) | 见 GB/T 28448—2019 中 8.1.10.10.1 |
| 安全运维管理 | 变更管理 | L3-MIS-MMS1-35 | 见 DL/T 2614—2023 8.2.1.10.10-b) | 见 GB/T 28448—2019 中 8.1.10.10.2 |
| 安全运维管理 | 变更管理 | L3-MIS-MMS1-36 | 见 DL/T 2614—2023 8.2.1.10.10-c) | 见 GB/T 28448—2019 中 8.1.10.10.3 |
| 安全运维管理 | 变更管理 | L3-MIS-MMS1-37 | 见 DL/T 2614—2023 8.2.1.10.10-d) | 见本文件 9.2.1.10.5.1 |
| 安全运维管理 | 备份与恢复管理 | L3-MIS-MMS1-38 | 见 DL/T 2614—2023 8.2.1.10.11-a) | 见 GB/T 28448—2019 中 8.1.10.11.1 |
| 安全运维管理 | 备份与恢复管理 | L3-MIS-MMS1-39 | 见 DL/T 2614—2023 8.2.1.10.11-b) | 见 GB/T 28448—2019 中 8.1.10.11.2 |
| 安全运维管理 | 备份与恢复管理 | L3-MIS-MMS1-40 | 见 DL/T 2614—2023 8.2.1.10.11-c) | 见 GB/T 28448—2019 中 8.1.10.11.3 |
| 安全运维管理 | 安全事件处置 | L3-MIS-MMS1-41 | 见 DL/T 2614—2023 8.2.1.10.12-a) | 见 GB/T 28448—2019 中 8.1.10.12.1 |
| 安全运维管理 | 安全事件处置 | L3-MIS-MMS1-42 | 见 DL/T 2614—2023 8.2.1.10.12-b) | 见 GB/T 28448—2019 中 8.1.10.12.2 |
| 安全运维管理 | 安全事件处置 | L3-MIS-MMS1-43 | 见 DL/T 2614—2023 8.2.1.10.12-c) | 见 GB/T 28448—2019 中 8.1.10.12.3 |
| 安全运维管理 | 安全事件处置 | L3-MIS-MMS1-44 | 见 DL/T 2614—2023 8.2.1.10.12-d) | 见 GB/T 28448—2019 中 8.1.10.12.4 |
| 安全运维管理 | 应急预案管理 | L3-MIS-MMS1-45 | 见 DL/T 2614—2023 8.2.1.10.13-a) | 见 GB/T 28448—2019 中 8.1.10.13.1 |
| 安全运维管理 | 应急预案管理 | L3-MIS-MMS1-46 | 见 DL/T 2614—2023 8.2.1.10.13-b) | 见 GB/T 28448—2019 中 8.1.10.13.2 |
| 安全运维管理 | 应急预案管理 | L3-MIS-MMS1-47 | 见 DL/T 2614—2023 8.2.1.10.13-c) | 见本文件 9.2.1.10.6.1 |
| 安全运维管理 | 应急预案管理 | L3-MIS-MMS1-48 | 见 DL/T 2614—2023 8.2.1.10.13-d) | 见 GB/T 28448—2019 中 8.1.10.13.4 |
| 安全运维管理 | 外包运维管理 | L3-MIS-MMS1-49 | 见 DL/T 2614—2023 8.2.1.10.14-a) | 见 GB/T 28448—2019 中 8.1.10.14.1 |
| 安全运维管理 | 外包运维管理 | L3-MIS-MMS1-50 | 见 DL/T 2614—2023 8.2.1.10.14-b) | 见 GB/T 28448—2019 中 8.1.10.14.2 |
| 安全运维管理 | 外包运维管理 | L3-MIS-MMS1-51 | 见 DL/T 2614—2023 8.2.1.10.14-c) | 见 GB/T 28448—2019 中 8.1.10.14.3 |
| 安全运维管理 | 外包运维管理 | L3-MIS-MMS1-52 | 见 DL/T 2614—2023 8.2.1.10.14-d) | 见 GB/T 28448—2019 中 8.1.10.14.4 |

#### B.4.2.2 安全测评扩展要求

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L3-MIS-PES2-01 | 见 DL/T 2614—2023 8.2.2.1.1 | 见本文件 9.2.2.1.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS2-01 | 见 DL/T 2614—2023 8.2.2.2.1-a) | 见 GB/T 28448—2019 中 8.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS2-02 | 见 DL/T 2614—2023 8.2.2.2.1-b) | 见 GB/T 28448—2019 中 8.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS2-03 | 见 DL/T 2614—2023 8.2.2.2.1-c) | 见 GB/T 28448—2019 中 8.2.2.1.3 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS2-04 | 见 DL/T 2614—2023 8.2.2.2.1-d) | 见 GB/T 28448—2019 中 8.2.2.1.4 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS2-05 | 见 DL/T 2614—2023 8.2.2.2.1-e) | 见 GB/T 28448—2019 中 8.2.2.1.5 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L3-MIS-ABS2-01 | 见 DL/T 2614—2023 8.2.2.3.1-a) | 见本文件 9.2.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L3-MIS-ABS2-02 | 见 DL/T 2614—2023 8.2.2.3.1-b) | 见本文件 9.2.2.2.1.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS2-03 | 见 DL/T 2614—2023 8.2.2.3.2-a) | 见 GB/T 28448—2019 中 8.2.3.2.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS2-04 | 见 DL/T 2614—2023 8.2.2.3.2-b) | 见 GB/T 28448—2019 中 8.2.3.2.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS2-05 | 见 DL/T 2614—2023 8.2.2.3.2-c) | 见 GB/T 28448—2019 中 8.2.3.2.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS2-06 | 见 DL/T 2614—2023 8.2.2.3.2-d) | 见 GB/T 28448—2019 中 8.2.3.2.4 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L3-MIS-ABS2-07 | 见 DL/T 2614—2023 8.2.2.3.3-a) | 见 GB/T 28448—2019 中 8.2.3.3.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L3-MIS-ABS2-08 | 见 DL/T 2614—2023 8.2.2.3.3-b) | 见 GB/T 28448—2019 中 8.2.3.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-MIS-CES2-01 | 见 DL/T 2614—2023 8.2.2.4.1 | 见 GB/T 28448—2019 中 8.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES2-02 | 见 DL/T 2614—2023 8.2.2.4.2-a) | 见 GB/T 28448—2019 中 8.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES2-03 | 见 DL/T 2614—2023 8.2.2.4.2-b) | 见 GB/T 28448—2019 中 8.2.4.2.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-MIS-CES2-04 | 见 DL/T 2614—2023 8.2.2.4.3-a) | 见 GB/T 28448—2019 中 8.2.4.3.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-MIS-CES2-05 | 见 DL/T 2614—2023 8.2.2.4.3-b) | 见 GB/T 28448—2019 中 8.2.4.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-MIS-CES2-06 | 见 DL/T 2614—2023 8.2.2.4.3-c) | 见 GB/T 28448—2019 中 8.2.4.3.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L3-MIS-CES2-07 | 见 DL/T 2614—2023 8.2.2.4.4-a) | 见 GB/T 28448—2019 中 8.2.4.4.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L3-MIS-CES2-08 | 见 DL/T 2614—2023 8.2.2.4.4-b) | 见 GB/T 28448—2019 中 8.2.4.4.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L3-MIS-CES2-09 | 见 DL/T 2614—2023 8.2.2.4.4-c) | 见 GB/T 28448—2019 中 8.2.4.4.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-MIS-CES2-10 | 见 DL/T 2614—2023 8.2.2.4.5-a) | 见 GB/T 28448—2019 中 8.2.4.5.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-MIS-CES2-11 | 见 DL/T 2614—2023 8.2.2.4.5-b) | 见本文件 9.2.2.3.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-MIS-CES2-12 | 见 DL/T 2614—2023 8.2.2.4.5-c) | 见 GB/T 28448—2019 中 8.2.4.5.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L3-MIS-CES2-13 | 见 DL/T 2614—2023 8.2.2.4.5-d) | 见 GB/T 28448—2019 中 8.2.4.5.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES2-14 | 见 DL/T 2614—2023 8.2.2.4.6-a) | 见 GB/T 28448—2019 中 8.2.4.6.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES2-15 | 见 DL/T 2614—2023 8.2.2.4.6-b) | 见 GB/T 28448—2019 中 8.2.4.6.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES2-16 | 见 DL/T 2614—2023 8.2.2.4.6-c) | 见 GB/T 28448—2019 中 8.2.4.6.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES2-17 | 见 DL/T 2614—2023 8.2.2.4.6-d) | 见 GB/T 28448—2019 中 8.2.4.6.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-MIS-CES2-18 | 见 DL/T 2614—2023 8.2.2.4.7-a) | 见 GB/T 28448—2019 中 8.2.4.7.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-MIS-CES2-19 | 见 DL/T 2614—2023 8.2.2.4.7-b) | 见 GB/T 28448—2019 中 8.2.4.7.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-MIS-SMC2-01 | 见 DL/T 2614—2023 8.2.2.5.1-a) | 见 GB/T 28448—2019 中 8.2.5.1.1 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-MIS-SMC2-02 | 见 DL/T 2614—2023 8.2.2.5.1-b) | 见 GB/T 28448—2019 中 8.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-MIS-SMC2-03 | 见 DL/T 2614—2023 8.2.2.5.1-c) | 见 GB/T 28448—2019 中 8.2.5.1.3 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-MIS-SMC2-04 | 见 DL/T 2614—2023 8.2.2.5.1-d) | 见 GB/T 28448—2019 中 8.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-MIS-CMS2-01 | 见 DL/T 2614—2023 8.2.2.6.1-a) | 见本文件 9.2.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-MIS-CMS2-02 | 见 DL/T 2614—2023 8.2.2.6.1-b) | 见 GB/T 28448—2019 中 8.2.6.1.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-MIS-CMS2-03 | 见 DL/T 2614—2023 8.2.2.6.1-c) | 见 GB/T 28448—2019 中 8.2.6.1.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-MIS-CMS2-04 | 见 DL/T 2614—2023 8.2.2.6.1-d) | 见 GB/T 28448—2019 中 8.2.6.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L3-MIS-CMS2-05 | 见 DL/T 2614—2023 8.2.2.6.1-e) | 见 GB/T 28448—2019 中 8.2.6.1.5 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-MIS-CMS2-06 | 见 DL/T 2614—2023 8.2.2.6.2-a) | 见 GB/T 28448—2019 中 8.2.6.2.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-MIS-CMS2-07 | 见 DL/T 2614—2023 8.2.2.6.2-b) | 见 GB/T 28448—2019 中 8.2.6.2.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-MIS-CMS2-08 | 见 DL/T 2614—2023 8.2.2.6.2-c) | 见 GB/T 28448—2019 中 8.2.6.2.3 |
| 云计算安全测评扩展要求 | 安全运维管理 | 云计算环境管理 | L3-MIS-MMS2-01 | 见 DL/T 2614—2023 8.2.2.7.1 | 见本文件 9.2.2.5.1.1 |
| 移动互联网安全测评扩展要求 | 安全物理环境 | 无线接入点的物理位置 | L3-MIS-PES3-01 | 见 DL/T 2614—2023 8.2.3.1.1 | 见 GB/T 28448—2019 中 8.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L3-MIS-ABS3-01 | 见 DL/T 2614—2023 8.2.3.2.1-a) | 见 GB/T 28448—2019 中 8.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L3-MIS-ABS3-02 | 见 DL/T 2614—2023 8.2.3.2.1-b) | 见本文件 9.2.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 访问控制 | L3-MIS-ABS3-03 | 见 DL/T 2614—2023 8.2.3.2.2 | 见本文件 9.2.3.1.2.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS3-04 | 见 DL/T 2614—2023 8.2.3.2.3-a) | 见 GB/T 28448—2019 中 8.3.2.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS3-05 | 见 DL/T 2614—2023 8.2.3.2.3-b) | 见 GB/T 28448—2019 中 8.3.2.3.2 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS3-06 | 见 DL/T 2614—2023 8.2.3.2.3-c) | 见 GB/T 28448—2019 中 8.3.2.3.3 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS3-07 | 见 DL/T 2614—2023 8.2.3.2.3-d) | 见本文件 9.2.3.1.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS3-08 | 见 DL/T 2614—2023 8.2.3.2.3-e) | 见 GB/T 28448—2019 中 8.3.2.3.5 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS3-09 | 见 DL/T 2614—2023 8.2.3.2.3-f) | 见 GB/T 28448—2019 中 8.3.2.3.6 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L3-MIS-CES3-01 | 见 DL/T 2614—2023 8.2.3.3.1-a) | 见 GB/T 28448—2019 中 8.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L3-MIS-CES3-02 | 见 DL/T 2614—2023 8.2.3.3.1-b) | 见 GB/T 28448—2019 中 8.3.2.1.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L3-MIS-CES3-03 | 见 DL/T 2614—2023 8.2.3.3.2-a) | 见 GB/T 28448—2019 中 8.3.3.2.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L3-MIS-CES3-04 | 见 DL/T 2614—2023 8.2.3.3.2-b) | 见 GB/T 28448—2019 中 8.3.3.2.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L3-MIS-CES3-05 | 见 DL/T 2614—2023 8.2.3.3.2-c) | 见 GB/T 28448—2019 中 8.3.3.2.3 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L3-MIS-CMS3-01 | 见 DL/T 2614—2023 8.2.3.4.1-a) | 见 GB/T 28448—2019 中 8.3.4.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L3-MIS-CMS3-02 | 见 DL/T 2614—2023 8.2.3.4.1-b) | 见 GB/T 28448—2019 中 8.3.4.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L3-MIS-CMS3-03 | 见 DL/T 2614—2023 8.2.3.4.1-c) | 见本文件 9.2.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L3-MIS-CMS3-03 | 见 DL/T 2614—2023 8.2.3.4.2-a) | 见 GB/T 28448—2019 中 8.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L3-MIS-CMS3-04 | 见 DL/T 2614—2023 8.2.3.4.2-b) | 见 GB/T 28448—2019 中 8.3.4.2.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L3-MIS-CMS3-05 | 见 DL/T 2614—2023 8.2.3.4.2-c) | 见本文件 9.2.3.2.2.1 |
| 移动互联网安全测评扩展要求 | 安全运维管理 | 配置管理 | L3-MIS-MMS3-01 | 见 DL/T 2614—2023 8.2.3.5.1 | 见 GB/T 28448—2019 中 8.3.5.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-MIS-PES4-01 | 见 DL/T 2614—2023 8.2.4.1.1-a) | 见 GB/T 28448—2019 中 8.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-MIS-PES4-02 | 见 DL/T 2614—2023 8.2.4.1.1-b) | 见 GB/T 28448—2019 中 8.4.1.1.2 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-MIS-PES4-03 | 见 DL/T 2614—2023 8.2.4.1.1-c) | 见 GB/T 28448—2019 中 8.4.1.1.3 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L3-MIS-PES4-04 | 见 DL/T 2614—2023 8.2.4.1.1-d) | 见 GB/T 28448—2019 中 8.4.1.1.4 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 物联网安全测评扩展要求 | 安全区域边界 | 接入控制 | L3-MIS-ABS4-01 | 见 DL/T 2614—2023 8.2.4.2.1 | 见本文件 9.2.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS4-02 | 见 DL/T 2614—2023 8.2.4.2.2-a) | 见 GB/T 28448—2019 中 8.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS4-03 | 见 DL/T 2614—2023 8.2.4.2.2-b) | 见 GB/T 28448—2019 中 8.4.2.2.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L3-MIS-ABS4-04 | 见 DL/T 2614—2023 8.2.4.2.2-c) | 见本文件 9.2.4.1.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L3-MIS-CES4-01 | 见 DL/T 2614—2023 8.2.4.3.1-a) | 见 GB/T 28448—2019 中 8.4.3.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L3-MIS-CES4-02 | 见 DL/T 2614—2023 8.2.4.3.1-b) | 见本文件 9.2.4.2.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L3-MIS-CES4-03 | 见 DL/T 2614—2023 8.2.4.3.1-c) | 见本文件 9.2.4.2.1.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-MIS-CES4-04 | 见 DL/T 2614—2023 8.2.4.3.2-a) | 见本文件 9.2.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-MIS-CES4-05 | 见 DL/T 2614—2023 8.2.4.3.2-b) | 见 GB/T 28448—2019 中 8.4.3.2.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-MIS-CES4-06 | 见 DL/T 2614—2023 8.2.4.3.2-c) | 见 GB/T 28448—2019 中 8.4.3.2.3 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L3-MIS-CES4-07 | 见 DL/T 2614—2023 8.2.4.3.2-d) | 见 GB/T 28448—2019 中 8.4.3.2.4 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L3-MIS-CES4-08 | 见 DL/T 2614—2023 8.2.4.3.3-a) | 见 GB/T 28448—2019 中 8.4.3.3.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L3-MIS-CES4-09 | 见 DL/T 2614—2023 8.2.4.3.3-b) | 见 GB/T 28448—2019 中 8.4.3.3.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 数据融合 | L3-MIS-CES4-10 | 见 DL/T 2614—2023 8.2.4.3.4 | 见 GB/T 28448—2019 中 8.4.3.4.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L3-MIS-MMS4-01 | 见 DL/T 2614—2023 8.2.4.4.1-a) | 见 GB/T 28448—2019 中 8.4.4.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L3-MIS-MMS4-02 | 见 DL/T 2614—2023 8.2.4.4.1-b) | 见 GB/T 28448—2019 中 8.4.4.1.2 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L3-MIS-MMS4-03 | 见 DL/T 2614—2023 8.2.4.4.1-c) | 见 GB/T 28448—2019 中 8.4.4.1.3 |
| 大数据安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L3-MIS-PES5-01 | 见 DL/T 2614—2023 8.2.5.1.1 | 见本文件 9.2.5.1.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS5-01 | 见 DL/T 2614—2023 8.2.5.2.1-a) | 见本文件 9.2.5.2.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS5-02 | 见 DL/T 2614—2023 8.2.5.2.1-b) | 见本文件 9.2.5.2.1.2 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L3-MIS-CNS5-03 | 见 DL/T 2614—2023 8.2.5.2.1-c) | 见本文件 9.2.5.2.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-MIS-CES5-01 | 见 DL/T 2614—2023 8.2.5.3.1-a) | 见本文件 9.2.5.3.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-MIS-CES5-02 | 见 DL/T 2614—2023 8.2.5.3.1-b) | 见本文件 9.2.5.3.1.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-MIS-CES5-03 | 见 DL/T 2614—2023 8.2.5.3.1-c) | 见本文件 9.2.5.3.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L3-MIS-CES5-04 | 见 DL/T 2614—2023 8.2.5.3.1-d) | 见本文件 9.2.5.3.1.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-05 | 见 DL/T 2614—2023 8.2.5.3.2-a) | 见本文件 9.2.5.3.2.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-06 | 见 DL/T 2614—2023 8.2.5.3.2-b) | 见本文件 9.2.5.3.2.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-07 | 见 DL/T 2614—2023 8.2.5.3.2-c) | 见本文件 9.2.5.3.2.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-08 | 见 DL/T 2614—2023 8.2.5.3.2-d) | 见本文件 9.2.5.3.2.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-09 | 见 DL/T 2614—2023 8.2.5.3.2-e) | 见本文件 9.2.5.3.2.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-10 | 见 DL/T 2614—2023 8.2.5.3.2-f) | 见本文件 9.2.5.3.2.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-11 | 见 DL/T 2614—2023 8.2.5.3.2-g) | 见本文件 9.2.5.3.2.7 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L3-MIS-CES5-12 | 见 DL/T 2614—2023 8.2.5.3.2-h) | 见本文件 9.2.5.3.2.8 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L3-MIS-CES5-13 | 见 DL/T 2614—2023 8.2.5.3.3-a) | 见本文件 9.2.5.3.3.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L3-MIS-CES5-14 | 见 DL/T 2614—2023 8.2.5.3.3-b) | 见本文件 9.2.5.3.3.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L3-MIS-CES5-15 | 见 DL/T 2614—2023 8.2.5.3.3-c) | 见本文件 9.2.5.3.3.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 入侵防范 | L3-MIS-CES5-16 | 见 DL/T 2614—2023 8.2.5.3.4 | 见本文件 9.2.5.3.4.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L3-MIS-CES5-17 | 见 DL/T 2614—2023 8.2.5.3.5-a) | 见本文件 9.2.5.3.5.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L3-MIS-CES5-18 | 见 DL/T 2614—2023 8.2.5.3.5-b) | 见本文件 9.2.5.3.5.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-MIS-CES5-19 | 见 DL/T 2614—2023 8.2.5.3.6-a) | 见本文件 9.2.5.3.6.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-MIS-CES5-20 | 见 DL/T 2614—2023 8.2.5.3.6-b) | 见本文件 9.2.5.3.6.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-MIS-CES5-21 | 见 DL/T 2614—2023 8.2.5.3.6-c) | 见本文件 9.2.5.3.6.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-MIS-CES5-22 | 见 DL/T 2614—2023 8.2.5.3.6-d) | 见本文件 9.2.5.3.6.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L3-MIS-CES5-23 | 见 DL/T 2614—2023 8.2.5.3.6-e) | 见本文件 9.2.5.3.6.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES5-24 | 见 DL/T 2614—2023 8.2.5.3.7-a) | 见本文件 9.2.5.3.7.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES5-25 | 见 DL/T 2614—2023 8.2.5.3.7-b) | 见本文件 9.2.5.3.7.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L3-MIS-CES5-26 | 见 DL/T 2614—2023 8.2.5.3.7-c) | 见本文件 9.2.5.3.7.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-MIS-CES5-27 | 见 DL/T 2614—2023 8.2.5.3.8-a) | 见本文件 9.2.5.3.8.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-MIS-CES5-28 | 见 DL/T 2614—2023 8.2.5.3.8-b) | 见本文件 9.2.5.3.8.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L3-MIS-CES5-29 | 见 DL/T 2614—2023 8.2.5.3.8-c) | 见本文件 9.2.5.3.8.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-MIS-CES5-30 | 见 DL/T 2614—2023 8.2.5.3.9-a) | 见本文件 9.2.5.3.9.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-MIS-CES5-31 | 见 DL/T 2614—2023 8.2.5.3.9-b) | 见本文件 9.2.5.3.9.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-MIS-CES5-32 | 见 DL/T 2614—2023 8.2.5.3.9-c) | 见本文件 9.2.5.3.9.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L3-MIS-CES5-33 | 见 DL/T 2614—2023 8.2.5.3.9-d) | 见本文件 9.2.5.3.9.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L3-MIS-CES5-34 | 见 DL/T 2614—2023 8.2.5.3.10-a) | 见本文件 9.2.5.3.10.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L3-MIS-CES5-35 | 见 DL/T 2614—2023 8.2.5.3.10-b) | 见本文件 9.2.5.3.10.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L3-MIS-CES5-36 | 见 DL/T 2614—2023 8.2.5.3.10-c) | 见本文件 9.2.5.3.10.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-MIS-SMC5-01 | 见 DL/T 2614—2023 8.2.5.4.1-a) | 见本文件 9.2.5.4.1.1 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-MIS-SMC5-02 | 见 DL/T 2614—2023 8.2.5.4.1-b) | 见本文件 9.2.5.4.1.2 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-MIS-SMC5-03 | 见 DL/T 2614—2023 8.2.5.4.1-c) | 见本文件 9.2.5.4.1.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L3-MIS-SMC5-04 | 见 DL/T 2614—2023 8.2.5.4.1-d) | 见本文件 9.2.5.4.1.4 |
| 大数据安全测评扩展要求 | 安全管理中心 | 集中管控 | L3-MIS-SMC5-05 | 见 DL/T 2614—2023 8.2.5.4.2 | 见本文件 9.2.5.4.2.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L3-MIS-PSS5-01 | 见 DL/T 2614—2023 8.2.5.5.1-a) | 见本文件 9.2.5.5.1.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L3-MIS-PSS5-02 | 见 DL/T 2614—2023 8.2.5.5.1-b) | 见本文件 9.2.5.5.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-MIS-ORS5-01 | 见 DL/T 2614—2023 8.2.5.6.1-a) | 见本文件 9.2.5.6.1.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-MIS-ORS5-02 | 见 DL/T 2614—2023 8.2.5.6.1-b) | 见本文件 9.2.5.6.1.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-MIS-ORS5-03 | 见 DL/T 2614—2023 8.2.5.6.1-c) | 见本文件 9.2.5.6.1.3 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L3-MIS-ORS5-04 | 见 DL/T 2614—2023 8.2.5.6.1-d) | 见本文件 9.2.5.6.1.4 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L3-MIS-ORS5-05 | 见 DL/T 2614—2023 8.2.5.6.2 | 见本文件 9.2.5.6.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L3-MIS-CMS5-01 | 见 DL/T 2614—2023 8.2.5.7.1-a) | 见本文件 9.2.5.7.1.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L3-MIS-CMS5-02 | 见 DL/T 2614—2023 8.2.5.7.1-b) | 见本文件 9.2.5.7.1.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-MIS-CMS5-03 | 见 DL/T 2614—2023 8.2.5.7.2-a) | 见本文件 9.2.5.7.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-MIS-CMS5-04 | 见 DL/T 2614—2023 8.2.5.7.2-b) | 见本文件 9.2.5.7.2.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L3-MIS-CMS5-05 | 见 DL/T 2614—2023 8.2.5.7.2-c) | 见本文件 9.2.5.7.2.3 |
| 大数据安全测评扩展要求 | 安全建设管理 | 数据源管理 | L3-MIS-CMS5-06 | 见 DL/T 2614—2023 8.2.5.7.3 | 见本文件 9.2.5.7.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-MIS-MMS5-01 | 见 DL/T 2614—2023 8.2.5.8.1-a) | 见本文件 9.2.5.8.1.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-MIS-MMS5-02 | 见 DL/T 2614—2023 8.2.5.8.1-b) | 见本文件 9.2.5.8.1.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-MIS-MMS5-03 | 见 DL/T 2614—2023 8.2.5.8.1-c) | 见本文件 9.2.5.8.1.3 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L3-MIS-MMS5-04 | 见 DL/T 2614—2023 8.2.5.8.1-d) | 见本文件 9.2.5.8.1.4 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L3-MIS-MMS5-05 | 见 DL/T 2614—2023 8.2.5.8.2-a) | 见本文件 9.2.5.8.2.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L3-MIS-MMS5-06 | 见 DL/T 2614—2023 8.2.5.8.2-b) | 见本文件 9.2.5.8.2.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 网络和系统安全管理 | L3-MIS-MMS5-07 | 见 DL/T 2614—2023 8.2.5.8.3 | 见本文件 9.2.5.8.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 风险评估 | L3-MIS-MMS5-08 | 见 DL/T 2614—2023 8.2.5.8.4 | 见本文件 9.2.5.8.4.1 |

## B.5 第四级测评单元素引表

### B.5.1 电力监控系统

#### B.5.1.1 安全测评通用要求

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理位置选择 | L4-EPSC-PES1-01 | 见 DL/T 2614—2023 9.1.1.1.1-a) | 见 GB/T 28448—2019 中 9.1.1.1.1 |
| 安全物理环境 | 物理位置选择 | L4-EPSC-PES1-02 | 见 DL/T 2614—2023 9.1.1.1.1-b) | 见本文件 10.1.1.1.1.1 |
| 安全物理环境 | 物理访问控制 | L4-EPSC-PES1-03 | 见 DL/T 2614—2023 9.1.1.1.2-a) | 见 GB/T 28448—2019 中 9.1.1.2.1 |
| 安全物理环境 | 物理访问控制 | L4-EPSC-PES1-04 | 见 DL/T 2614—2023 9.1.1.1.2-b) | 见 GB/T 28448—2019 中 9.1.1.2.2 |
| 安全物理环境 | 防盗窃和防破坏 | L4-EPSC-PES1-05 | 见 DL/T 2614—2023 9.1.1.1.3-a) | 见 GB/T 28448—2019 中 9.1.1.3.1 |
| 安全物理环境 | 防盗窃和防破坏 | L4-EPSC-PES1-06 | 见 DL/T 2614—2023 9.1.1.1.3-b) | 见 GB/T 28448—2019 中 9.1.1.3.2 |
| 安全物理环境 | 防盗窃和防破坏 | L4-EPSC-PES1-07 | 见 DL/T 2614—2023 9.1.1.1.3-c) | 见 GB/T 28448—2019 中 9.1.1.3.3 |
| 安全物理环境 | 防雷击 | L4-EPSC-PES1-08 | 见 DL/T 2614—2023 9.1.1.1.4-a) | 见 GB/T 28448—2019 中 9.1.1.4.1 |
| 安全物理环境 | 防雷击 | L4-EPSC-PES1-09 | 见 DL/T 2614—2023 9.1.1.1.4-b) | 见 GB/T 28448—2019 中 9.1.1.4.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 防火 | L4-EPSC-PES1-10 | 见 DL/T 2614—2023 9.1.1.1.5-a) | 见 GB/T 28448—2019 中 9.1.1.5.1 |
| 安全物理环境 | 防火 | L4-EPSC-PES1-11 | 见 DL/T 2614—2023 9.1.1.1.5-b) | 见 GB/T 28448—2019 中 9.1.1.5.2 |
| 安全物理环境 | 防火 | L4-EPSC-PES1-12 | 见 DL/T 2614—2023 9.1.1.1.5-c) | 见 GB/T 28448—2019 中 9.1.1.5.3 |
| 安全物理环境 | 防水和防潮 | L4-EPSC-PES1-13 | 见 DL/T 2614—2023 9.1.1.1.6-a) | 见 GB/T 28448—2019 中 9.1.1.6.1 |
| 安全物理环境 | 防水和防潮 | L4-EPSC-PES1-14 | 见 DL/T 2614—2023 9.1.1.1.6-b) | 见 GB/T 28448—2019 中 9.1.1.6.2 |
| 安全物理环境 | 防水和防潮 | L4-EPSC-PES1-15 | 见 DL/T 2614—2023 9.1.1.1.6-c) | 见 GB/T 28448—2019 中 9.1.1.6.3 |
| 安全物理环境 | 防静电 | L4-EPSC-PES1-16 | 见 DL/T 2614—2023 9.1.1.1.7-a) | 见 GB/T 28448—2019 中 9.1.1.7.1 |
| 安全物理环境 | 防静电 | L4-EPSC-PES1-17 | 见 DL/T 2614—2023 9.1.1.1.7-b) | 见 GB/T 28448—2019 中 9.1.1.7.2 |
| 安全物理环境 | 温湿度控制 | L4-EPSC-PES1-18 | 见 DL/T 2614—2023 9.1.1.1.8 | 见 GB/T 28448—2019 中 9.1.1.8.1 |
| 安全物理环境 | 电力供应 | L4-EPSC-PES1-19 | 见 DL/T 2614—2023 9.1.1.1.9-a) | 见 GB/T 28448—2019 中 9.1.1.9.1 |
| 安全物理环境 | 电力供应 | L4-EPSC-PES1-20 | 见 DL/T 2614—2023 9.1.1.1.9-b) | 见 GB/T 28448—2019 中 9.1.1.9.2 |
| 安全物理环境 | 电力供应 | L4-EPSC-PES1-21 | 见 DL/T 2614—2023 9.1.1.1.9-c) | 见本文件 10.1.1.1.2.1 |
| 安全物理环境 | 电力供应 | L4-EPSC-PES1-22 | 见 DL/T 2614—2023 9.1.1.1.9-d) | 见 GB/T 28448—2019 中 9.1.1.9.4 |
| 安全物理环境 | 电磁防护 | L4-EPSC-PES1-23 | 见 DL/T 2614—2023 9.1.1.1.10-a) | 见 GB/T 28448—2019 中 9.1.1.10.1 |
| 安全物理环境 | 电磁防护 | L4-EPSC-PES1-24 | 见 DL/T 2614—2023 9.1.1.1.10-b) | 见 GB/T 28448—2019 中 9.1.1.10.2 |
| 安全物理环境 | 室外控制设备物理防护 | L4-EPSC-PES1-25 | 见 DL/T 2614—2023 9.1.1.1.11-a) | 见 GB/T 28448—2019 中 9.1.1.11.1 |
| 安全物理环境 | 室外控制设备物理防护 | L4-EPSC-PES1-26 | 见 DL/T 2614—2023 9.1.1.1.11-b) | 见 GB/T 28448—2019 中 9.1.1.11.2 |
| 安全通信网络 | 网络架构 | L4-EPSC-CNS1-01 | 见 DL/T 2614—2023 9.1.1.2.1-a) | 见 GB/T 28448—2019 中 9.1.2.1.1 |
| 安全通信网络 | 网络架构 | L4-EPSC-CNS1-02 | 见 DL/T 2614—2023 9.1.1.2.1-b) | 见 GB/T 28448—2019 中 9.1.2.1.2 |
| 安全通信网络 | 网络架构 | L4-EPSC-CNS1-03 | 见 DL/T 2614—2023 9.1.1.2.1-c) | 见本文件 10.1.1.2.1.1 |
| 安全通信网络 | 网络架构 | L4-EPSC-CNS1-04 | 见 DL/T 2614—2023 9.1.1.2.1-d) | 见 GB/T 28448—2019 中 9.1.2.1.4 |
| 安全通信网络 | 网络架构 | L4-EPSC-CNS1-05 | 见 DL/T 2614—2023 9.1.1.2.1-e) | 见 GB/T 28448—2019 中 9.1.2.1.6 |
| 安全通信网络 | 网络架构 | L4-EPSC-CNS1-06 | 见 DL/T 2614—2023 9.1.1.2.1-f) | 见 GB/T 28448—2019 中 9.1.2.1.7 |
| 安全通信网络 | 通信传输 | L4-EPSC-CNS1-07 | 见 DL/T 2614—2023 9.1.1.2.2-a) | 见本文件 10.1.1.2.2.1 |
| 安全通信网络 | 通信传输 | L4-EPSC-CNS1-08 | 见 DL/T 2614—2023 9.1.1.2.2-b) | 见本文件 10.1.1.2.2.2 |
| 安全通信网络 | 通信传输 | L4-EPSC-CNS1-09 | 见 DL/T 2614—2023 9.1.1.2.2-c) | 见 GB/T 28448—2019 中 9.1.2.2.3 |
| 安全通信网络 | 通信传输 | L4-EPSC-CNS1-10 | 见 DL/T 2614—2023 9.1.1.2.2-d) | 见 GB/T 28448—2019 中 9.1.2.2.4 |
| 安全通信网络 | 可信验证 | L4-EPSC-CNS1-11 | 见 DL/T 2614—2023 9.1.1.2.3 | 见 GB/T 28448—2019 中 9.1.2.3.1 |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-01 | 见 DL/T 2614—2023 9.1.1.3.1-a) | 见 GB/T 28448—2019 中 9.1.3.1.1 |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-02 | 见 DL/T 2614—2023 9.1.1.3.1-b) | 见 GB/T 28448—2019 中 9.1.3.1.2 |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-03 | 见 DL/T 2614—2023 9.1.1.3.1-c) | 见 GB/T 28448—2019 中 9.1.3.1.3 |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-04 | 见 DL/T 2614—2023 9.1.1.3.1-d) | 见 GB/T 28448—2019 中 9.1.3.1.4 |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-05 | 见 DL/T 2614—2023 9.1.1.3.1-e) | 见本文件 10.1.1.3.1.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-06 | 见 DL/T 2614—2023 9.1.1.3.1-f) | 见 GB/T 28448—2019 中 9.1.3.1.6 |
| 安全区域边界 | 边界防护 | L4-EPSC-ABS1-07 | 见 DL/T 2614—2023 9.1.1.3.1-g) | 见 GB/T 28448—2019 中 9.1.3.1.7 |
| 安全区域边界 | 访问控制 | L4-EPSC-ABS1-08 | 见 DL/T 2614—2023 9.1.1.3.2-a) | 见 GB/T 28448—2019 中 9.1.3.2.1 |
| 安全区域边界 | 访问控制 | L4-EPSC-ABS1-09 | 见 DL/T 2614—2023 9.1.1.3.2-b) | 见 GB/T 28448—2019 中 9.1.3.2.2 |
| 安全区域边界 | 访问控制 | L4-EPSC-ABS1-10 | 见 DL/T 2614—2023 9.1.1.3.2-c) | 见 GB/T 28448—2019 中 9.1.3.2.3 |
| 安全区域边界 | 访问控制 | L4-EPSC-ABS1-11 | 见 DL/T 2614—2023 9.1.1.3.2-d) | 见 GB/T 28448—2019 中 9.1.3.2.4 |
| 安全区域边界 | 访问控制 | L4-EPSC-ABS1-12 | 见 DL/T 2614—2023 9.1.1.3.2-e) | 见本文件 10.1.1.3.2.1 |
| 安全区域边界 | 访问控制 | L4-EPSC-ABS1-13 | 见 DL/T 2614—2023 9.1.1.3.2-f) | 见 GB/T 28448—2019 中 9.1.3.2.6 |
| 安全区域边界 | 入侵防范 | L4-EPSC-ABS1-14 | 见 DL/T 2614—2023 9.1.1.3.3-a) | 见 GB/T 28448—2019 中 9.1.3.3.1 |
| 安全区域边界 | 入侵防范 | L4-EPSC-ABS1-15 | 见 DL/T 2614—2023 9.1.1.3.3-b) | 见 GB/T 28448—2019 中 9.1.3.3.2 |
| 安全区域边界 | 入侵防范 | L4-EPSC-ABS1-16 | 见 DL/T 2614—2023 9.1.1.3.3-c) | 见 GB/T 28448—2019 中 9.1.3.3.3 |
| 安全区域边界 | 入侵防范 | L4-EPSC-ABS1-17 | 见 DL/T 2614—2023 9.1.1.3.3-d) | 见本文件 10.1.1.3.3.1 |
| 安全区域边界 | 恶意代码和垃圾邮件防范 | L4-EPSC-ABS1-18 | 见 DL/T 2614—2023 9.1.1.3.4-a) | 见 GB/T 28448—2019 中 9.1.3.4.1 |
| 安全区域边界 | 恶意代码和垃圾邮件防范 | L4-EPSC-ABS1-19 | 见 DL/T 2614—2023 9.1.1.3.4-b) | 见 GB/T 28448—2019 中 9.1.3.4.2 |
| 安全区域边界 | 安全审计 | L4-EPSC-ABS1-20 | 见 DL/T 2614—2023 9.1.1.3.5-a) | 见本文件 10.1.1.3.4.1 |
| 安全区域边界 | 安全审计 | L4-EPSC-ABS1-21 | 见 DL/T 2614—2023 9.1.1.3.5-b) | 见 GB/T 28448—2019 中 9.1.3.5.2 |
| 安全区域边界 | 安全审计 | L4-EPSC-ABS1-22 | 见 DL/T 2614—2023 9.1.1.3.5-c) | 见本文件 10.1.1.3.4.2 |
| 安全区域边界 | 安全审计 | L4-EPSC-ABS1-23 | 见 DL/T 2614—2023 9.1.1.3.5-d) | 见 GB/T 28448—2019 中 8.1.3.5.4 |
| 安全区域边界 | 拨号使用控制 | L4-EPSC-ABS1-24 | 见 DL/T 2614—2023 9.1.1.3.6 | 见本文件 10.1.1.3.5.1 |
| 安全区域边界 | 无线使用控制 | L4-EPSC-ABS1-25 | 见 DL/T 2614—2023 9.1.1.3.7 | 见本文件 10.1.1.3.6.1 |
| 安全区域边界 | 可信验证 | L4-EPSC-ABS1-26 | 见 DL/T 2614—2023 9.1.1.3.8 | 见 GB/T 28448—2019 中 9.1.3.6.1 |
| 安全计算环境 | 身份鉴别 | L4-EPSC-CES1-01 | 见 DL/T 2614—2023 9.1.1.4.1-a) | 见本文件 10.1.1.4.1.1 |
| 安全计算环境 | 身份鉴别 | L4-EPSC-CES1-02 | 见 DL/T 2614—2023 9.1.1.4.1-b) | 见 GB/T 28448—2019 中 9.1.4.1.2 |
| 安全计算环境 | 身份鉴别 | L4-EPSC-CES1-03 | 见 DL/T 2614—2023 9.1.1.4.1-c) | 见 GB/T 28448—2019 中 9.1.4.1.3 |
| 安全计算环境 | 身份鉴别 | L4-EPSC-CES1-04 | 见 DL/T 2614—2023 9.1.1.4.1-d) | 见 GB/T 28448—2019 中 9.1.4.1.4 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-05 | 见 DL/T 2614—2023 9.1.1.4.2-a) | 见 GB/T 28448—2019 中 9.1.4.2.1 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-06 | 见 DL/T 2614—2023 9.1.1.4.2-b) | 见 GB/T 28448—2019 中 9.1.4.2.2 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-07 | 见 DL/T 2614—2023 9.1.1.4.2-c) | 见 GB/T 28448—2019 中 9.1.4.2.3 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-08 | 见 DL/T 2614—2023 9.1.1.4.2-d) | 见 GB/T 28448—2019 中 9.1.4.2.4 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-09 | 见 DL/T 2614—2023 9.1.1.4.2-e) | 见 GB/T 28448—2019 中 9.1.4.2.5 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-10 | 见 DL/T 2614—2023 9.1.1.4.2-f) | 见 GB/T 28448—2019 中 9.1.4.2.6 |
| 安全计算环境 | 访问控制 | L4-EPSC-CES1-11 | 见 DL/T 2614—2023 9.1.1.4.2-g) | 见本文件 10.1.1.4.2.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全计算环境 | 安全审计 | L4-EPSC-CES1-12 | 见 DL/T 2614—2023 9.1.1.4.3-a) | 见本文件 10.1.1.4.3.1 |
| 安全计算环境 | 安全审计 | L4-EPSC-CES1-13 | 见 DL/T 2614—2023 9.1.1.4.3-b) | 见本文件 10.1.1.4.3.2 |
| 安全计算环境 | 安全审计 | L4-EPSC-CES1-14 | 见 DL/T 2614—2023 9.1.1.4.3-c) | 见本文件 10.1.1.4.3.3 |
| 安全计算环境 | 安全审计 | L4-EPSC-CES1-15 | 见 DL/T 2614—2023 9.1.1.4.3-d) | 见 GB/T 28448—2019 中 9.1.4.3.4 |
| 安全计算环境 | 入侵防范 | L4-EPSC-CES1-16 | 见 DL/T 2614—2023 9.1.1.4.4-a) | 见 GB/T 28448—2019 中 9.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L4-EPSC-CES1-17 | 见 DL/T 2614—2023 9.1.1.4.4-b) | 见本文件 10.1.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L4-EPSC-CES1-18 | 见 DL/T 2614—2023 9.1.1.4.4-c) | 见 GB/T 28448—2019 中 9.1.4.4.3 |
| 安全计算环境 | 入侵防范 | L4-EPSC-CES1-19 | 见 DL/T 2614—2023 9.1.1.4.4-d) | 见 GB/T 28448—2019 中 9.1.4.4.4 |
| 安全计算环境 | 入侵防范 | L4-EPSC-CES1-20 | 见 DL/T 2614—2023 9.1.1.4.4-e) | 见本文件 10.1.1.4.4.2 |
| 安全计算环境 | 入侵防范 | L4-EPSC-CES1-21 | 见 DL/T 2614—2023 9.1.1.4.4-f) | 见 GB/T 28448—2019 中 9.1.4.4.6 |
| 安全计算环境 | 恶意代码防范 | L4-EPSC-CES1-22 | 见 DL/T 2614—2023 9.1.1.4.5 | 见本文件 10.1.1.4.5.1 |
| 安全计算环境 | 可信验证 | L4-EPSC-CES1-23 | 见 DL/T 2614—2023 9.1.1.4.6 | 见 GB/T 28448—2019 中 9.1.4.6.1 |
| 安全计算环境 | 数据完整性 | L4-EPSC-CES1-24 | 见 DL/T 2614—2023 9.1.1.4.7-a) | 见 GB/T 28448—2019 中 9.1.4.7.1 |
| 安全计算环境 | 数据完整性 | L4-EPSC-CES1-25 | 见 DL/T 2614—2023 9.1.1.4.7-b) | 见 GB/T 28448—2019 中 9.1.4.7.2 |
| 安全计算环境 | 数据完整性 | L4-EPSC-CES1-26 | 见 DL/T 2614—2023 9.1.1.4.7-c) | 见 GB/T 28448—2019 中 9.1.4.7.3 |
| 安全计算环境 | 数据保密性 | L4-EPSC-CES1-27 | 见 DL/T 2614—2023 9.1.1.4.8-a) | 见 GB/T 28448—2019 中 9.1.4.8.1 |
| 安全计算环境 | 数据保密性 | L4-EPSC-CES1-28 | 见 DL/T 2614—2023 9.1.1.4.8-b) | 见 GB/T 28448—2019 中 9.1.4.8.2 |
| 安全计算环境 | 数据备份恢复 | L4-EPSC-CES1-29 | 见 DL/T 2614—2023 9.1.1.4.9-a) | 见本文件 10.1.1.4.6.1 |
| 安全计算环境 | 数据备份恢复 | L4-EPSC-CES1-30 | 见 DL/T 2614—2023 9.1.1.4.9-b) | 见 GB/T 28448—2019 中 9.1.4.9.2 |
| 安全计算环境 | 数据备份恢复 | L4-EPSC-CES1-31 | 见 DL/T 2614—2023 9.1.1.4.9-c) | 见 GB/T 28448—2019 中 9.1.4.9.3 |
| 安全计算环境 | 数据备份恢复 | L4-EPSC-CES1-32 | 见 DL/T 2614—2023 9.1.1.4.9-d) | 见 GB/T 28448—2019 中 9.1.4.9.4 |
| 安全计算环境 | 剩余信息保护 | L4-EPSC-CES1-33 | 见 DL/T 2614—2023 9.1.1.4.10-a) | 见本文件 10.1.1.4.7.1 |
| 安全计算环境 | 剩余信息保护 | L4-EPSC-CES1-34 | 见 DL/T 2614—2023 9.1.1.4.10-b) | 见本文件 10.1.1.4.7.2 |
| 安全计算环境 | 个人信息保护 | L4-EPSC-CES1-35 | 见 DL/T 2614—2023 9.1.1.4.11-a) | 见 GB/T 28448—2019 中 9.1.4.11.1 |
| 安全计算环境 | 个人信息保护 | L4-EPSC-CES1-36 | 见 DL/T 2614—2023 9.1.1.4.11-b) | 见 GB/T 28448—2019 中 9.1.4.11.2 |
| 安全计算环境 | 控制设备安全 | L4-EPSC-CES1-37 | 见 DL/T 2614—2023 9.1.1.4.12-a) | 见 GB/T 28448—2019 中 9.5.4.1.1 |
| 安全计算环境 | 控制设备安全 | L4-EPSC-CES1-38 | 见 DL/T 2614—2023 9.1.1.4.12-b) | 见 GB/T 28448—2019 中 9.5.4.1.2 |
| 安全计算环境 | 控制设备安全 | L4-EPSC-CES1-39 | 见 DL/T 2614—2023 9.1.1.4.12-c) | 见 GB/T 28448—2019 中 9.5.4.1.3 |
| 安全计算环境 | 控制设备安全 | L4-EPSC-CES1-40 | 见 DL/T 2614—2023 9.1.1.4.12-d) | 见 GB/T 28448—2019 中 9.5.4.1.4 |
| 安全计算环境 | 控制设备安全 | L4-EPSC-CES1-41 | 见 DL/T 2614—2023 9.1.1.4.12-e) | 见 GB/T 28448—2019 中 9.5.4.1.5 |
| 安全管理中心 | 系统管理 | L4-EPSC-SMC1-01 | 见 DL/T 2614—2023 9.1.1.5.1-a) | 见 GB/T 28448—2019 中 9.1.5.1.1 |
| 安全管理中心 | 系统管理 | L4-EPSC-SMC1-02 | 见 DL/T 2614—2023 9.1.1.5.1-b) | 见 GB/T 28448—2019 中 9.1.5.1.2 |
| 安全管理中心 | 系统管理 | L4-EPSC-SMC1-03 | 见 DL/T 2614—2023 9.1.1.5.1-c) | 见本文件 10.1.1.5.1.1 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理中心 | 审计管理 | L4-EPSC-SMC1-04 | 见 DL/T 2614—2023 9.1.1.5.2-a) | 见 GB/T 28448—2019 中 9.1.5.2.1 |
| 安全管理中心 | 审计管理 | L4-EPSC-SMC1-05 | 见 DL/T 2614—2023 9.1.1.5.2-b) | 见 GB/T 28448—2019 中 9.1.5.2.2 |
| 安全管理中心 | 审计管理 | L4-EPSC-SMC1-06 | 见 DL/T 2614—2023 9.1.1.5.2-c) | 见本文件 10.1.1.5.2.1 |
| 安全管理中心 | 审计管理 | L4-EPSC-SMC1-07 | 见 DL/T 2614—2023 9.1.1.5.2-d) | 见本文件 10.1.1.5.2.2 |
| 安全管理中心 | 安全管理 | L4-EPSC-SMC1-08 | 见 DL/T 2614—2023 9.1.1.5.3-a) | 见 GB/T 28448—2019 中 9.1.5.3.1 |
| 安全管理中心 | 安全管理 | L4-EPSC-SMC1-09 | 见 DL/T 2614—2023 9.1.1.5.3-b) | 见 GB/T 28448—2019 中 9.1.5.3.2 |
| 安全管理中心 | 安全管理 | L4-EPSC-SMC1-10 | 见 DL/T 2614—2023 9.1.1.5.3-c) | 见本文件 10.1.1.5.3.1 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-11 | 见 DL/T 2614—2023 9.1.1.5.4-a) | 见 GB/T 28448—2019 中 9.1.5.4.1 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-12 | 见 DL/T 2614—2023 9.1.1.5.4-b) | 见 GB/T 28448—2019 中 9.1.5.4.2 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-13 | 见 DL/T 2614—2023 9.1.1.5.4-c) | 见 GB/T 28448—2019 中 9.1.5.4.3 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-14 | 见 DL/T 2614—2023 9.1.1.5.4-d) | 见 GB/T 28448—2019 中 9.1.5.4.4 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-15 | 见 DL/T 2614—2023 9.1.1.5.4-e) | 见 GB/T 28448—2019 中 9.1.5.4.5 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-16 | 见 DL/T 2614—2023 9.1.1.5.4-f) | 见 GB/T 28448—2019 中 9.1.5.4.6 |
| 安全管理中心 | 集中管控 | L4-EPSC-SMC1-17 | 见 DL/T 2614—2023 9.1.1.5.4-g) | 见 GB/T 28448—2019 中 9.1.5.4.7 |
| 安全管理制度 | 安全策略 | L4-EPSC-PSS1-01 | 见 DL/T 2614—2023 9.1.1.6.1 | 见本文件 10.1.1.6.1.1 |
| 安全管理制度 | 管理制度 | L4-EPSC-PSS1-02 | 见 DL/T 2614—2023 9.1.1.6.2-a) | 见本文件 10.1.1.6.2.1 |
| 安全管理制度 | 管理制度 | L4-EPSC-PSS1-03 | 见 DL/T 2614—2023 9.1.1.6.2-b) | 见本文件 10.1.1.6.2.2 |
| 安全管理制度 | 管理制度 | L4-EPSC-PSS1-04 | 见 DL/T 2614—2023 9.1.1.6.2-c) | 见 GB/T 28448—2019 中 9.1.6.2.2 |
| 安全管理制度 | 管理制度 | L4-EPSC-PSS1-05 | 见 DL/T 2614—2023 9.1.1.6.2-d) | 见 GB/T 28448—2019 中 9.1.6.2.3 |
| 安全管理制度 | 制定和发布 | L4-EPSC-PSS1-06 | 见 DL/T 2614—2023 9.1.1.6.3-a) | 见 GB/T 28448—2019 中 9.1.6.3.1 |
| 安全管理制度 | 制定和发布 | L4-EPSC-PSS1-07 | 见 DL/T 2614—2023 9.1.1.6.3-b) | 见 GB/T 28448—2019 中 9.1.6.3.2 |
| 安全管理制度 | 评审和修订 | L4-EPSC-PSS1-08 | 见 DL/T 2614—2023 9.1.1.6.4 | 见本文件 10.1.1.6.3.1 |
| 安全管理机构 | 岗位设置 | L4-EPSC-ORS1-01 | 见 DL/T 2614—2023 9.1.1.7.1-a) | 见本文件 10.1.1.7.1.1 |
| 安全管理机构 | 岗位设置 | L4-EPSC-ORS1-02 | 见 DL/T 2614—2023 9.1.1.7.1-b) | 见 GB/T 28448—2019 中 9.1.7.1.2 |
| 安全管理机构 | 岗位设置 | L4-EPSC-ORS1-03 | 见 DL/T 2614—2023 9.1.1.7.1-c) | 见 GB/T 28448—2019 中 9.1.7.1.3 |
| 安全管理机构 | 人员配备 | L4-EPSC-ORS1-04 | 见 DL/T 2614—2023 9.1.1.7.2-a) | 见 GB/T 28448—2019 中 9.1.7.2.1 |
| 安全管理机构 | 人员配备 | L4-EPSC-ORS1-05 | 见 DL/T 2614—2023 9.1.1.7.2-b) | 见 GB/T 28448—2019 中 9.1.7.2.2 |
| 安全管理机构 | 人员配备 | L4-EPSC-ORS1-06 | 见 DL/T 2614—2023 9.1.1.7.2-c) | 见 GB/T 28448—2019 中 9.1.7.2.3 |
| 安全管理机构 | 授权和审批 | L4-EPSC-ORS1-07 | 见 DL/T 2614—2023 9.1.1.7.3-a) | 见本文件 10.1.1.7.2.1 |
| 安全管理机构 | 授权和审批 | L4-EPSC-ORS1-08 | 见 DL/T 2614—2023 9.1.1.7.3-b) | 见本文件 10.1.1.7.2.2 |
| 安全管理机构 | 授权和审批 | L4-EPSC-ORS1-09 | 见 DL/T 2614—2023 9.1.1.7.3-c) | 见 GB/T 28448—2019 中 9.1.7.3.3 |
| 安全管理机构 | 授权和审批 | L4-EPSC-ORS1-10 | 见 DL/T 2614—2023 9.1.1.7.3-d) | 见本文件 10.1.1.7.2.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理机构 | 沟通和合作 | L4-EPSC-ORS1-11 | 见 DL/T 2614—2023 9.1.1.7.4-a) | 见 GB/T 28448—2019 中 9.1.7.4.1 |
| 安全管理机构 | 沟通和合作 | L4-EPSC-ORS1-12 | 见 DL/T 2614—2023 9.1.1.7.4-b) | 见本文件 10.1.1.7.3.1 |
| 安全管理机构 | 沟通和合作 | L4-EPSC-ORS1-13 | 见 DL/T 2614—2023 9.1.1.7.4-c) | 见 GB/T 28448—2019 中 9.1.7.4.3 |
| 安全管理机构 | 审核和检查 | L4-EPSC-ORS1-14 | 见 DL/T 2614—2023 9.1.1.7.5-a) | 见 GB/T 28448—2019 中 9.1.7.5.1 |
| 安全管理机构 | 审核和检查 | L4-EPSC-ORS1-15 | 见 DL/T 2614—2023 9.1.1.7.5-b) | 见本文件 10.1.1.7.4.1 |
| 安全管理机构 | 审核和检查 | L4-EPSC-ORS1-16 | 见 DL/T 2614—2023 9.1.1.7.5-c) | 见 GB/T 28448—2019 中 9.1.7.5.3 |
| 安全管理人员 | 人员录用 | L4-EPSC-HRS1-01 | 见 DL/T 2614—2023 9.1.1.8.1-a) | 见 GB/T 28448—2019 中 9.1.8.2.3 |
| 安全管理人员 | 人员录用 | L4-EPSC-HRS1-02 | 见 DL/T 2614—2023 9.1.1.8.1-b) | 见 GB/T 28448—2019 中 9.1.8.2.1 |
| 安全管理人员 | 人员录用 | L4-EPSC-HRS1-03 | 见 DL/T 2614—2023 9.1.1.8.1-c) | 见本文件 10.1.1.8.1.1 |
| 安全管理人员 | 人员录用 | L4-EPSC-HRS1-04 | 见 DL/T 2614—2023 9.1.1.8.1-d) | 见 GB/T 28448—2019 中的 9.1.8.1.4 |
| 安全管理人员 | 人员离岗 | L4-EPSC-HRS1-05 | 见 DL/T 2614—2023 9.1.1.8.2-a) | 见 GB/T 28448—2019 中 9.1.8.2.1 |
| 安全管理人员 | 人员离岗 | L4-EPSC-HRS1-06 | 见 DL/T 2614—2023 9.1.1.8.2-b) | 见 GB/T 28448—2019 中 9.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L4-EPSC-HRS1-07 | 见 DL/T 2614—2023 9.1.1.8.3-a) | 见 GB/T 28448—2019 中 9.1.8.3.1 |
| 安全管理人员 | 安全意识教育和培训 | L4-EPSC-HRS1-08 | 见 DL/T 2614—2023 9.1.1.8.3-b) | 见本文件 10.1.1.8.2.1 |
| 安全管理人员 | 安全意识教育和培训 | L4-EPSC-HRS1-09 | 见 DL/T 2614—2023 9.1.1.8.3-c) | 见本文件 10.1.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L4-EPSC-HRS1-10 | 见 DL/T 2614—2023 9.1.1.8.3-d) | 见本文件 10.1.1.8.2.3 |
| 安全管理人员 | 安全意识教育和培训 | L4-EPSC-HRS1-11 | 见 DL/T 2614—2023 9.1.1.8.3-e) | 见本文件 10.1.1.8.2.4 |
| 安全管理人员 | 外部人员访问管理 | L4-EPSC-HRS1-12 | 见 DL/T 2614—2023 9.1.1.8.4-a) | 见 GB/T 28448—2019 中 9.1.8.4.1 |
| 安全管理人员 | 外部人员访问管理 | L4-EPSC-HRS1-13 | 见 DL/T 2614—2023 9.1.1.8.4-b) | 见 GB/T 28448—2019 中 9.1.8.4.2 |
| 安全管理人员 | 外部人员访问管理 | L4-EPSC-HRS1-14 | 见 DL/T 2614—2023 9.1.1.8.4-c) | 见 GB/T 28448—2019 中 9.1.8.4.3 |
| 安全管理人员 | 外部人员访问管理 | L4-EPSC-HRS1-15 | 见 DL/T 2614—2023 9.1.1.8.4-d) | 见 GB/T 28448—2019 中 9.1.8.4.4 |
| 安全管理人员 | 外部人员访问管理 | L4-EPSC-HRS1-16 | 见 DL/T 2614—2023 9.1.1.8.4-e) | 见 GB/T 28448—2019 中 9.1.8.4.5 |
| 安全建设管理 | 定级和备案 | L4-EPSC-CMS1-01 | 见 DL/T 2614—2023 9.1.1.9.1-a) | 见 GB/T 28448—2019 中 9.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L4-EPSC-CMS1-02 | 见 DL/T 2614—2023 9.1.1.9.1-b) | 见本文件 10.1.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L4-EPSC-CMS1-03 | 见 DL/T 2614—2023 9.1.1.9.1-c) | 见本文件 10.1.1.9.1.2 |
| 安全建设管理 | 定级和备案 | L4-EPSC-CMS1-04 | 见 DL/T 2614—2023 9.1.1.9.1-d) | 见本文件 10.1.1.9.1.3 |
| 安全建设管理 | 安全方案设计 | L4-EPSC-CMS1-05 | 见 DL/T 2614—2023 9.1.1.9.2-a) | 见本文件 10.1.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L4-EPSC-CMS1-06 | 见 DL/T 2614—2023 9.1.1.9.2-b) | 见本文件 10.1.1.9.2.2 |
| 安全建设管理 | 安全方案设计 | L4-EPSC-CMS1-07 | 见 DL/T 2614—2023 9.1.1.9.2-c) | 见 GB/T 28448—2019 中 9.1.9.2.3 |
| 安全建设管理 | 产品采购和使用 | L4-EPSC-CMS1-08 | 见 DL/T 2614—2023 9.1.1.9.3-a) | 见 GB/T 28448—2019 中 9.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L4-EPSC-CMS1-09 | 见 DL/T 2614—2023 9.1.1.9.3-b) | 见 GB/T 28448—2019 中 9.1.9.3.2 |
| 安全建设管理 | 产品采购和使用 | L4-EPSC-CMS1-10 | 见 DL/T 2614—2023 9.1.1.9.3-c) | 见本文件 10.1.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L4-EPSC-CMS1-11 | 见 DL/T 2614—2023 9.1.1.9.3-d) | 见本文件 10.1.1.9.3.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-12 | 见 DL/T 2614—2023 9.1.1.9.4-a) | 见本文件 10.1.1.9.4.1 |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-13 | 见 DL/T 2614—2023 9.1.1.9.4-b) | 见 GB/T 28448—2019 中 9.1.9.4.2 |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-14 | 见 DL/T 2614—2023 9.1.1.9.4-c) | 见 GB/T 28448—2019 中 9.1.9.4.3 |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-15 | 见 DL/T 2614—2023 9.1.1.9.4-d) | 见 GB/T 28448—2019 中 9.1.9.4.4 |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-16 | 见 DL/T 2614—2023 9.1.1.9.4-e) | 见本文件 10.1.1.9.4.2 |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-17 | 见 DL/T 2614—2023 9.1.1.9.4-f) | 见 GB/T 28448—2019 中 9.1.9.4.6 |
| 安全建设管理 | 自行软件开发 | L4-EPSC-CMS1-18 | 见 DL/T 2614—2023 9.1.1.9.4-g) | 见 GB/T 28448—2019 中 9.1.9.4.7 |
| 安全建设管理 | 外包软件开发 | L4-EPSC-CMS1-19 | 见 DL/T 2614—2023 9.1.1.9.5-a) | 见本文件 10.1.1.9.5.1 |
| 安全建设管理 | 外包软件开发 | L4-EPSC-CMS1-20 | 见 DL/T 2614—2023 9.1.1.9.5-b) | 见 GB/T 28448—2019 中 9.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L4-EPSC-CMS1-21 | 见 DL/T 2614—2023 9.1.1.9.5-c) | 见本文件 10.1.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L4-EPSC-CMS1-22 | 见 DL/T 2614—2023 9.1.1.9.5-d) | 见本文件 10.1.1.9.5.3 |
| 安全建设管理 | 工程实施 | L4-EPSC-CMS1-23 | 见 DL/T 2614—2023 9.1.1.9.6-a) | 见 GB/T 28448—2019 中 9.1.9.6.1 |
| 安全建设管理 | 工程实施 | L4-EPSC-CMS1-24 | 见 DL/T 2614—2023 9.1.1.9.6-b) | 见 GB/T 28448—2019 中 9.1.9.6.2 |
| 安全建设管理 | 工程实施 | L4-EPSC-CMS1-25 | 见 DL/T 2614—2023 9.1.1.9.6-c) | 见 GB/T 28448—2019 中 9.1.9.6.3 |
| 安全建设管理 | 测试验收 | L4-EPSC-CMS1-26 | 见 DL/T 2614—2023 9.1.1.9.7-a) | 见 GB/T 28448—2019 中 9.1.9.7.1 |
| 安全建设管理 | 测试验收 | L4-EPSC-CMS1-27 | 见 DL/T 2614—2023 9.1.1.9.7-b) | 见本文件 10.1.1.9.6.1 |
| 安全建设管理 | 系统交付 | L4-EPSC-CMS1-28 | 见 DL/T 2614—2023 9.1.1.9.8-a) | 见 GB/T 28448—2019 中 9.1.9.8.1 |
| 安全建设管理 | 系统交付 | L4-EPSC-CMS1-29 | 见 DL/T 2614—2023 9.1.1.9.8-b) | 见 GB/T 28448—2019 中 9.1.9.8.2 |
| 安全建设管理 | 系统交付 | L4-EPSC-CMS1-30 | 见 DL/T 2614—2023 9.1.1.9.8-c) | 见 GB/T 28448—2019 中 9.1.9.8.3 |
| 安全建设管理 | 等级测评 | L4-EPSC-CMS1-31 | 见 DL/T 2614—2023 9.1.1.9.9-a) | 见 GB/T 28448—2019 中 9.1.9.9.1 |
| 安全建设管理 | 等级测评 | L4-EPSC-CMS1-32 | 见 DL/T 2614—2023 9.1.1.9.9-b) | 见 GB/T 28448—2019 中 9.1.9.9.2 |
| 安全建设管理 | 等级测评 | L4-EPSC-CMS1-33 | 见 DL/T 2614—2023 9.1.1.9.9-c) | 见本文件 10.1.1.9.7.1 |
| 安全建设管理 | 服务供应商选择 | L4-EPSC-CMS1-34 | 见 DL/T 2614—2023 9.1.1.9.10-a) | 见本文件 10.1.1.9.8.1 |
| 安全建设管理 | 服务供应商选择 | L4-EPSC-CMS1-35 | 见 DL/T 2614—2023 9.1.1.9.10-b) | 见本文件 10.1.1.9.8.2 |
| 安全建设管理 | 服务供应商选择 | L4-EPSC-CMS1-36 | 见 DL/T 2614—2023 9.1.1.9.10-c) | 见 GB/T 28448—2019 中 9.1.9.10.3 |
| 安全运维管理 | 环境管理 | L4-EPSC-MMS1-01 | 见 DL/T 2614—2023 9.1.1.10.1-a) | 见 GB/T 28448—2019 中 9.1.10.1.1 |
| 安全运维管理 | 环境管理 | L4-EPSC-MMS1-02 | 见 DL/T 2614—2023 9.1.1.10.1-b) | 见 GB/T 28448—2019 中 9.1.10.1.2 |
| 安全运维管理 | 环境管理 | L4-EPSC-MMS1-03 | 见 DL/T 2614—2023 9.1.1.10.1-c) | 见 GB/T 28448—2019 中 9.1.10.1.3 |
| 安全运维管理 | 环境管理 | L4-EPSC-MMS1-04 | 见 DL/T 2614—2023 9.1.1.10.1-d) | 见 GB/T 28448—2019 中 9.1.10.1.4 |
| 安全运维管理 | 资产管理 | L4-EPSC-MMS1-05 | 见 DL/T 2614—2023 9.1.1.10.2-a) | 见 GB/T 28448—2019 中 9.1.10.2.1 |
| 安全运维管理 | 资产管理 | L4-EPSC-MMS1-06 | 见 DL/T 2614—2023 9.1.1.10.2-b) | 见 GB/T 28448—2019 中 9.1.10.2.2 |
| 安全运维管理 | 资产管理 | L4-EPSC-MMS1-07 | 见 DL/T 2614—2023 9.1.1.10.2-c) | 见 GB/T 28448—2019 中 9.1.10.2.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 介质管理 | L4-EPSC-MMS1-08 | 见 DL/T 2614—2023 9.1.1.10.3-a) | 见 GB/T 28448—2019 中 9.1.10.3.1 |
| 安全运维管理 | 介质管理 | L4-EPSC-MMS1-09 | 见 DL/T 2614—2023 9.1.1.10.3-b) | 见 GB/T 28448—2019 中 9.1.10.3.2 |
| 安全运维管理 | 介质管理 | L4-EPSC-MMS1-10 | 见 DL/T 2614—2023 9.1.1.10.3-c) | 见本文件 10.1.1.10.1.1 |
| 安全运维管理 | 介质管理 | L4-EPSC-MMS1-11 | 见 DL/T 2614—2023 9.1.1.10.3-d) | 见本文件 10.1.1.10.1.2 |
| 安全运维管理 | 介质管理 | L4-EPSC-MMS1-12 | 见 DL/T 2614—2023 9.1.1.10.3-e) | 见本文件 10.1.1.10.1.3 |
| 安全运维管理 | 设备维护管理 | L4-EPSC-MMS1-13 | 见 DL/T 2614—2023 9.1.1.10.4-a) | 见 GB/T 28448—2019 中 9.1.10.4.1 |
| 安全运维管理 | 设备维护管理 | L4-EPSC-MMS1-14 | 见 DL/T 2614—2023 9.1.1.10.4-b) | 见 GB/T 28448—2019 中 9.1.10.4.2 |
| 安全运维管理 | 设备维护管理 | L4-EPSC-MMS1-15 | 见 DL/T 2614—2023 9.1.1.10.4-c) | 见 GB/T 28448—2019 中 9.1.10.4.3 |
| 安全运维管理 | 设备维护管理 | L4-EPSC-MMS1-16 | 见 DL/T 2614—2023 9.1.1.10.4-d) | 见本文件 10.1.1.10.2.1 |
| 安全运维管理 | 漏洞和风险管理 | L4-EPSC-MMS1-17 | 见 DL/T 2614—2023 9.1.1.10.5-a) | 见 GB/T 28448—2019 中 9.1.10.5.1 |
| 安全运维管理 | 漏洞和风险管理 | L4-EPSC-MMS1-18 | 见 DL/T 2614—2023 9.1.1.10.5-b) | 见 GB/T 28448—2019 中 9.1.10.5.2 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-19 | 见 DL/T 2614—2023 9.1.1.10.6-a) | 见本文件 10.1.1.10.3.1 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-20 | 见 DL/T 2614—2023 9.1.1.10.6-b) | 见 GB/T 28448—2019 中 9.1.10.6.2 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-21 | 见 DL/T 2614—2023 9.1.1.10.6-c) | 见 GB/T 28448—2019 中 9.1.10.6.3 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-22 | 见 DL/T 2614—2023 9.1.1.10.6-d) | 见 GB/T 28448—2019 中 9.1.8.4.3 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-23 | 见 DL/T 2614—2023 9.1.1.10.6-e) | 见 GB/T 28448—2019 中 9.1.10.6.5 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-24 | 见 DL/T 2614—2023 9.1.1.10.6-f) | 见本文件 10.1.1.10.3.2 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-25 | 见 DL/T 2614—2023 9.1.1.10.6-g) | 见 GB/T 28448—2019 中 9.1.10.6.7 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-26 | 见 DL/T 2614—2023 9.1.1.10.6-h) | 见 GB/T 28448—2019 中 9.1.10.6.8 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-27 | 见 DL/T 2614—2023 9.1.1.10.6-i) | 见本文件 10.1.1.10.3.3 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-28 | 见 DL/T 2614—2023 9.1.1.10.6-j) | 见 GB/T 28448—2019 中 9.1.10.6.10 |
| 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS1-29 | 见 DL/T 2614—2023 9.1.1.10.6-k) | 见本文件 10.1.1.10.3.4 |
| 安全运维管理 | 恶意代码防范管理 | L4-EPSC-MMS1-30 | 见 DL/T 2614—2023 9.1.1.10.7-a) | 见 GB/T 28448—2019 中 9.1.10.7.1 |
| 安全运维管理 | 恶意代码防范管理 | L4-EPSC-MMS1-31 | 见 DL/T 2614—2023 9.1.1.10.7-b) | 见 GB/T 28448—2019 中 9.1.10.7.2 |
| 安全运维管理 | 恶意代码防范管理 | L4-EPSC-MMS1-32 | 见 DL/T 2614—2023 9.1.1.10.7-c) | 见本文件 10.1.1.10.4.1 |
| 安全运维管理 | 恶意代码防范管理 | L4-EPSC-MMS1-33 | 见 DL/T 2614—2023 9.1.1.10.7-d) | 见本文件 10.1.1.10.4.2 |
| 安全运维管理 | 配置管理 | L4-EPSC-MMS1-34 | 见 DL/T 2614—2023 9.1.1.10.8-a) | 见 GB/T 28448—2019 中 9.1.10.8.1 |
| 安全运维管理 | 配置管理 | L4-EPSC-MMS1-35 | 见 DL/T 2614—2023 9.1.1.10.8-b) | 见 GB/T 28448—2019 中 9.1.10.8.2 |
| 安全运维管理 | 配置管理 | L4-EPSC-MMS1-36 | 见 DL/T 2614—2023 9.1.1.10.8-c) | 见本文件 10.1.1.10.5.1 |
| 安全运维管理 | 密码管理 | L4-EPSC-MMS1-37 | 见 DL/T 2614—2023 9.1.1.10.9-a) | 见 GB/T 28448—2019 中 9.1.10.9.1 |
| 安全运维管理 | 密码管理 | L4-EPSC-MMS1-38 | 见 DL/T 2614—2023 9.1.1.10.9-b) | 见 GB/T 28448—2019 中 9.1.10.9.2 |
| 安全运维管理 | 密码管理 | L4-EPSC-MMS1-39 | 见 DL/T 2614—2023 9.1.1.10.9-c) | 见 GB/T 28448—2019 中 9.1.10.9.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 变更管理 | L4-EPSC-MMS1-40 | 见 DL/T 2614—2023 9.1.1.10.10-a) | 见 GB/T 28448—2019 中 9.1.10.10.1 |
| 安全运维管理 | 变更管理 | L4-EPSC-MMS1-41 | 见 DL/T 2614—2023 9.1.1.10.10-b) | 见 GB/T 28448—2019 中 9.1.10.10.2 |
| 安全运维管理 | 变更管理 | L4-EPSC-MMS1-42 | 见 DL/T 2614—2023 9.1.1.10.10-c) | 见 GB/T 28448—2019 中 9.1.10.10.3 |
| 安全运维管理 | 变更管理 | L4-EPSC-MMS1-43 | 见 DL/T 2614—2023 9.1.1.10.10-d) | 见本文件 10.1.1.10.6.1 |
| 安全运维管理 | 备份与恢复管理 | L4-EPSC-MMS1-44 | 见 DL/T 2614—2023 9.1.1.10.11-a) | 见 GB/T 28448—2019 中 9.1.10.11.1 |
| 安全运维管理 | 备份与恢复管理 | L4-EPSC-MMS1-45 | 见 DL/T 2614—2023 9.1.1.10.11-b) | 见 GB/T 28448—2019 中 9.1.10.11.2 |
| 安全运维管理 | 备份与恢复管理 | L4-EPSC-MMS1-46 | 见 DL/T 2614—2023 9.1.1.10.11-c) | 见 GB/T 28448—2019 中 9.1.10.11.3 |
| 安全运维管理 | 安全事件处置 | L4-EPSC-MMS1-47 | 见 DL/T 2614—2023 9.1.1.10.12-a) | 见 GB/T 28448—2019 中 9.1.10.12.1 |
| 安全运维管理 | 安全事件处置 | L4-EPSC-MMS1-48 | 见 DL/T 2614—2023 9.1.1.10.12-b) | 见 GB/T 28448—2019 中 9.1.10.12.2 |
| 安全运维管理 | 安全事件处置 | L4-EPSC-MMS1-49 | 见 DL/T 2614—2023 9.1.1.10.12-c) | 见 GB/T 28448—2019 中 9.1.10.12.3 |
| 安全运维管理 | 安全事件处置 | L4-EPSC-MMS1-50 | 见 DL/T 2614—2023 9.1.1.10.12-d) | 见本文件 10.1.1.10.7.1 |
| 安全运维管理 | 安全事件处置 | L4-EPSC-MMS1-51 | 见 DL/T 2614—2023 9.1.1.10.12-e) | 见本文件 10.1.1.10.7.2 |
| 安全运维管理 | 应急预案管理 | L4-EPSC-MMS1-52 | 见 DL/T 2614—2023 9.1.1.10.13-a) | 见 GB/T 28448—2019 中 9.1.10.13.1 |
| 安全运维管理 | 应急预案管理 | L4-EPSC-MMS1-53 | 见 DL/T 2614—2023 9.1.1.10.13-b) | 见 GB/T 28448—2019 中 9.1.10.13.2 |
| 安全运维管理 | 应急预案管理 | L4-EPSC-MMS1-54 | 见 DL/T 2614—2023 9.1.1.10.13-c) | 见本文件 10.1.1.10.8.1 |
| 安全运维管理 | 应急预案管理 | L4-EPSC-MMS1-55 | 见 DL/T 2614—2023 9.1.1.10.13-d) | 见 GB/T 28448—2019 中 9.1.10.13.4 |
| 安全运维管理 | 应急预案管理 | L4-EPSC-MMS1-56 | 见 DL/T 2614—2023 9.1.1.10.13-e) | 见 GB/T 28448—2019 中 9.1.10.13.5 |
| 安全运维管理 | 外包运维管理 | L4-EPSC-MMS1-57 | 见 DL/T 2614—2023 9.1.1.10.14-a) | 见 GB/T 28448—2019 中 9.1.10.14.1 |
| 安全运维管理 | 外包运维管理 | L4-EPSC-MMS1-58 | 见 DL/T 2614—2023 9.1.1.10.14-b) | 见 GB/T 28448—2019 中 9.1.10.14.2 |
| 安全运维管理 | 外包运维管理 | L4-EPSC-MMS1-59 | 见 DL/T 2614—2023 9.1.1.10.14-c) | 见 GB/T 28448—2019 中 9.1.10.14.3 |
| 安全运维管理 | 外包运维管理 | L4-EPSC-MMS1-60 | 见 DL/T 2614—2023 9.1.1.10.14-d) | 见 GB/T 28448—2019 中 9.1.10.14.4 |

#### B.5.1.2 安全测评扩展要求

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L4-EPSC-PES2-01 | 见 DL/T 2614—2023 9.1.2.1.1-a) | 见本文件 10.1.2.1.1.1 |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L4-EPSC-PES2-02 | 见 DL/T 2614—2023 9.1.2.1.1-b) | 见本文件 10.1.2.1.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-01 | 见 DL/T 2614—2023 9.1.2.2.1-a) | 见 GB/T 28448—2019 中 9.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-02 | 见 DL/T 2614—2023 9.1.2.2.1-b) | 见 GB/T 28448—2019 中 9.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-03 | 见 DL/T 2614—2023 9.1.2.2.1-c) | 见 GB/T 28448—2019 中 9.2.2.1.3 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-04 | 见 DL/T 2614—2023 9.1.2.2.1-d) | 见 GB/T 28448—2019 中 9.2.2.1.4 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-05 | 见 DL/T 2614—2023 9.1.2.2.1-e) | 见 GB/T 28448—2019 中 9.2.2.1.5 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-06 | 见 DL/T 2614—2023 9.1.2.2.1-f) | 见 GB/T 28448—2019 中 9.2.2.1.6 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-07 | 见 DL/T 2614—2023 9.1.2.2.1-g) | 见 GB/T 28448—2019 中 9.2.2.1.7 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS2-08 | 见 DL/T 2614—2023 9.1.2.2.1-h) | 见 GB/T 28448—2019 中 9.2.2.1.8 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-EPSC-ABS2-01 | 见 DL/T 2614—2023 9.1.2.3.1-a) | 见本文件 10.1.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-EPSC-ABS2-02 | 见 DL/T 2614—2023 9.1.2.3.1-b) | 见本文件 10.1.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-EPSC-ABS2-03 | 见 DL/T 2614—2023 9.1.2.3.1-c) | 见本文件 10.1.2.2.1.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS2-04 | 见 DL/T 2614—2023 9.1.2.3.2-a) | 见 GB/T 28448—2019 中 9.2.3.2.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS2-05 | 见 DL/T 2614—2023 9.1.2.3.2-b) | 见 GB/T 28448—2019 中 9.2.3.2.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS2-06 | 见 DL/T 2614—2023 9.1.2.3.2-c) | 见 GB/T 28448—2019 中 9.2.3.2.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS2-07 | 见 DL/T 2614—2023 9.1.2.3.2-d) | 见 GB/T 28448—2019 中 9.2.3.2.4 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L4-EPSC-ABS2-08 | 见 DL/T 2614—2023 9.1.2.3.3-a) | 见 GB/T 28448—2019 中 9.2.3.3.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L4-EPSC-ABS2-09 | 见 DL/T 2614—2023 9.1.2.3.3-b) | 见 GB/T 28448—2019 中 9.2.3.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-EPSC-CES2-01 | 见 DL/T 2614—2023 9.1.2.4.1 | 见 GB/T 28448—2019 中 9.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES2-02 | 见 DL/T 2614—2023 9.1.2.4.2-a) | 见 GB/T 28448—2019 中 9.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES2-03 | 见 DL/T 2614—2023 9.1.2.4.2-b) | 见 GB/T 28448—2019 中 9.2.4.2.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-EPSC-CES2-04 | 见 DL/T 2614—2023 9.1.2.4.3-a) | 见 GB/T 28448—2019 中 9.2.4.3.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-EPSC-CES2-05 | 见 DL/T 2614—2023 9.1.2.4.3-b) | 见 GB/T 28448—2019 中 9.2.4.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-EPSC-CES2-06 | 见 DL/T 2614—2023 9.1.2.4.3-c) | 见 GB/T 28448—2019 中 9.2.4.3.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L4-EPSC-CES2-07 | 见 DL/T 2614—2023 9.1.2.4.4-a) | 见 GB/T 28448—2019 中 9.2.4.4.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L4-EPSC-CES2-08 | 见 DL/T 2614—2023 9.1.2.4.4-b) | 见 GB/T 28448—2019 中 9.2.2.1.8 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L4-EPSC-CES2-09 | 见 DL/T 2614—2023 9.1.2.4.4-c) | 见 GB/T 28448—2019 中 9.2.4.1.8 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-EPSC-CES2-10 | 见 DL/T 2614—2023 9.1.2.4.5-a) | 见本文件 10.1.2.3.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-EPSC-CES2-11 | 见 DL/T 2614—2023 9.1.2.4.5-b) | 见本文件 10.1.2.3.1.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-EPSC-CES2-12 | 见 DL/T 2614—2023 9.1.2.4.5-c) | 见 GB/T 28448—2019 中 9.2.4.5.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-EPSC-CES2-13 | 见 DL/T 2614—2023 9.1.2.4.5-d) | 见 GB/T 28448—2019 中 9.2.4.5.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES2-14 | 见 DL/T 2614—2023 9.1.2.4.6-a) | 见 GB/T 28448—2019 中 9.2.4.6.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES2-15 | 见 DL/T 2614—2023 9.1.2.4.6-b) | 见 GB/T 28448—2019 中 9.2.4.6.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES2-16 | 见 DL/T 2614—2023 9.1.2.4.6-c) | 见 GB/T 28448—2019 中 9.2.4.6.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES2-17 | 见 DL/T 2614—2023 9.1.2.4.6-d) | 见 GB/T 28448—2019 中 9.2.4.6.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-EPSC-CES2-18 | 见 DL/T 2614—2023 9.1.2.4.7-a) | 见 GB/T 28448—2019 中 9.2.4.7.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-EPSC-CES2-19 | 见 DL/T 2614—2023 9.1.2.4.7-b) | 见 GB/T 28448—2019 中 9.2.4.7.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-EPSC-SMC2-01 | 见 DL/T 2614—2023 9.1.2.5.1-a) | 见 GB/T 28448—2019 中 9.2.5.1.1 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-EPSC-SMC2-02 | 见 DL/T 2614—2023 9.1.2.5.1-b) | 见 GB/T 28448—2019 中 9.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-EPSC-SMC2-03 | 见 DL/T 2614—2023 9.1.2.5.1-c) | 见 GB/T 28448—2019 中 9.2.5.1.3 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-EPSC-SMC2-04 | 见 DL/T 2614—2023 9.1.2.5.1-d) | 见 GB/T 28448—2019 中 9.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-EPSC-SMC2-05 | 见 DL/T 2614—2023 9.1.2.5.1-e) | 见本文件 10.1.2.4.1.1 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-EPSC-CMS2-01 | 见 DL/T 2614—2023 9.1.2.6.1-a) | 见本文件 10.1.2.5.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-EPSC-CMS2-02 | 见 DL/T 2614—2023 9.1.2.6.1-b) | 见本文件 10.1.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-EPSC-CMS2-03 | 见 DL/T 2614—2023 9.1.2.6.1-c) | 见本文件 10.1.2.5.1.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-EPSC-CMS2-04 | 见 DL/T 2614—2023 9.1.2.6.1-d) | 见本文件 10.1.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-EPSC-CMS2-05 | 见 DL/T 2614—2023 9.1.2.6.2-a) | 见 GB/T 28448—2019 中 9.2.6.2.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-EPSC-CMS2-06 | 见 DL/T 2614—2023 9.1.2.6.2-b) | 见 GB/T 28448—2019 中 9.2.6.2.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-EPSC-CMS2-07 | 见 DL/T 2614—2023 9.1.2.6.2-c) | 见 GB/T 28448—2019 中 9.2.6.2.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 验收测试 | L4-EPSC-CMS2-08 | 见 DL/T 2614—2023 9.1.2.6.3 | 见本文件 10.1.2.5.2.1 |
| 云计算安全测评扩展要求 | 安全运维管理 | 云计算环境管理 | L4-EPSC-MMS2-01 | 见 DL/T 2614—2023 9.1.2.7.1 | 见本文件 10.1.2.6.1.1 |
| 移动互联网安全测评扩展要求 | 安全物理环境 | 无线接入点的物理位置 | L4-EPSC-PES3-01 | 见 DL/T 2614—2023 9.1.3.1.1 | 见 GB/T 28448—2019 中 9.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS3-01 | 见 DL/T 2614—2023 9.1.3.2.1 | 见本文件 10.1.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L4-EPSC-ABS3-01 | 见 DL/T 2614—2023 9.1.3.3.1-a) | 见 GB/T 28448—2019 中 9.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L4-EPSC-ABS3-02 | 见 DL/T 2614—2023 9.1.3.3.1-b) | 见本文件 10.1.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-EPSC-ABS3-03 | 见 DL/T 2614—2023 9.1.3.3.2 | 见本文件 10.1.3.2.2.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS3-04 | 见 DL/T 2614—2023 9.1.3.3.3-a) | 见 GB/T 28448—2019 中 9.3.3.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS3-05 | 见 DL/T 2614—2023 9.1.3.3.3-b) | 见 GB/T 28448—2019 中 9.3.3.3.2 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS3-06 | 见 DL/T 2614—2023 9.1.3.3.3-c) | 见 GB/T 28448—2019 中 9.3.3.3.3 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS3-07 | 见 DL/T 2614—2023 9.1.3.3.3-d) | 见本文件 10.1.3.2.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS3-08 | 见 DL/T 2614—2023 9.1.3.3.3-e) | 见 GB/T 28448—2019 中 9.3.3.3.5 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS3-09 | 见 DL/T 2614—2023 9.1.3.3.3-f) | 见 GB/T 28448—2019 中 9.3.3.3.6 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-EPSC-CES3-01 | 见 DL/T 2614—2023 9.1.3.4.1-a) | 见本文件 10.1.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-EPSC-CES3-02 | 见 DL/T 2614—2023 9.1.3.4.1-b) | 见 GB/T 28448—2019 中 9.3.4.1.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-EPSC-CES3-03 | 见 DL/T 2614—2023 9.1.3.4.1-c) | 见 GB/T 28448—2019 中 9.3.4.1.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-EPSC-CES3-04 | 见 DL/T 2614—2023 9.1.3.4.1-d) | 见本文件 10.1.3.3.1.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-EPSC-CES3-05 | 见 DL/T 2614—2023 9.1.3.4.1-e) | 见本文件 10.1.3.3.1.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-EPSC-CES3-06 | 见 DL/T 2614—2023 9.1.3.4.1-f) | 见 GB/T 28448—2019 中 9.3.4.1.5 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-EPSC-CES3-07 | 见 DL/T 2614—2023 9.1.3.4.2-a) | 见 GB/T 28448—2019 中 9.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-EPSC-CES3-08 | 见 DL/T 2614—2023 9.1.3.4.2-b) | 见 GB/T 28448—2019 中 9.3.4.2.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-EPSC-CES3-09 | 见 DL/T 2614—2023 9.1.3.4.2-c) | 见 GB/T 28448—2019 中 9.3.4.2.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-EPSC-CES3-10 | 见 DL/T 2614—2023 9.1.3.4.2-d) | 见 GB/T 28448—2019 中 9.3.4.2.4 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L4-EPSC-CMS3-01 | 见 DL/T 2614—2023 9.1.3.5.1-a) | 见 GB/T 28448—2019 中 9.3.5.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L4-EPSC-CMS3-02 | 见 DL/T 2614—2023 9.1.3.5.1-b) | 见 GB/T 28448—2019 中 9.3.5.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L4-EPSC-CMS3-03 | 见 DL/T 2614—2023 9.1.3.5.1-c) | 见本文件 10.1.3.4.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L4-EPSC-CMS3-04 | 见 DL/T 2614—2023 9.1.3.5.2-a) | 见 GB/T 28448—2019 中 9.3.5.2.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L4-EPSC-CMS3-05 | 见 DL/T 2614—2023 9.1.3.5.2-b) | 见 GB/T 28448—2019 中 9.3.5.2.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L4-EPSC-CMS3-06 | 见 DL/T 2614—2023 9.1.3.5.2-c) | 见本文件 10.1.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全运维管理 | 配置管理 | L4-EPSC-CMS3-07 | 见 DL/T 2614—2023 9.1.3.6.1 | 见 GB/T 28448—2019 中 9.3.6.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-EPSC-PES4-01 | 见 DL/T 2614—2023 9.1.4.1.1-a) | 见 GB/T 28448—2019 中 9.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-EPSC-PES4-02 | 见 DL/T 2614—2023 9.1.4.1.1-b) | 见 GB/T 28448—2019 中 9.4.1.1.2 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-EPSC-PES4-03 | 见 DL/T 2614—2023 9.1.4.1.1-c) | 见 GB/T 28448—2019 中 9.4.1.1.3 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-EPSC-PES4-04 | 见 DL/T 2614—2023 9.1.4.1.1-d) | 见 GB/T 28448—2019 中 9.4.1.1.4 |
| 物联网安全测评扩展要求 | 安全区域边界 | 接入控制 | L4-EPSC-ABS4-01 | 见 DL/T 2614—2023 9.1.4.2.1 | 见本文件 10.1.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS4-02 | 见 DL/T 2614—2023 9.1.4.2.2-a) | 见 GB/T 28448—2019 中 9.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS4-03 | 见 DL/T 2614—2023 9.1.4.2.2-b) | 见 GB/T 28448—2019 中 9.4.2.2.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-EPSC-ABS4-04 | 见 DL/T 2614—2023 9.1.4.2.2-c) | 见本文件 10.1.4.1.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L4-EPSC-CES4-01 | 见 DL/T 2614—2023 9.1.4.3.1-a) | 见 GB/T 28448—2019 中 9.4.3.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L4-EPSC-CES4-02 | 见 DL/T 2614—2023 9.1.4.3.1-b) | 见本文件 10.1.4.2.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L4-EPSC-CES4-03 | 见 DL/T 2614—2023 9.1.4.3.1-c) | 见本文件 10.1.4.2.1.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-EPSC-CES4-04 | 见 DL/T 2614—2023 9.1.4.3.2-a) | 见本文件 10.1.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-EPSC-CES4-05 | 见 DL/T 2614—2023 9.1.4.3.2-b) | 见 GB/T 28448—2019 中 9.4.3.2.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-EPSC-CES4-06 | 见 DL/T 2614—2023 9.1.4.3.2-c) | 见 GB/T 28448—2019 中 9.4.3.2.3 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-EPSC-CES4-07 | 见 DL/T 2614—2023 9.1.4.3.2-d) | 见 GB/T 28448—2019 中 9.4.3.2.4 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L4-EPSC-CES4-08 | 见 DL/T 2614—2023 9.1.4.3.3-a) | 见 GB/T 28448—2019 中 9.4.3.3.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L4-EPSC-CES4-09 | 见 DL/T 2614—2023 9.1.4.3.3-b) | 见 GB/T 28448—2019 中 9.4.3.3.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 数据融合 | L4-EPSC-CES4-10 | 见 DL/T 2614—2023 9.1.4.3.4-a) | 见 GB/T 28448—2019 中 9.4.3.4.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 数据融合 | L4-EPSC-CES4-11 | 见 DL/T 2614—2023 9.1.4.3.4-b) | 见 GB/T 28448—2019 中 9.4.3.4.2 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L4-EPSC-MMS4-01 | 见 DL/T 2614—2023 9.1.4.4.1-a) | 见 GB/T 28448—2019 中 9.4.4.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L4-EPSC-MMS4-02 | 见 DL/T 2614—2023 9.1.4.4.1-b) | 见 GB/T 28448—2019 中 9.4.4.1.2 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L4-EPSC-MMS4-03 | 见 DL/T 2614—2023 9.1.4.4.1-c) | 见 GB/T 28448—2019 中 9.4.4.1.3 |
| 大数据安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L4-EPSC-PES5-01 | 见 DL/T 2614—2023 9.1.5.1.1 | 见本文件 10.1.5.1.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS5-01 | 见 DL/T 2614—2023 9.1.5.2.1-a) | 见本文件 10.1.5.2.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS5-02 | 见 DL/T 2614—2023 9.1.5.2.1-b) | 见本文件 10.1.5.2.1.2 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-EPSC-CNS5-03 | 见 DL/T 2614—2023 9.1.5.2.1-c) | 见本文件 10.1.5.2.1.3 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-EPSC-CES5-01 | 见 DL/T 2614—2023 9.1.5.3.1-a） | 见本文件 10.1.5.3.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-EPSC-CES5-02 | 见 DL/T 2614—2023 9.1.5.3.1-b） | 见本文件 10.1.5.3.1.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-EPSC-CES5-03 | 见 DL/T 2614—2023 9.1.5.3.1-c） | 见本文件 10.1.5.3.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-EPSC-CES5-04 | 见 DL/T 2614—2023 9.1.5.3.1-d） | 见本文件 10.1.5.3.1.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-05 | 见 DL/T 2614—2023 9.1.5.3.2-a） | 见本文件 10.1.5.3.2.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-06 | 见 DL/T 2614—2023 9.1.5.3.2-b） | 见本文件 10.1.5.3.2.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-07 | 见 DL/T 2614—2023 9.1.5.3.2-c） | 见本文件 10.1.5.3.2.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-08 | 见 DL/T 2614—2023 9.1.5.3.2-d） | 见本文件 10.1.5.3.2.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-09 | 见 DL/T 2614—2023 9.1.5.3.2-e） | 见本文件 10.1.5.3.2.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-10 | 见 DL/T 2614—2023 9.1.5.3.2-f） | 见本文件 10.1.5.3.2.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-11 | 见 DL/T 2614—2023 9.1.5.3.2-g） | 见本文件 10.1.5.3.2.7 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-12 | 见 DL/T 2614—2023 9.1.5.3.2-h） | 见本文件 10.1.5.3.2.8 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-13 | 见 DL/T 2614—2023 9.1.5.3.2-i） | 见本文件 10.1.5.3.2.9 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-EPSC-CES5-14 | 见 DL/T 2614—2023 9.1.5.3.2-j） | 见本文件 10.1.5.3.2.10 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L4-EPSC-CES5-15 | 见 DL/T 2614—2023 9.1.5.3.3-a） | 见本文件 10.1.5.3.3.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L4-EPSC-CES5-16 | 见 DL/T 2614—2023 9.1.5.3.3-b） | 见本文件 10.1.5.3.3.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L4-EPSC-CES5-17 | 见 DL/T 2614—2023 9.1.5.3.3-c） | 见本文件 10.1.5.3.3.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-EPSC-CES5-18 | 见 DL/T 2614—2023 9.1.5.3.4 | 见本文件 10.1.5.3.4.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L4-EPSC-CES5-19 | 见 DL/T 2614—2023 9.1.5.3.5-a） | 见本文件 10.1.5.3.5.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L4-EPSC-CES5-20 | 见 DL/T 2614—2023 9.1.5.3.5-b） | 见本文件 10.1.5.3.5.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-EPSC-CES5-21 | 见 DL/T 2614—2023 9.1.5.3.6-a） | 见本文件 10.1.5.3.6.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-EPSC-CES5-22 | 见 DL/T 2614—2023 9.1.5.3.6-b） | 见本文件 10.1.5.3.6.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-EPSC-CES5-23 | 见 DL/T 2614—2023 9.1.5.3.6-c） | 见本文件 10.1.5.3.6.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-EPSC-CES5-24 | 见 DL/T 2614—2023 9.1.5.3.6-d） | 见本文件 10.1.5.3.6.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-EPSC-CES5-25 | 见 DL/T 2614—2023 9.1.5.3.6-e） | 见本文件 10.1.5.3.6.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-EPSC-CES5-26 | 见 DL/T 2614—2023 9.1.5.3.6-f） | 见本文件 10.1.5.3.6.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES5-27 | 见 DL/T 2614—2023 9.1.5.3.7-a） | 见本文件 10.1.5.3.7.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES5-28 | 见 DL/T 2614—2023 9.1.5.3.7-b） | 见本文件 10.1.5.3.7.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-EPSC-CES5-29 | 见 DL/T 2614—2023 9.1.5.3.7-c） | 见本文件 10.1.5.3.7.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-EPSC-CES5-30 | 见 DL/T 2614—2023 9.1.5.3.8-a） | 见本文件 10.1.5.3.8.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-EPSC-CES5-31 | 见 DL/T 2614—2023 9.1.5.3.8-b） | 见本文件 10.1.5.3.8.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-EPSC-CES5-32 | 见 DL/T 2614—2023 9.1.5.3.8-c） | 见本文件 10.1.5.3.8.3 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-EPSC-CES5-33 | 见 DL/T 2614—2023 9.1.5.3.9-a） | 见本文件 10.1.5.3.9.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-EPSC-CES5-34 | 见 DL/T 2614—2023 9.1.5.3.9-b） | 见本文件 10.1.5.3.9.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-EPSC-CES5-35 | 见 DL/T 2614—2023 9.1.5.3.9-c） | 见本文件 10.1.5.3.9.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-EPSC-CES5-36 | 见 DL/T 2614—2023 9.1.5.3.9-d） | 见本文件 10.1.5.3.9.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-EPSC-CES5-37 | 见 DL/T 2614—2023 9.1.5.3.10-a） | 见本文件 10.1.5.3.10.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-EPSC-CES5-38 | 见 DL/T 2614—2023 9.1.5.3.10-b） | 见本文件 10.1.5.3.10.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-EPSC-CES5-39 | 见 DL/T 2614—2023 9.1.5.3.10-c） | 见本文件 10.1.5.3.10.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-EPSC-CES5-40 | 见 DL/T 2614—2023 9.1.5.3.10-d） | 见本文件 10.1.5.3.10.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-EPSC-CES5-41 | 见 DL/T 2614—2023 9.1.5.3.10-e） | 见本文件 10.1.5.3.10.5 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-EPSC-SMC5-01 | 见 DL/T 2614—2023 9.1.5.4.1-a） | 见本文件 10.1.5.4.1.1 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-EPSC-SMC5-02 | 见 DL/T 2614—2023 9.1.5.4.1-b） | 见本文件 10.1.5.4.1.2 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-EPSC-SMC5-03 | 见 DL/T 2614—2023 9.1.5.4.1-c） | 见本文件 10.1.5.4.1.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-EPSC-SMC5-04 | 见 DL/T 2614—2023 9.1.5.4.1-d） | 见本文件 10.1.5.4.1.4 |
| 大数据安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-EPSC-SMC5-05 | 见 DL/T 2614—2023 9.1.5.4.2 | 见本文件 10.1.5.4.2.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L4-EPSC-PSS5-01 | 见 DL/T 2614—2023 9.1.5.5.1-a） | 见本文件 10.1.5.5.1.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L4-EPSC-PSS5-02 | 见 DL/T 2614—2023 9.1.5.5.1-b） | 见本文件 10.1.5.5.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-EPSC-ORS5-01 | 见 DL/T 2614—2023 9.1.5.6.1-a） | 见本文件 10.1.5.6.1.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-EPSC-ORS5-02 | 见 DL/T 2614—2023 9.1.5.6.1-b） | 见本文件 10.1.5.6.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-EPSC-ORS5-03 | 见 DL/T 2614—2023 9.1.5.6.1-c） | 见本文件 10.1.5.6.1.3 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-EPSC-ORS5-04 | 见 DL/T 2614—2023 9.1.5.6.1-d） | 见本文件 10.1.5.6.1.4 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L4-EPSC-ORS5-05 | 见 DL/T 2614—2023 9.1.5.6.2-a） | 见本文件 10.1.5.6.2.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L4-EPSC-ORS5-06 | 见 DL/T 2614—2023 9.1.5.6.2-b） | 见本文件 10.1.5.6.2.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L4-EPSC-CMS5-01 | 见 DL/T 2614—2023 9.1.5.7.1-a） | 见本文件 10.1.5.7.1.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L4-EPSC-CMS5-02 | 见 DL/T 2614—2023 9.1.5.7.1-b） | 见本文件 10.1.5.7.1.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-EPSC-CMS5-03 | 见 DL/T 2614—2023 9.1.5.7.2-a） | 见本文件 10.1.5.7.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-EPSC-CMS5-04 | 见 DL/T 2614—2023 9.1.5.7.2-b） | 见本文件 10.1.5.7.2.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-EPSC-CMS5-05 | 见 DL/T 2614—2023 9.1.5.7.2-c） | 见本文件 10.1.5.7.2.3 |
| 大数据安全测评扩展要求 | 安全建设管理 | 数据源管理 | L4-EPSC-CMS5-06 | 见 DL/T 2614—2023 9.1.5.7.3 | 见本文件 10.1.5.7.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-EPSC-MMS5-01 | 见 DL/T 2614—2023 9.1.5.8.1-a） | 见本文件 10.1.5.8.1.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-EPSC-MMS5-02 | 见 DL/T 2614—2023 9.1.5.8.1-b） | 见本文件 10.1.5.8.1.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-EPSC-MMS5-03 | 见 DL/T 2614—2023 9.1.5.8.1-c） | 见本文件 10.1.5.8.1.3 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-EPSC-MMS5-04 | 见 DL/T 2614—2023 9.1.5.8.1-d） | 见本文件 10.1.5.8.1.4 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L4-EPSC-MMS5-05 | 见 DL/T 2614—2023 9.1.5.8.2-a） | 见本文件 10.1.5.8.2.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L4-EPSC-MMS5-06 | 见 DL/T 2614—2023 9.1.5.8.2-b） | 见本文件 10.1.5.8.2.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 网络和系统安全管理 | L4-EPSC-MMS5-07 | 见 DL/T 2614—2023 9.1.5.8.3 | 见本文件 10.1.5.8.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 风险评估 | L4-EPSC-MMS5-08 | 见 DL/T 2614—2023 9.1.5.8.4 | 见本文件 10.1.5.8.4.1 |

### B.5.2 电力管理信息系统

#### B.5.2.1 安全测评通用要求

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全物理环境 | 物理位置选择 | L4-MIS-PES1-01 | 见 DL/T 2614—2023 9.2.1.1.1-a） | 见 GB/T 28448—2019 中 9.1.1.1.1 |
| 安全物理环境 | 物理位置选择 | L4-MIS-PES1-02 | 见 DL/T 2614—2023 9.2.1.1.1-b） | 见本文件 10.2.1.1.1.1 |
| 安全物理环境 | 物理访问控制 | L4-MIS-PES1-03 | 见 DL/T 2614—2023 9.2.1.1.2-a） | 见 GB/T 28448—2019 中 9.1.1.2.1 |
| 安全物理环境 | 物理访问控制 | L4-MIS-PES1-04 | 见 DL/T 2614—2023 9.2.1.1.2-b） | 见 GB/T 28448—2019 中 9.1.1.2.2 |
| 安全物理环境 | 防盗窃和防破坏 | L4-MIS-PES1-05 | 见 DL/T 2614—2023 9.2.1.1.3-a） | 见 GB/T 28448—2019 中 9.1.1.3.1 |
| 安全物理环境 | 防盗窃和防破坏 | L4-MIS-PES1-06 | 见 DL/T 2614—2023 9.2.1.1.3-b） | 见 GB/T 28448—2019 中 9.1.1.3.2 |
| 安全物理环境 | 防盗窃和防破坏 | L4-MIS-PES1-07 | 见 DL/T 2614—2023 9.2.1.1.3-c） | 见 GB/T 28448—2019 中 9.1.1.3.3 |
| 安全物理环境 | 防雷击 | L4-MIS-PES1-08 | 见 DL/T 2614—2023 9.2.1.1.4-a） | 见 GB/T 28448—2019 中 9.1.1.4.1 |
| 安全物理环境 | 防雷击 | L4-MIS-PES1-09 | 见 DL/T 2614—2023 9.2.1.1.4-b） | 见 GB/T 28448—2019 中 9.1.1.4.2 |
| 安全物理环境 | 防火 | L4-MIS-PES1-10 | 见 DL/T 2614—2023 9.2.1.1.5-a） | 见 GB/T 28448—2019 中 9.1.1.5.1 |
| 安全物理环境 | 防火 | L4-MIS-PES1-11 | 见 DL/T 2614—2023 9.2.1.1.5-b） | 见 GB/T 28448—2019 中 9.1.1.5.2 |
| 安全物理环境 | 防火 | L4-MIS-PES1-12 | 见 DL/T 2614—2023 9.2.1.1.5-c） | 见 GB/T 28448—2019 中 9.1.1.5.3 |
| 安全物理环境 | 防水和防潮 | L4-MIS-PES1-13 | 见 DL/T 2614—2023 9.2.1.1.6-a） | 见 GB/T 28448—2019 中 9.1.1.6.1 |
| 安全物理环境 | 防水和防潮 | L4-MIS-PES1-14 | 见 DL/T 2614—2023 9.2.1.1.6-b） | 见 GB/T 28448—2019 中 9.1.1.6.2 |
| 安全物理环境 | 防水和防潮 | L4-MIS-PES1-15 | 见 DL/T 2614—2023 9.2.1.1.6-c） | 见 GB/T 28448—2019 中 9.1.1.6.3 |
| 安全物理环境 | 防静电 | L4-MIS-PES1-16 | 见 DL/T 2614—2023 9.2.1.1.7-a） | 见 GB/T 28448—2019 中 9.1.1.7.1 |
| 安全物理环境 | 防静电 | L4-MIS-PES1-17 | 见 DL/T 2614—2023 9.2.1.1.7-b） | 见 GB/T 28448—2019 中 9.1.1.7.2 |
| 安全物理环境 | 温湿度控制 | L4-MIS-PES1-18 | 见 DL/T 2614—2023 9.2.1.1.8 | 见 GB/T 28448—2019 中 9.1.1.8.1 |
| 安全物理环境 | 电力供应 | L4-MIS-PES1-19 | 见 DL/T 2614—2023 9.2.1.1.9-a） | 见 GB/T 28448—2019 中 9.1.1.9.1 |
| 安全物理环境 | 电力供应 | L4-MIS-PES1-20 | 见 DL/T 2614—2023 9.2.1.1.9-b） | 见 GB/T 28448—2019 中 9.1.1.9.2 |
| 安全物理环境 | 电力供应 | L4-MIS-PES1-21 | 见 DL/T 2614—2023 9.2.1.1.9-c） | 见本文件 10.2.1.1.2.1 |
| 安全物理环境 | 电力供应 | L4-MIS-PES1-22 | 见 DL/T 2614—2023 9.2.1.1.9-d） | 见 GB/T 28448—2019 中 9.1.1.9.4 |
| 安全物理环境 | 电磁防护 | L4-MIS-PES1-23 | 见 DL/T 2614—2023 9.2.1.1.10-a） | 见 GB/T 28448—2019 中 9.1.1.10.1 |
| 安全物理环境 | 电磁防护 | L4-MIS-PES1-24 | 见 DL/T 2614—2023 9.2.1.1.10-b） | 见 GB/T 28448—2019 中 9.1.1.10.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-01 | 见 DL/T 2614—2023 9.2.1.2.1-a） | 见 GB/T 28448—2019 中 9.1.2.1.1 |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-02 | 见 DL/T 2614—2023 9.2.1.2.1-b） | 见 GB/T 28448—2019 中 9.1.2.1.2 |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-03 | 见 DL/T 2614—2023 9.2.1.2.1-c） | 见 GB/T 28448—2019 中 9.1.2.1.3 |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-04 | 见 DL/T 2614—2023 9.2.1.2.1-d） | 见 GB/T 28448—2019 中 9.1.2.1.4 |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-05 | 见 DL/T 2614—2023 9.2.1.2.1-e） | 见本文件 10.2.1.2.1.1 |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-06 | 见 DL/T 2614—2023 9.2.1.2.1-f） | 见 GB/T 28448—2019 中 9.1.2.1.6 |
| 安全通信网络 | 网络架构 | L4-MIS-CNS1-07 | 见 DL/T 2614—2023 9.2.1.2.1-g） | 见 GB/T 28448—2019 中 9.1.2.1.7 |
| 安全通信网络 | 通信传输 | L4-MIS-CNS1-07 | 见 DL/T 2614—2023 9.2.1.2.2-a） | 见本文件 10.2.1.2.2.1 |
| 安全通信网络 | 通信传输 | L4-MIS-CNS1-08 | 见 DL/T 2614—2023 9.2.1.2.2-b） | 见本文件 10.2.1.2.2.2 |
| 安全通信网络 | 通信传输 | L4-MIS-CNS1-09 | 见 DL/T 2614—2023 9.2.1.2.2-c） | 见 GB/T 28448—2019 中 9.1.2.2.3 |
| 安全通信网络 | 通信传输 | L4-MIS-CNS1-10 | 见 DL/T 2614—2023 9.2.1.2.2-d） | 见 GB/T 28448—2019 中 9.1.2.2.4 |
| 安全通信网络 | 可信验证 | L4-MIS-CNS1-09 | 见 DL/T 2614—2023 9.2.1.2.3 | 见 GB/T 28448—2019 中 9.1.2.3.1 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-01 | 见 DL/T 2614—2023 9.2.1.3.1-a） | 见 GB/T 28448—2019 中 9.1.3.1.1 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-02 | 见 DL/T 2614—2023 9.2.1.3.1-b） | 见 GB/T 28448—2019 中 9.1.3.1.2 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-03 | 见 DL/T 2614—2023 9.2.1.3.1-c） | 见 GB/T 28448—2019 中 9.1.3.1.3 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-04 | 见 DL/T 2614—2023 9.2.1.3.1-d） | 见 GB/T 28448—2019 中 9.1.3.1.4 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-05 | 见 DL/T 2614—2023 9.2.1.3.1-e） | 见本文件 10.2.1.3.1.1 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-06 | 见 DL/T 2614—2023 9.2.1.3.1-f） | 见 GB/T 28448—2019 中 9.1.3.1.6 |
| 安全区域边界 | 边界防护 | L4-MIS-ABS1-07 | 见 DL/T 2614—2023 9.2.1.3.1-g） | 见 GB/T 28448—2019 中 9.1.3.1.7 |
| 安全区域边界 | 访问控制 | L4-MIS-ABS1-08 | 见 DL/T 2614—2023 9.2.1.3.2-a） | 见本文件 10.2.1.3.2.1 |
| 安全区域边界 | 访问控制 | L4-MIS-ABS1-09 | 见 DL/T 2614—2023 9.2.1.3.2-b） | 见 GB/T 28448—2019 中 9.1.3.2.2 |
| 安全区域边界 | 访问控制 | L4-MIS-ABS1-10 | 见 DL/T 2614—2023 9.2.1.3.2-c） | 见 GB/T 28448—2019 中 9.1.3.2.3 |
| 安全区域边界 | 访问控制 | L4-MIS-ABS1-11 | 见 DL/T 2614—2023 9.2.1.3.2-d） | 见 GB/T 28448—2019 中 9.1.3.2.4 |
| 安全区域边界 | 访问控制 | L4-MIS-ABS1-12 | 见 DL/T 2614—2023 9.2.1.3.2-e） | 见 GB/T 28448—2019 中 9.1.3.2.5 |
| 安全区域边界 | 入侵防范 | L4-MIS-ABS1-13 | 见 DL/T 2614—2023 9.2.1.3.3-a） | 见 GB/T 28448—2019 中 9.1.3.3.1 |
| 安全区域边界 | 入侵防范 | L4-MIS-ABS1-14 | 见 DL/T 2614—2023 9.2.1.3.3-b） | 见 GB/T 28448—2019 中 9.1.3.3.2 |
| 安全区域边界 | 入侵防范 | L4-MIS-ABS1-15 | 见 DL/T 2614—2023 9.2.1.3.3-c） | 见 GB/T 28448—2019 中 9.1.3.3.3 |
| 安全区域边界 | 入侵防范 | L4-MIS-ABS1-16 | 见 DL/T 2614—2023 9.2.1.3.3-d） | 见本文件 10.2.1.3.3.1 |
| 安全区域边界 | 恶意代码和垃圾邮件防范 | L4-MIS-ABS1-17 | 见 DL/T 2614—2023 9.2.1.3.4-a） | 见 GB/T 28448—2019 中 9.1.3.4.1 |
| 安全区域边界 | 恶意代码和垃圾邮件防范 | L4-MIS-ABS1-18 | 见 DL/T 2614—2023 9.2.1.3.4-b） | 见 GB/T 28448—2019 中 9.1.3.4.2 |
| 安全区域边界 | 安全审计 | L4-MIS-ABS1-19 | 见 DL/T 2614—2023 9.2.1.3.5-a） | 见 GB/T 28448—2019 中 9.1.3.5.1 |
| 安全区域边界 | 安全审计 | L4-MIS-ABS1-20 | 见 DL/T 2614—2023 9.2.1.3.5-b） | 见 GB/T 28448—2019 中 9.1.3.5.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全区域边界 | 安全审计 | L4-MIS-ABS1-21 | 见 DL/T 2614—2023 9.2.1.3.5-c） | 见本文件 10.2.1.3.4.1 |
| 安全区域边界 | 安全审计 | L4-MIS-ABS1-22 | 见 DL/T 2614—2023 9.2.1.3.5-d） | 见本文件 10.2.1.3.4.2 |
| 安全区域边界 | 可信验证 | L4-MIS-ABS1-23 | 见 DL/T 2614—2023 9.2.1.3.6 | 见 GB/T 28448—2019 中 9.1.3.6.1 |
| 安全计算环境 | 身份鉴别 | L4-MIS-CES1-01 | 见 DL/T 2614—2023 9.2.1.4.1-a） | 见本文件 10.2.1.4.1.1 |
| 安全计算环境 | 身份鉴别 | L4-MIS-CES1-02 | 见 DL/T 2614—2023 9.2.1.4.1-b） | 见 GB/T 28448—2019 中 9.1.4.1.2 |
| 安全计算环境 | 身份鉴别 | L4-MIS-CES1-03 | 见 DL/T 2614—2023 9.2.1.4.1-c） | 见 GB/T 28448—2019 中 9.1.4.1.3 |
| 安全计算环境 | 身份鉴别 | L4-MIS-CES1-04 | 见 DL/T 2614—2023 9.2.1.4.1-d） | 见 GB/T 28448—2019 中 9.1.4.1.4 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-05 | 见 DL/T 2614—2023 9.2.1.4.2-a） | 见 GB/T 28448—2019 中 9.1.4.2.1 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-06 | 见 DL/T 2614—2023 9.2.1.4.2-b） | 见 GB/T 28448—2019 中 9.1.4.2.2 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-07 | 见 DL/T 2614—2023 9.2.1.4.2-c） | 见 GB/T 28448—2019 中 9.1.4.2.3 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-08 | 见 DL/T 2614—2023 9.2.1.4.2-d） | 见本文件 10.2.1.4.2.1 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-09 | 见 DL/T 2614—2023 9.2.1.4.2-e） | 见 GB/T 28448—2019 中 9.1.4.2.5 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-10 | 见 DL/T 2614—2023 9.2.1.4.2-f） | 见 GB/T 28448—2019 中 9.1.4.2.6 |
| 安全计算环境 | 访问控制 | L4-MIS-CES1-11 | 见 DL/T 2614—2023 9.2.1.4.2-g） | 见本文件 10.2.1.4.2.2 |
| 安全计算环境 | 安全审计 | L4-MIS-CES1-12 | 见 DL/T 2614—2023 9.2.1.4.3-a） | 见本文件 10.2.1.4.3.1 |
| 安全计算环境 | 安全审计 | L4-MIS-CES1-13 | 见 DL/T 2614—2023 9.2.1.4.3-b） | 见本文件 10.2.1.4.3.2 |
| 安全计算环境 | 安全审计 | L4-MIS-CES1-14 | 见 DL/T 2614—2023 9.2.1.4.3-c） | 见本文件 10.2.1.4.3.3 |
| 安全计算环境 | 安全审计 | L4-MIS-CES1-15 | 见 DL/T 2614—2023 9.2.1.4.3-d） | 见 GB/T 28448—2019 中 9.1.4.3.4 |
| 安全计算环境 | 入侵防范 | L4-MIS-CES1-16 | 见 DL/T 2614—2023 9.2.1.4.4-a） | 见 GB/T 28448—2019 中 9.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L4-MIS-CES1-17 | 见 DL/T 2614—2023 9.2.1.4.4-b） | 见本文件 10.2.1.4.4.1 |
| 安全计算环境 | 入侵防范 | L4-MIS-CES1-18 | 见 DL/T 2614—2023 9.2.1.4.4-c） | 见 GB/T 28448—2019 中 9.1.4.4.3 |
| 安全计算环境 | 入侵防范 | L4-MIS-CES1-19 | 见 DL/T 2614—2023 9.2.1.4.4-d） | 见 GB/T 28448—2019 中 9.1.4.4.4 |
| 安全计算环境 | 入侵防范 | L4-MIS-CES1-20 | 见 DL/T 2614—2023 9.2.1.4.4-e） | 见本文件 10.2.1.4.4.2 |
| 安全计算环境 | 入侵防范 | L4-MIS-CES1-21 | 见 DL/T 2614—2023 9.2.1.4.4-f） | 见 GB/T 28448—2019 中 9.1.4.4.6 |
| 安全计算环境 | 恶意代码防范 | L4-MIS-CES1-22 | 见 DL/T 2614—2023 9.2.1.4.5 | 见 GB/T 28448—2019 中 9.1.4.5.1 |
| 安全计算环境 | 可信验证 | L4-MIS-CES1-23 | 见 DL/T 2614—2023 9.2.1.4.6 | 见 GB/T 28448—2019 中 9.1.4.6.1 |
| 安全计算环境 | 数据完整性 | L4-MIS-CES1-24 | 见 DL/T 2614—2023 9.2.1.4.7-a） | 见 GB/T 28448—2019 中 9.1.4.7.1 |
| 安全计算环境 | 数据完整性 | L4-MIS-CES1-25 | 见 DL/T 2614—2023 9.2.1.4.7-b） | 见 GB/T 28448—2019 中 9.1.4.7.2 |
| 安全计算环境 | 数据完整性 | L4-MIS-CES1-26 | 见 DL/T 2614—2023 9.2.1.4.7-c） | 见 GB/T 28448—2019 中 9.1.4.7.3 |
| 安全计算环境 | 数据保密性 | L4-MIS-CES1-27 | 见 DL/T 2614—2023 9.2.1.4.8-a） | 见 GB/T 28448—2019 中 9.1.4.8.1 |
| 安全计算环境 | 数据保密性 | L4-MIS-CES1-28 | 见 DL/T 2614—2023 9.2.1.4.8-b） | 见 GB/T 28448—2019 中 9.1.4.8.2 |
| 安全计算环境 | 数据备份恢复 | L4-MIS-CES1-29 | 见 DL/T 2614—2023 9.2.1.4.9-a） | 见本文件 10.2.1.4.5.1 |
| 安全计算环境 | 数据备份恢复 | L4-MIS-CES1-30 | 见 DL/T 2614—2023 9.2.1.4.9-b） | 见 GB/T 28448—2019 中 9.1.4.9.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全计算环境 | 数据备份恢复 | L4-MIS-CES1-31 | 见 DL/T 2614—2023 9.2.1.4.9-c） | 见 GB/T 28448—2019 中 9.1.4.9.3 |
| 安全计算环境 | 数据备份恢复 | L4-MIS-CES1-32 | 见 DL/T 2614—2023 9.2.1.4.9-d） | 见 GB/T 28448—2019 中 9.1.4.9.4 |
| 安全计算环境 | 剩余信息保护 | L4-MIS-CES1-33 | 见 DL/T 2614—2023 9.2.1.4.10-a） | 见本文件 10.2.1.4.6.1 |
| 安全计算环境 | 剩余信息保护 | L4-MIS-CES1-34 | 见 DL/T 2614—2023 9.2.1.4.10-b） | 见本文件 10.2.1.4.6.2 |
| 安全计算环境 | 个人信息保护 | L4-MIS-CES1-35 | 见 DL/T 2614—2023 9.2.1.4.11-a） | 见 GB/T 28448—2019 中 9.1.4.11.1 |
| 安全计算环境 | 个人信息保护 | L4-MIS-CES1-36 | 见 DL/T 2614—2023 9.2.1.4.11-b） | 见 GB/T 28448—2019 中 9.1.4.11.2 |
| 安全管理中心 | 系统管理 | L4-MIS-SMC1-01 | 见 DL/T 2614—2023 9.2.1.5.1-a） | 见 GB/T 28448—2019 中 9.1.5.1.1 |
| 安全管理中心 | 系统管理 | L4-MIS-SMC1-02 | 见 DL/T 2614—2023 9.2.1.5.1-b） | 见 GB/T 28448—2019 中 9.1.5.1.2 |
| 安全管理中心 | 系统管理 | L4-MIS-SMC1-03 | 见 DL/T 2614—2023 9.2.1.5.1-c） | 见本文件 10.2.1.5.1.1 |
| 安全管理中心 | 审计管理 | L4-MIS-SMC1-04 | 见 DL/T 2614—2023 9.2.1.5.2-a） | 见 GB/T 28448—2019 中 9.1.5.2.1 |
| 安全管理中心 | 审计管理 | L4-MIS-SMC1-05 | 见 DL/T 2614—2023 9.2.1.5.2-b） | 见 GB/T 28448—2019 中 9.1.5.2.2 |
| 安全管理中心 | 审计管理 | L4-MIS-SMC1-06 | 见 DL/T 2614—2023 9.2.1.5.2-c） | 见本文件 10.2.1.5.2.1 |
| 安全管理中心 | 审计管理 | L4-MIS-SMC1-07 | 见 DL/T 2614—2023 9.2.1.5.2-d） | 见本文件 10.2.1.5.2.2 |
| 安全管理中心 | 安全管理 | L4-MIS-SMC1-08 | 见 DL/T 2614—2023 9.2.1.5.3-a） | 见 GB/T 28448—2019 中 9.1.5.3.1 |
| 安全管理中心 | 安全管理 | L4-MIS-SMC1-09 | 见 DL/T 2614—2023 9.2.1.5.3-b） | 见 GB/T 28448—2019 中 9.1.5.3.2 |
| 安全管理中心 | 安全管理 | L4-MIS-SMC1-10 | 见 DL/T 2614—2023 9.2.1.5.3-c） | 见本文件 10.2.1.5.3.1 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-11 | 见 DL/T 2614—2023 9.2.1.5.4-a） | 见 GB/T 28448—2019 中 9.1.5.4.1 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-12 | 见 DL/T 2614—2023 9.2.1.5.4-b） | 见 GB/T 28448—2019 中 9.1.5.4.2 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-13 | 见 DL/T 2614—2023 9.2.1.5.4-c） | 见 GB/T 28448—2019 中 9.1.5.4.3 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-14 | 见 DL/T 2614—2023 9.2.1.5.4-d） | 见 GB/T 28448—2019 中 9.1.5.4.4 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-15 | 见 DL/T 2614—2023 9.2.1.5.4-e） | 见 GB/T 28448—2019 中 9.1.5.4.5 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-16 | 见 DL/T 2614—2023 9.2.1.5.4-f） | 见 GB/T 28448—2019 中 9.1.5.4.6 |
| 安全管理中心 | 集中管控 | L4-MIS-SMC1-17 | 见 DL/T 2614—2023 9.2.1.5.4-g） | 见 GB/T 28448—2019 中 9.1.5.4.7 |
| 安全管理制度 | 安全策略 | L4-MIS-PSS1-01 | 见 DL/T 2614—2023 9.2.1.6.1 | 见 GB/T 28448—2019 中 9.1.6.1.1 |
| 安全管理制度 | 管理制度 | L4-MIS-PSS1-02 | 见 DL/T 2614—2023 9.2.1.6.2-a） | 见 GB/T 28448—2019 中 9.1.6.2.1 |
| 安全管理制度 | 管理制度 | L4-MIS-PSS1-03 | 见 DL/T 2614—2023 9.2.1.6.2-b） | 见 GB/T 28448—2019 中 9.1.6.2.2 |
| 安全管理制度 | 管理制度 | L4-MIS-PSS1-04 | 见 DL/T 2614—2023 9.2.1.6.2-c） | 见 GB/T 28448—2019 中 9.1.6.2.3 |
| 安全管理制度 | 制定和发布 | L4-MIS-PSS1-05 | 见 DL/T 2614—2023 9.2.1.6.3-a） | 见 GB/T 28448—2019 中 9.1.6.3.1 |
| 安全管理制度 | 制定和发布 | L4-MIS-PSS1-06 | 见 DL/T 2614—2023 9.2.1.6.3-b） | 见 GB/T 28448—2019 中 9.1.6.3.2 |
| 安全管理制度 | 评审和修订 | L4-MIS-PSS1-07 | 见 DL/T 2614—2023 9.2.1.6.4 | 见本文件 10.2.1.6.1.1 |
| 安全管理机构 | 岗位设置 | L4-MIS-ORS1-01 | 见 DL/T 2614—2023 9.2.1.7.1-a） | 见本文件 10.2.1.7.1.1 |
| 安全管理机构 | 岗位设置 | L4-MIS-ORS1-02 | 见 DL/T 2614—2023 9.2.1.7.1-b） | 见 GB/T 28448—2019 中 9.1.7.1.2 |
| 安全管理机构 | 岗位设置 | L4-MIS-ORS1-03 | 见 DL/T 2614—2023 9.2.1.7.1-c） | 见 GB/T 28448—2019 中 9.1.7.1.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全管理机构 | 人员配备 | L4-MIS-ORS1-04 | 见 DL/T 2614—2023 9.2.1.7.2-a） | 见 GB/T 28448—2019 中 9.1.7.2.1 |
| 安全管理机构 | 人员配备 | L4-MIS-ORS1-05 | 见 DL/T 2614—2023 9.2.1.7.2-b） | 见 GB/T 28448—2019 中 9.1.7.2.2 |
| 安全管理机构 | 人员配备 | L4-MIS-ORS1-06 | 见 DL/T 2614—2023 9.2.1.7.2-c） | 见 GB/T 28448—2019 中 9.1.7.2.3 |
| 安全管理机构 | 授权和审批 | L4-MIS-ORS1-07 | 见 DL/T 2614—2023 9.2.1.7.3-a） | 见本文件 10.2.1.7.2.1 |
| 安全管理机构 | 授权和审批 | L4-MIS-ORS1-08 | 见 DL/T 2614—2023 9.2.1.7.3-b） | 见本文件 10.2.1.7.2.2 |
| 安全管理机构 | 授权和审批 | L4-MIS-ORS1-09 | 见 DL/T 2614—2023 9.2.1.7.3-c） | 见 GB/T 28448—2019 中 9.1.7.3.3 |
| 安全管理机构 | 沟通和合作 | L4-MIS-ORS1-10 | 见 DL/T 2614—2023 9.2.1.7.4-a） | 见 GB/T 28448—2019 中 9.1.7.4.1 |
| 安全管理机构 | 沟通和合作 | L4-MIS-ORS1-11 | 见 DL/T 2614—2023 9.2.1.7.4-b） | 见本文件 10.2.1.7.3.1 |
| 安全管理机构 | 沟通和合作 | L4-MIS-ORS1-12 | 见 DL/T 2614—2023 9.2.1.7.4-c） | 见 GB/T 28448—2019 中 9.1.7.4.3 |
| 安全管理机构 | 审核和检查 | L4-MIS-ORS1-13 | 见 DL/T 2614—2023 9.2.1.7.5-a） | 见 GB/T 28448—2019 中 9.1.7.5.1 |
| 安全管理机构 | 审核和检查 | L4-MIS-ORS1-14 | 见 DL/T 2614—2023 9.2.1.7.5-b） | 见本文件 10.2.1.7.4.1 |
| 安全管理机构 | 审核和检查 | L4-MIS-ORS1-15 | 见 DL/T 2614—2023 9.2.1.7.5-c） | 见 GB/T 28448—2019 中 9.1.7.5.3 |
| 安全管理人员 | 人员录用 | L4-MIS-HRS1-01 | 见 DL/T 2614—2023 9.2.1.8.1-a） | 见 GB/T 28448—2019 中 9.1.8.1.1 |
| 安全管理人员 | 人员录用 | L4-MIS-HRS1-02 | 见 DL/T 2614—2023 9.2.1.8.1-b） | 见 GB/T 28448—2019 中 9.1.8.1.2 |
| 安全管理人员 | 人员录用 | L4-MIS-HRS1-03 | 见 DL/T 2614—2023 9.2.1.8.1-c） | 见本文件 10.2.1.8.1.1 |
| 安全管理人员 | 人员录用 | L4-MIS-HRS1-04 | 见 DL/T 2614—2023 9.2.1.8.1-d） | 见 GB/T 28448—2019 中 9.1.8.1.4 |
| 安全管理人员 | 人员离岗 | L4-MIS-HRS1-05 | 见 DL/T 2614—2023 9.2.1.8.2-a） | 见 GB/T 28448—2019 中 9.1.8.2.1 |
| 安全管理人员 | 人员离岗 | L4-MIS-HRS1-06 | 见 DL/T 2614—2023 9.2.1.8.2-b） | 见 GB/T 28448—2019 中 9.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L4-MIS-HRS1-07 | 见 DL/T 2614—2023 9.2.1.8.3-a） | 见 GB/T 28448—2019 中 9.1.8.3.1 |
| 安全管理人员 | 安全意识教育和培训 | L4-MIS-HRS1-08 | 见 DL/T 2614—2023 9.2.1.8.3-b） | 见本文件 10.2.1.8.2.1 |
| 安全管理人员 | 安全意识教育和培训 | L4-MIS-HRS1-09 | 见 DL/T 2614—2023 9.2.1.8.3-c） | 见本文件 10.2.1.8.2.2 |
| 安全管理人员 | 安全意识教育和培训 | L4-MIS-HRS1-10 | 见 DL/T 2614—2023 9.2.1.8.3-d） | 见本文件 10.2.1.8.2.3 |
| 安全管理人员 | 安全意识教育和培训 | L4-MIS-HRS1-11 | 见 DL/T 2614—2023 9.2.1.8.3-e） | 见本文件 10.2.1.8.2.4 |
| 安全管理人员 | 外部人员访问管理 | L4-MIS-HRS1-12 | 见 DL/T 2614—2023 9.2.1.8.4-a） | 见 GB/T 28448—2019 中 9.1.8.4.1 |
| 安全管理人员 | 外部人员访问管理 | L4-MIS-HRS1-13 | 见 DL/T 2614—2023 9.2.1.8.4-b） | 见 GB/T 28448—2019 中 9.1.8.4.2 |
| 安全管理人员 | 外部人员访问管理 | L4-MIS-HRS1-14 | 见 DL/T 2614—2023 9.2.1.8.4-c） | 见 GB/T 28448—2019 中 9.1.8.4.3 |
| 安全管理人员 | 外部人员访问管理 | L4-MIS-HRS1-15 | 见 DL/T 2614—2023 9.2.1.8.4-d） | 见本文件 10.2.1.8.3.1 |
| 安全管理人员 | 外部人员访问管理 | L4-MIS-HRS1-16 | 见 DL/T 2614—2023 9.2.1.8.4-e） | 见 GB/T 28448—2019 中 9.1.8.4.5 |
| 安全建设管理 | 定级和备案 | L4-MIS-CMS1-01 | 见 DL/T 2614—2023 9.2.1.9.1-a） | 见 GB/T 28448—2019 中 9.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L4-MIS-CMS1-02 | 见 DL/T 2614—2023 9.2.1.9.1-b） | 见本文件 10.2.1.9.1.1 |
| 安全建设管理 | 定级和备案 | L4-MIS-CMS1-03 | 见 DL/T 2614—2023 9.2.1.9.1-c） | 见本文件 10.2.1.9.1.2 |
| 安全建设管理 | 定级和备案 | L4-MIS-CMS1-04 | 见 DL/T 2614—2023 9.2.1.9.1-d） | 见本文件 10.2.1.9.1.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全建设管理 | 安全方案设计 | L4-MIS-CMS1-05 | 见 DL/T 2614—2023 9.2.1.9.2-a） | 见 GB/T 28448—2019 中 9.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L4-MIS-CMS1-06 | 见 DL/T 2614—2023 9.2.1.9.2-b） | 见本文件 10.2.1.9.2.1 |
| 安全建设管理 | 安全方案设计 | L4-MIS-CMS1-07 | 见 DL/T 2614—2023 9.2.1.9.2-c） | 见 GB/T 28448—2019 中 9.1.9.2.3 |
| 安全建设管理 | 产品采购和使用 | L4-MIS-CMS1-08 | 见 DL/T 2614—2023 9.2.1.9.3-a） | 见 GB/T 28448—2019 中 9.1.9.3.1 |
| 安全建设管理 | 产品采购和使用 | L4-MIS-CMS1-09 | 见 DL/T 2614—2023 9.2.1.9.3-b） | 见 GB/T 28448—2019 中 9.1.9.3.2 |
| 安全建设管理 | 产品采购和使用 | L4-MIS-CMS1-10 | 见 DL/T 2614—2023 9.2.1.9.3-c） | 见 GB/T 28448—2019 中 9.1.9.3.3 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-11 | 见 DL/T 2614—2023 9.2.1.9.4-a） | 见本文件 10.2.1.9.3.1 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-12 | 见 DL/T 2614—2023 9.2.1.9.4-b） | 见 GB/T 28448—2019 中 9.1.9.4.2 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-13 | 见 DL/T 2614—2023 9.2.1.9.4-c） | 见 GB/T 28448—2019 中 9.1.9.4.3 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-14 | 见 DL/T 2614—2023 9.2.1.9.4-d） | 见 GB/T 28448—2019 中 9.1.9.4.4 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-15 | 见 DL/T 2614—2023 9.2.1.9.4-e） | 见本文件 10.2.1.9.3.2 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-16 | 见 DL/T 2614—2023 9.2.1.9.4-f） | 见 GB/T 28448—2019 中 9.1.9.4.6 |
| 安全建设管理 | 自行软件开发 | L4-MIS-CMS1-17 | 见 DL/T 2614—2023 9.2.1.9.4-g） | 见 GB/T 28448—2019 中 9.1.9.4.7 |
| 安全建设管理 | 外包软件开发 | L4-MIS-CMS1-18 | 见 DL/T 2614—2023 9.2.1.9.5-a） | 见本文件 10.2.1.9.4.1 |
| 安全建设管理 | 外包软件开发 | L4-MIS-CMS1-19 | 见 DL/T 2614—2023 9.2.1.9.5-b） | 见 GB/T 28448—2019 中 9.1.9.5.2 |
| 安全建设管理 | 外包软件开发 | L4-MIS-CMS1-20 | 见 DL/T 2614—2023 9.2.1.9.5-c） | 见本文件 10.2.1.9.4.2 |
| 安全建设管理 | 外包软件开发 | L4-MIS-CMS1-21 | 见 DL/T 2614—2023 9.2.1.9.5-d） | 见本文件 10.2.1.9.4.3 |
| 安全建设管理 | 工程实施 | L4-MIS-CMS1-22 | 见 DL/T 2614—2023 9.2.1.9.6-a） | 见 GB/T 28448—2019 中 9.1.9.6.1 |
| 安全建设管理 | 工程实施 | L4-MIS-CMS1-23 | 见 DL/T 2614—2023 9.2.1.9.6-b） | 见 GB/T 28448—2019 中 9.1.9.6.2 |
| 安全建设管理 | 工程实施 | L4-MIS-CMS1-24 | 见 DL/T 2614—2023 9.2.1.9.6-c） | 见 GB/T 28448—2019 中 9.1.9.6.3 |
| 安全建设管理 | 测试验收 | L4-MIS-CMS1-25 | 见 DL/T 2614—2023 9.2.1.9.7-a） | 见本文件 10.2.1.9.5.1 |
| 安全建设管理 | 测试验收 | L4-MIS-CMS1-26 | 见 DL/T 2614—2023 9.2.1.9.7-b） | 见本文件 10.2.1.9.5.2 |
| 安全建设管理 | 系统交付 | L4-MIS-CMS1-27 | 见 DL/T 2614—2023 9.2.1.9.8-a） | 见 GB/T 28448—2019 中 9.1.9.8.1 |
| 安全建设管理 | 系统交付 | L4-MIS-CMS1-28 | 见 DL/T 2614—2023 9.2.1.9.8-b） | 见 GB/T 28448—2019 中 9.1.9.8.2 |
| 安全建设管理 | 系统交付 | L4-MIS-CMS1-29 | 见 DL/T 2614—2023 9.2.1.9.8-c） | 见 GB/T 28448—2019 中 9.1.9.8.3 |
| 安全建设管理 | 等级测评 | L4-MIS-CMS1-30 | 见 DL/T 2614—2023 9.2.1.9.9-a） | 见 GB/T 28448—2019 中 9.1.9.9.1 |
| 安全建设管理 | 等级测评 | L4-MIS-CMS1-31 | 见 DL/T 2614—2023 9.2.1.9.9-b） | 见 GB/T 28448—2019 中 9.1.9.9.2 |
| 安全建设管理 | 等级测评 | L4-MIS-CMS1-32 | 见 DL/T 2614—2023 9.2.1.9.9-c） | 见本文件 10.2.1.9.6.1 |
| 安全建设管理 | 服务供应商选择 | L4-MIS-CMS1-33 | 见 DL/T 2614—2023 9.2.1.9.10-a） | 见本文件 10.2.1.9.7.1 |
| 安全建设管理 | 服务供应商选择 | L4-MIS-CMS1-34 | 见 DL/T 2614—2023 9.2.1.9.10-b） | 见 GB/T 28448—2019 中 9.1.9.10.2 |
| 安全建设管理 | 服务供应商选择 | L4-MIS-CMS1-35 | 见 DL/T 2614—2023 9.2.1.9.10-c） | 见 GB/T 28448—2019 中 9.1.9.10.3 |
| 安全运维管理 | 环境管理 | L4-MIS-MMS1-01 | 见 DL/T 2614—2023 9.2.1.10.1-a） | 见 GB/T 28448—2019 中 9.1.10.1.1 |
| 安全运维管理 | 环境管理 | L4-MIS-MMS1-02 | 见 DL/T 2614—2023 9.2.1.10.1-b） | 见 GB/T 28448—2019 中 9.1.10.1.2 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 环境管理 | L4-MIS-MMS1-03 | 见 DL/T 2614—2023 9.2.1.10.1-c） | 见 GB/T 28448—2019 中 9.1.10.1.3 |
| 安全运维管理 | 环境管理 | L4-MIS-MMS1-04 | 见 DL/T 2614—2023 9.2.1.10.1-d） | 见 GB/T 28448—2019 中 9.1.10.1.4 |
| 安全运维管理 | 资产管理 | L4-MIS-MMS1-05 | 见 DL/T 2614—2023 9.2.1.10.2-a） | 见 GB/T 28448—2019 中 9.1.10.2.1 |
| 安全运维管理 | 资产管理 | L4-MIS-MMS1-06 | 见 DL/T 2614—2023 9.2.1.10.2-b） | 见 GB/T 28448—2019 中 9.1.10.2.2 |
| 安全运维管理 | 资产管理 | L4-MIS-MMS1-07 | 见 DL/T 2614—2023 9.2.1.10.2-c） | 见 GB/T 28448—2019 中 9.1.10.2.3 |
| 安全运维管理 | 介质管理 | L4-MIS-MMS1-08 | 见 DL/T 2614—2023 9.2.1.10.3-a） | 见 GB/T 28448—2019 中 9.1.10.3.1 |
| 安全运维管理 | 介质管理 | L4-MIS-MMS1-09 | 见 DL/T 2614—2023 9.2.1.10.3-b） | 见 GB/T 28448—2019 中 9.1.10.3.2 |
| 安全运维管理 | 介质管理 | L4-MIS-MMS1-10 | 见 DL/T 2614—2023 9.2.1.10.3-c） | 见本文件 10.2.1.10.1.1 |
| 安全运维管理 | 介质管理 | L4-MIS-MMS1-11 | 见 DL/T 2614—2023 9.2.1.10.3-d） | 见本文件 10.2.1.10.1.2 |
| 安全运维管理 | 设备维护管理 | L4-MIS-MMS1-12 | 见 DL/T 2614—2023 9.2.1.10.4-a） | 见 GB/T 28448—2019 中 9.1.10.4.1 |
| 安全运维管理 | 设备维护管理 | L4-MIS-MMS1-13 | 见 DL/T 2614—2023 9.2.1.10.4-b） | 见 GB/T 28448—2019 中 9.1.10.4.2 |
| 安全运维管理 | 设备维护管理 | L4-MIS-MMS1-14 | 见 DL/T 2614—2023 9.2.1.10.4-c） | 见 GB/T 28448—2019 中 9.1.10.4.3 |
| 安全运维管理 | 设备维护管理 | L4-MIS-MMS1-15 | 见 DL/T 2614—2023 9.2.1.10.4-d） | 见本文件 10.2.1.10.2.1 |
| 安全运维管理 | 漏洞和风险管理 | L4-MIS-MMS1-16 | 见 DL/T 2614—2023 9.2.1.10.5-a） | 见 GB/T 28448—2019 中 9.1.10.5.1 |
| 安全运维管理 | 漏洞和风险管理 | L4-MIS-MMS1-17 | 见 DL/T 2614—2023 9.2.1.10.5-b） | 见 GB/T 28448—2019 中 9.1.10.5.2 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-18 | 见 DL/T 2614—2023 9.2.1.10.6-a） | 见本文件 10.2.1.10.3.1 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-19 | 见 DL/T 2614—2023 9.2.1.10.6-b） | 见 GB/T 28448—2019 中 9.1.10.6.2 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-20 | 见 DL/T 2614—2023 9.2.1.10.6-c） | 见 GB/T 28448—2019 中 9.1.10.6.3 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-21 | 见 DL/T 2614—2023 9.2.1.10.6-d） | 见 GB/T 28448—2019 中 9.1.10.6.4 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-22 | 见 DL/T 2614—2023 9.2.1.10.6-e） | 见 GB/T 28448—2019 中 9.1.10.6.5 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-23 | 见 DL/T 2614—2023 9.2.1.10.6-f） | 见本文件 10.2.1.10.3.2 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-24 | 见 DL/T 2614—2023 9.2.1.10.6-g） | 见 GB/T 28448—2019 中 9.1.10.6.7 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-25 | 见 DL/T 2614—2023 9.2.1.10.6-h） | 见 GB/T 28448—2019 中 9.1.10.6.8 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-26 | 见 DL/T 2614—2023 9.2.1.10.6-i） | 见 GB/T 28448—2019 中 9.1.10.6.9 |
| 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS1-27 | 见 DL/T 2614—2023 9.2.1.10.6-j） | 见 GB/T 28448—2019 中 9.1.10.6.10 |
| 安全运维管理 | 恶意代码防范管理 | L4-MIS-MMS1-28 | 见 DL/T 2614—2023 9.2.1.10.7-a） | 见 GB/T 28448—2019 中 9.1.10.7.1 |
| 安全运维管理 | 恶意代码防范管理 | L4-MIS-MMS1-29 | 见 DL/T 2614—2023 9.2.1.10.7-b） | 见 GB/T 28448—2019 中 9.1.10.7.2 |
| 安全运维管理 | 恶意代码防范管理 | L4-MIS-MMS1-30 | 见 DL/T 2614—2023 9.2.1.10.8-b） | 见本文件 10.2.1.10.4.1 |
| 安全运维管理 | 配置管理 | L4-MIS-MMS1-31 | 见 DL/T 2614—2023 9.2.1.10.8-a） | 见 GB/T 28448—2019 中 9.1.10.8.1 |
| 安全运维管理 | 配置管理 | L4-MIS-MMS1-32 | 见 DL/T 2614—2023 9.2.1.10.8-b） | 见 GB/T 28448—2019 中 9.1.10.8.2 |
| 安全运维管理 | 密码管理 | L4-MIS-MMS1-33 | 见 DL/T 2614—2023 9.2.1.10.9-a） | 见 GB/T 28448—2019 中 9.1.10.9.1 |
| 安全运维管理 | 密码管理 | L4-MIS-MMS1-34 | 见 DL/T 2614—2023 9.2.1.10.9-b） | 见 GB/T 28448—2019 中 9.1.10.9.2 |
| 安全运维管理 | 密码管理 | L4-MIS-MMS1-35 | 见 DL/T 2614—2023 9.2.1.10.9-c） | 见 GB/T 28448—2019 中 9.1.10.9.3 |

表（续）

| 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- |
| 安全运维管理 | 变更管理 | L4-MIS-MMS1-36 | 见 DL/T 2614—2023 9.2.1.10.10-a） | 见 GB/T 28448—2019 中 9.1.10.10.1 |
| 安全运维管理 | 变更管理 | L4-MIS-MMS1-37 | 见 DL/T 2614—2023 9.2.1.10.10-b） | 见 GB/T 28448—2019 中 9.1.10.10.2 |
| 安全运维管理 | 变更管理 | L4-MIS-MMS1-38 | 见 DL/T 2614—2023 9.2.1.10.10-c） | 见 GB/T 28448—2019 中 9.1.10.10.3 |
| 安全运维管理 | 变更管理 | L4-MIS-MMS1-39 | 见 DL/T 2614—2023 9.2.1.10.10-d） | 见本文件 10.2.1.10.5.1 |
| 安全运维管理 | 备份与恢复管理 | L4-MIS-MMS1-40 | 见 DL/T 2614—2023 9.2.1.10.11-a） | 见 GB/T 28448—2019 中 9.1.10.11.1 |
| 安全运维管理 | 备份与恢复管理 | L4-MIS-MMS1-41 | 见 DL/T 2614—2023 9.2.1.10.11-b） | 见 GB/T 28448—2019 中 9.1.10.11.2 |
| 安全运维管理 | 备份与恢复管理 | L4-MIS-MMS1-42 | 见 DL/T 2614—2023 9.2.1.10.11-c） | 见 GB/T 28448—2019 中 9.1.10.11.3 |
| 安全运维管理 | 安全事件处置 | L4-MIS-MMS1-43 | 见 DL/T 2614—2023 9.2.1.10.12-a） | 见 GB/T 28448—2019 中 9.1.10.12.1 |
| 安全运维管理 | 安全事件处置 | L4-MIS-MMS1-44 | 见 DL/T 2614—2023 9.2.1.10.12-b） | 见 GB/T 28448—2019 中 9.1.10.12.2 |
| 安全运维管理 | 安全事件处置 | L4-MIS-MMS1-45 | 见 DL/T 2614—2023 9.2.1.10.12-c） | 见 GB/T 28448—2019 中 9.1.10.12.3 |
| 安全运维管理 | 安全事件处置 | L4-MIS-MMS1-46 | 见 DL/T 2614—2023 9.2.1.10.12-d） | 见 GB/T 28448—2019 中 9.1.10.12.4 |
| 安全运维管理 | 安全事件处置 | L4-MIS-MMS1-47 | 见 DL/T 2614—2023 9.2.1.10.12-e） | 见 GB/T 28448—2019 中 9.1.10.12.5 |
| 安全运维管理 | 应急预案管理 | L4-MIS-MMS1-48 | 见 DL/T 2614—2023 9.2.1.10.13-a） | 见 GB/T 28448—2019 中 9.1.10.13.1 |
| 安全运维管理 | 应急预案管理 | L4-MIS-MMS1-49 | 见 DL/T 2614—2023 9.2.1.10.13-b） | 见 GB/T 28448—2019 中 9.1.10.13.2 |
| 安全运维管理 | 应急预案管理 | L4-MIS-MMS1-50 | 见 DL/T 2614—2023 9.2.1.10.13-c） | 见本文件 10.2.1.10.6.1 |
| 安全运维管理 | 应急预案管理 | L4-MIS-MMS1-51 | 见 DL/T 2614—2023 9.2.1.10.13-d） | 见 GB/T 28448—2019 中 9.1.10.13.4 |
| 安全运维管理 | 应急预案管理 | L4-MIS-MMS1-52 | 见 DL/T 2614—2023 9.2.1.10.13-e） | 见 GB/T 28448—2019 中 9.1.10.13.5 |
| 安全运维管理 | 外包运维管理 | L4-MIS-MMS1-53 | 见 DL/T 2614—2023 9.2.1.10.14-a） | 见 GB/T 28448—2019 中 9.1.10.14.1 |
| 安全运维管理 | 外包运维管理 | L4-MIS-MMS1-54 | 见 DL/T 2614—2023 9.2.1.10.14-b） | 见 GB/T 28448—2019 中 9.1.10.6.9 |
| 安全运维管理 | 外包运维管理 | L4-MIS-MMS1-55 | 见 DL/T 2614—2023 9.2.1.10.14-c） | 见 GB/T 28448—2019 中 9.1.10.14.3 |
| 安全运维管理 | 外包运维管理 | L4-MIS-MMS1-56 | 见 DL/T 2614—2023 9.2.1.10.14-d） | 见 GB/T 28448—2019 中 9.1.10.14.4 |

#### B.5.2.2 安全测评扩展要求

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L4-MIS-PES2-01 | 见 DL/T 2614—2023 9.2.2.1.1 | 见本文件 10.2.2.1.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-01 | 见 DL/T 2614—2023 9.2.2.2.1-a） | 见 GB/T 28448—2019 中 9.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-02 | 见 DL/T 2614—2023 9.2.2.2.1-b） | 见 GB/T 28448—2019 中 9.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-03 | 见 DL/T 2614—2023 9.2.2.2.1-c） | 见 GB/T 28448—2019 中 9.2.2.1.3 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-04 | 见 DL/T 2614—2023 9.2.2.2.1-d） | 见 GB/T 28448—2019 中 9.2.2.1.4 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-05 | 见 DL/T 2614—2023 9.2.2.2.1-e） | 见 GB/T 28448—2019 中 9.2.2.1.5 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-06 | 见 DL/T 2614—2023 9.2.2.2.1-f） | 见 GB/T 28448—2019 中 9.2.2.1.6 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-07 | 见 DL/T 2614—2023 9.2.2.2.1-g） | 见 GB/T 28448—2019 中 9.2.2.1.7 |
| 云计算安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS2-08 | 见 DL/T 2614—2023 9.2.2.2.1-h） | 见 GB/T 28448—2019 中 9.2.2.1.8 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-MIS-ABS2-01 | 见 DL/T 2614—2023 9.2.2.3.1-a） | 见本文件 10.2.2.2.1.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-MIS-ABS2-02 | 见 DL/T 2614—2023 9.2.2.3.1-b） | 见本文件 10.2.2.2.1.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS2-03 | 见 DL/T 2614—2023 9.2.2.3.2-a） | 见 GB/T 28448—2019 中 9.2.3.2.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS2-04 | 见 DL/T 2614—2023 9.2.2.3.2-b） | 见 GB/T 28448—2019 中 9.2.3.2.2 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS2-05 | 见 DL/T 2614—2023 9.2.2.3.2-c） | 见 GB/T 28448—2019 中 9.2.3.2.3 |
| 云计算安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS2-06 | 见 DL/T 2614—2023 9.2.2.3.2-d） | 见 GB/T 28448—2019 中 9.2.3.2.4 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L4-MIS-ABS2-07 | 见 DL/T 2614—2023 9.2.2.3.3-a） | 见 GB/T 28448—2019 中 9.2.3.3.1 |
| 云计算安全测评扩展要求 | 安全区域边界 | 安全审计 | L4-MIS-ABS2-08 | 见 DL/T 2614—2023 9.2.2.3.3-b） | 见 GB/T 28448—2019 中 9.2.3.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-MIS-CES2-01 | 见 DL/T 2614—2023 9.2.2.4.1 | 见 GB/T 28448—2019 中 9.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES2-02 | 见 DL/T 2614—2023 9.2.2.4.2-a） | 见 GB/T 28448—2019 中 9.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES2-03 | 见 DL/T 2614—2023 9.2.2.4.2-b） | 见 GB/T 28448—2019 中 9.2.4.2.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-MIS-CES2-04 | 见 DL/T 2614—2023 9.2.2.4.3-a） | 见 GB/T 28448—2019 中 9.2.4.3.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-MIS-CES2-05 | 见 DL/T 2614—2023 9.2.2.4.3-b） | 见 GB/T 28448—2019 中 9.2.4.3.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-MIS-CES2-06 | 见 DL/T 2614—2023 9.2.2.4.3-c） | 见 GB/T 28448—2019 中 9.2.4.3.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L4-MIS-CES2-07 | 见 DL/T 2614—2023 9.2.2.4.4-a） | 见 GB/T 28448—2019 中 9.2.4.4.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L4-MIS-CES2-08 | 见 DL/T 2614—2023 9.2.2.4.4-b） | 见 GB/T 28448—2019 中 9.2.4.4.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 镜像和快照保护 | L4-MIS-CES2-09 | 见 DL/T 2614—2023 9.2.2.4.4-c） | 见 GB/T 28448—2019 中 9.2.4.4.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-MIS-CES2-10 | 见 DL/T 2614—2023 9.2.2.4.5-a） | 见 GB/T 28448—2019 中 9.2.4.5.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-MIS-CES2-11 | 见 DL/T 2614—2023 9.2.2.4.5-b） | 见本文件 10.2.2.3.1.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-MIS-CES2-12 | 见 DL/T 2614—2023 9.2.2.4.5-c） | 见 GB/T 28448—2019 中 9.2.4.5.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据完整性和保密性 | L4-MIS-CES2-13 | 见 DL/T 2614—2023 9.2.2.4.5-d） | 见 GB/T 28448—2019 中 9.2.4.5.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES2-14 | 见 DL/T 2614—2023 9.2.2.4.6-a） | 见 GB/T 28448—2019 中 9.2.4.6.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES2-15 | 见 DL/T 2614—2023 9.2.2.4.6-b） | 见 GB/T 28448—2019 中 9.2.4.6.2 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES2-16 | 见 DL/T 2614—2023 9.2.2.4.6-c） | 见 GB/T 28448—2019 中 9.2.4.6.3 |
| 云计算安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES2-17 | 见 DL/T 2614—2023 9.2.2.4.6-d） | 见 GB/T 28448—2019 中 9.2.4.6.4 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-MIS-CES2-18 | 见 DL/T 2614—2023 9.2.2.4.7-a） | 见 GB/T 28448—2019 中 9.2.4.7.1 |
| 云计算安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-MIS-CES2-19 | 见 DL/T 2614—2023 9.2.2.4.7-b） | 见 GB/T 28448—2019 中 9.2.4.7.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-MIS-SMC2-01 | 见 DL/T 2614—2023 9.2.2.5.1-a） | 见 GB/T 28448—2019 中 9.2.5.1.1 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-MIS-SMC2-02 | 见 DL/T 2614—2023 9.2.2.5.1-b） | 见 GB/T 28448—2019 中 9.2.5.1.2 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-MIS-SMC2-03 | 见 DL/T 2614—2023 9.2.2.5.1-c） | 见 GB/T 28448—2019 中 9.2.5.1.3 |
| 云计算安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-MIS-SMC2-04 | 见 DL/T 2614—2023 9.2.2.5.1-d） | 见 GB/T 28448—2019 中 9.2.5.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-MIS-CMS2-01 | 见 DL/T 2614—2023 9.2.2.6.1-a） | 见本文件 10.2.2.4.1.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-MIS-CMS2-02 | 见 DL/T 2614—2023 9.2.2.6.1-b） | 见 GB/T 28448—2019 中 9.2.6.1.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-MIS-CMS2-03 | 见 DL/T 2614—2023 9.2.2.6.1-c） | 见 GB/T 28448—2019 中 9.2.6.1.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-MIS-CMS2-04 | 见 DL/T 2614—2023 9.2.2.6.1-d） | 见 GB/T 28448—2019 中 9.2.6.1.4 |
| 云计算安全测评扩展要求 | 安全建设管理 | 云服务商选择 | L4-MIS-CMS2-05 | 见 DL/T 2614—2023 9.2.2.6.1-e） | 见 GB/T 28448—2019 中 9.2.6.1.5 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-MIS-CMS2-06 | 见 DL/T 2614—2023 9.2.2.6.2-a） | 见 GB/T 28448—2019 中 9.2.6.2.1 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-MIS-CMS2-07 | 见 DL/T 2614—2023 9.2.2.6.2-b） | 见 GB/T 28448—2019 中 9.2.6.2.2 |
| 云计算安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-MIS-CMS2-08 | 见 DL/T 2614—2023 9.2.2.6.2-c） | 见 GB/T 28448—2019 中 9.2.6.2.3 |
| 云计算安全测评扩展要求 | 安全建设管理 | 测试验收 | L4-MIS-CMS2-09 | 见 DL/T 2614—2023 9.2.2.6.3 | 见本文件 10.2.2.4.2.1 |
| 云计算安全测评扩展要求 | 安全运维管理 | 云计算环境管理 | L4-MIS-MMS2-01 | 见 DL/T 2614—2023 9.2.2.7.1 | 见本文件 10.2.2.5.1.1 |
| 移动互联网安全测评扩展要求 | 安全物理环境 | 无线接入点的物理位置 | L4-MIS-PES3-01 | 见 DL/T 2614—2023 9.2.3.1.1 | 见 GB/T 28448—2019 中 9.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L4-MIS-ABS3-01 | 见 DL/T 2614—2023 9.2.3.2.1-a） | 见 GB/T 28448—2019 中 9.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 边界防护 | L4-MIS-ABS3-02 | 见 DL/T 2614—2023 9.2.3.2.1-b） | 见本文件 10.2.3.1.1.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 访问控制 | L4-MIS-ABS3-03 | 见 DL/T 2614—2023 9.2.3.2.2 | 见本文件 10.2.3.1.2.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS3-04 | 见 DL/T 2614—2023 9.2.3.2.3-a） | 见 GB/T 28448—2019 中 9.3.2.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS3-05 | 见 DL/T 2614—2023 9.2.3.2.3-b） | 见 GB/T 28448—2019 中 9.3.2.3.2 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS3-06 | 见 DL/T 2614—2023 9.2.3.2.3-c） | 见 GB/T 28448—2019 中 9.3.2.3.3 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS3-07 | 见 DL/T 2614—2023 9.2.3.2.3-d） | 见本文件 10.2.3.1.3.1 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS3-08 | 见 DL/T 2614—2023 9.2.3.2.3-e） | 见 GB/T 28448—2019 中 9.3.2.3.5 |
| 移动互联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS3-09 | 见 DL/T 2614—2023 9.2.3.2.3-f） | 见 GB/T 28448—2019 中 9.3.2.3.6 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-MIS-CES3-01 | 见 DL/T 2614—2023 9.2.3.3.1-a） | 见本文件 10.2.3.2.1.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-MIS-CES3-02 | 见 DL/T 2614—2023 9.2.3.3.1-b） | 见 GB/T 28448—2019 中 9.3.3.1.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-MIS-CES3-03 | 见 DL/T 2614—2023 9.2.3.3.1-c） | 见 GB/T 28448—2019 中 9.3.3.1.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动终端管控 | L4-MIS-CES3-04 | 见 DL/T 2614—2023 9.2.3.3.1-d） | 见 GB/T 28448—2019 中 9.3.3.1.4 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-MIS-CES3-05 | 见 DL/T 2614—2023 9.2.3.3.2-a） | 见 GB/T 28448—2019 中 9.3.3.2.1 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-MIS-CES3-06 | 见 DL/T 2614—2023 9.2.3.3.2-b） | 见 GB/T 28448—2019 中 9.3.3.2.2 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-MIS-CES3-07 | 见 DL/T 2614—2023 9.2.3.3.2-c） | 见 GB/T 28448—2019 中 9.3.3.2.3 |
| 移动互联网安全测评扩展要求 | 安全计算环境 | 移动应用管控 | L4-MIS-CES3-08 | 见 DL/T 2614—2023 9.2.3.3.2-d） | 见 GB/T 28448—2019 中 9.3.3.2.4 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L4-MIS-CMS3-01 | 见 DL/T 2614—2023 9.2.3.4.1-a） | 见 GB/T 28448—2019 中 9.3.4.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L4-MIS-CMS3-02 | 见 DL/T 2614—2023 9.2.3.4.1-b） | 见 GB/T 28448—2019 中 9.3.4.1.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件采购 | L4-MIS-CMS3-03 | 见 DL/T 2614—2023 9.2.3.4.1-c） | 见本文件 10.2.3.3.1.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L4-MIS-CMS3-04 | 见 DL/T 2614—2023 9.2.3.4.2-a） | 见 GB/T 28448—2019 中 9.3.4.2.1 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L4-MIS-CMS3-05 | 见 DL/T 2614—2023 9.2.3.4.2-b） | 见 GB/T 28448—2019 中 9.3.4.2.2 |
| 移动互联网安全测评扩展要求 | 安全建设管理 | 移动应用软件开发 | L4-MIS-CMS3-06 | 见 DL/T 2614—2023 9.2.3.4.2-c） | 见本文件 10.2.3.3.2.1 |
| 移动互联网安全测评扩展要求 | 安全运维管理 | 配置管理 | L4-MIS-MMS3-01 | 见 DL/T 2614—2023 9.2.3.5.1 | 见 GB/T 28448—2019 中 9.3.5.1.1 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-MIS-PES4-01 | 见 DL/T 2614—2023 9.2.4.1.1-a） | 见 GB/T 28448—2019 中 9.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-MIS-PES4-02 | 见 DL/T 2614—2023 9.2.4.1.1-b） | 见 GB/T 28448—2019 中 9.4.1.1.2 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-MIS-PES4-03 | 见 DL/T 2614—2023 9.2.4.1.1-c） | 见 GB/T 28448—2019 中 9.4.1.1.3 |
| 物联网安全测评扩展要求 | 安全物理环境 | 感知节点设备物理防护 | L4-MIS-PES4-04 | 见 DL/T 2614—2023 9.2.4.1.1-d） | 见 GB/T 28448—2019 中 9.4.1.1.4 |
| 物联网安全测评扩展要求 | 安全区域边界 | 接入控制 | L4-MIS-ABS4-01 | 见 DL/T 2614—2023 9.2.4.2.1 | 见本文件 10.2.4.1.1.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS4-02 | 见 DL/T 2614—2023 9.2.4.2.2-a） | 见 GB/T 28448—2019 中 9.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS4-03 | 见 DL/T 2614—2023 9.2.4.2.2-b） | 见 GB/T 28448—2019 中 9.4.2.2.2 |
| 物联网安全测评扩展要求 | 安全区域边界 | 入侵防范 | L4-MIS-ABS4-04 | 见 DL/T 2614—2023 9.2.4.2.2-c） | 见本文件 10.2.4.1.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L4-MIS-CES4-01 | 见 DL/T 2614—2023 9.2.4.3.1-a） | 见 GB/T 28448—2019 中 9.4.3.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L4-MIS-CES4-02 | 见 DL/T 2614—2023 9.2.4.3.1-b） | 见本文件 10.2.4.2.1.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 感知节点设备安全 | L4-MIS-CES4-03 | 见 DL/T 2614—2023 9.2.4.3.1-c） | 见本文件 10.2.4.2.1.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-MIS-CES4-04 | 见 DL/T 2614—2023 9.2.4.3.2-a） | 见本文件 10.2.4.2.2.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-MIS-CES4-05 | 见 DL/T 2614—2023 9.2.4.3.2-b） | 见 GB/T 28448—2019 中 9.4.3.2.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-MIS-CES4-06 | 见 DL/T 2614—2023 9.2.4.3.2-c） | 见 GB/T 28448—2019 中 9.4.3.2.3 |
| 物联网安全测评扩展要求 | 安全计算环境 | 网关节点设备安全 | L4-MIS-CES4-07 | 见 DL/T 2614—2023 9.2.4.3.2-d） | 见 GB/T 28448—2019 中 9.4.3.2.4 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L4-MIS-CES4-08 | 见 DL/T 2614—2023 9.2.4.3.3-a） | 见 GB/T 28448—2019 中 9.4.3.3.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 抗数据重放 | L4-MIS-CES4-09 | 见 DL/T 2614—2023 9.2.4.3.3-b） | 见 GB/T 28448—2019 中 9.4.3.3.2 |
| 物联网安全测评扩展要求 | 安全计算环境 | 数据融合 | L4-MIS-CES4-10 | 见 DL/T 2614—2023 9.2.4.3.4-a） | 见 GB/T 28448—2019 中 9.4.3.4.1 |
| 物联网安全测评扩展要求 | 安全计算环境 | 数据融合 | L4-MIS-CES4-11 | 见 DL/T 2614—2023 9.2.4.3.4-b） | 见 GB/T 28448—2019 中 9.4.3.4.2 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L4-MIS-MMS4-01 | 见 DL/T 2614—2023 9.2.4.4.1-a） | 见 GB/T 28448—2019 中 9.4.4.1.1 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L4-MIS-MMS4-02 | 见 DL/T 2614—2023 9.2.4.4.1-b） | 见 GB/T 28448—2019 中 9.4.4.1.2 |
| 物联网安全测评扩展要求 | 安全运维管理 | 感知节点管理 | L4-MIS-MMS4-03 | 见 DL/T 2614—2023 9.2.4.4.1-c） | 见 GB/T 28448—2019 中 9.4.4.1.3 |
| 大数据安全测评扩展要求 | 安全物理环境 | 基础设施位置 | L4-MIS-PES5-01 | 见 DL/T 2614—2023 9.2.5.1.1 | 见本文件 10.2.5.1.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS5-01 | 见 DL/T 2614—2023 9.2.5.2.1-a） | 见本文件 10.2.5.2.1.1 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS5-02 | 见 DL/T 2614—2023 9.2.5.2.1-b） | 见本文件 10.2.5.2.1.2 |
| 大数据安全测评扩展要求 | 安全通信网络 | 网络架构 | L4-MIS-CNS5-03 | 见 DL/T 2614—2023 9.2.5.2.1-c） | 见本文件 10.2.5.2.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-MIS-CES5-01 | 见 DL/T 2614—2023 9.2.5.3.1-a） | 见本文件 10.2.5.3.1.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-MIS-CES5-02 | 见 DL/T 2614—2023 9.2.5.3.1-b） | 见本文件 10.2.5.3.1.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-MIS-CES5-03 | 见 DL/T 2614—2023 9.2.5.3.1-c） | 见本文件 10.2.5.3.1.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 身份鉴别 | L4-MIS-CES5-04 | 见 DL/T 2614—2023 9.2.5.3.1-d） | 见本文件 10.2.5.3.1.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-05 | 见 DL/T 2614—2023 9.2.5.3.2-a） | 见本文件 10.2.5.3.2.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-06 | 见 DL/T 2614—2023 9.2.5.3.2-b） | 见本文件 10.2.5.3.2.2 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-07 | 见 DL/T 2614—2023 9.2.5.3.2-c） | 见本文件 10.2.5.3.2.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-08 | 见 DL/T 2614—2023 9.2.5.3.2-d） | 见本文件 10.2.5.3.2.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-09 | 见 DL/T 2614—2023 9.2.5.3.2-e） | 见本文件 10.2.5.3.2.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-10 | 见 DL/T 2614—2023 9.2.5.3.2-f） | 见本文件 10.2.5.3.2.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-11 | 见 DL/T 2614—2023 9.2.5.3.2-g） | 见本文件 10.2.5.3.2.7 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-12 | 见 DL/T 2614—2023 9.2.5.3.2-h） | 见本文件 10.2.5.3.2.8 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-13 | 见 DL/T 2614—2023 9.2.5.3.2-i） | 见本文件 10.2.5.3.2.9 |
| 大数据安全测评扩展要求 | 安全计算环境 | 访问控制 | L4-MIS-CES5-14 | 见 DL/T 2614—2023 9.2.5.3.2-j） | 见本文件 10.2.5.3.2.10 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L4-MIS-CES5-15 | 见 DL/T 2614—2023 9.2.5.3.3-a） | 见本文件 10.2.5.3.3.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L4-MIS-CES5-16 | 见 DL/T 2614—2023 9.2.5.3.3-b） | 见本文件 10.2.5.3.3.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 安全审计 | L4-MIS-CES5-17 | 见 DL/T 2614—2023 9.2.5.3.3-c） | 见本文件 10.2.5.3.3.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 入侵防范 | L4-MIS-CES5-18 | 见 DL/T 2614—2023 9.2.5.3.4 | 见本文件 10.2.5.3.4.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L4-MIS-CES5-19 | 见 DL/T 2614—2023 9.2.5.3.5-a） | 见本文件 10.2.5.3.5.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据完整性 | L4-MIS-CES5-20 | 见 DL/T 2614—2023 9.2.5.3.5-b） | 见本文件 10.2.5.3.5.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-MIS-CES5-21 | 见 DL/T 2614—2023 9.2.5.3.6-a） | 见本文件 10.2.5.3.6.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-MIS-CES5-22 | 见 DL/T 2614—2023 9.2.5.3.6-b） | 见本文件 10.2.5.3.6.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-MIS-CES5-23 | 见 DL/T 2614—2023 9.2.5.3.6-c） | 见本文件 10.2.5.3.6.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-MIS-CES5-24 | 见 DL/T 2614—2023 9.2.5.3.6-d） | 见本文件 10.2.5.3.6.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-MIS-CES5-25 | 见 DL/T 2614—2023 9.2.5.3.6-e） | 见本文件 10.2.5.3.6.5 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据保密性 | L4-MIS-CES5-26 | 见 DL/T 2614—2023 9.2.5.3.6-f） | 见本文件 10.2.5.3.6.6 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES5-27 | 见 DL/T 2614—2023 9.2.5.3.7-a） | 见本文件 10.2.5.3.7.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES5-28 | 见 DL/T 2614—2023 9.2.5.3.7-b） | 见本文件 10.2.5.3.7.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据备份恢复 | L4-MIS-CES5-29 | 见 DL/T 2614—2023 9.2.5.3.7-c） | 见本文件 10.2.5.3.7.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-MIS-CES5-30 | 见 DL/T 2614—2023 9.2.5.3.8-a） | 见本文件 10.2.5.3.8.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-MIS-CES5-31 | 见 DL/T 2614—2023 9.2.5.3.8-b） | 见本文件 10.2.5.3.8.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 剩余信息保护 | L4-MIS-CES5-32 | 见 DL/T 2614—2023 9.2.5.3.8-c） | 见本文件 10.2.5.3.8.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-MIS-CES5-33 | 见 DL/T 2614—2023 9.2.5.3.9-a） | 见本文件 10.2.5.3.9.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-MIS-CES5-34 | 见 DL/T 2614—2023 9.2.5.3.9-b） | 见本文件 10.2.5.3.9.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-MIS-CES5-35 | 见 DL/T 2614—2023 9.2.5.3.9-c） | 见本文件 10.2.5.3.9.3 |
| 大数据安全测评扩展要求 | 安全计算环境 | 个人信息保护 | L4-MIS-CES5-36 | 见 DL/T 2614—2023 9.2.5.3.9-d） | 见本文件 10.2.5.3.9.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-MIS-CES5-37 | 见 DL/T 2614—2023 9.2.5.3.10-a） | 见本文件 10.2.5.3.10.1 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-MIS-CES5-38 | 见 DL/T 2614—2023 9.2.5.3.10-b） | 见本文件 10.2.5.3.10.2 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-MIS-CES5-39 | 见 DL/T 2614—2023 9.2.5.3.10-c） | 见本文件 10.2.5.3.10.3 |

表（续）

| 类型 | 层面 | 测评控制点 | 测评单元编码 | 安全要求项（测评指标） | 测评要求 |
| --- | --- | --- | --- | --- | --- |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-MIS-CES5-40 | 见 DL/T 2614—2023 9.2.5.3.10-d） | 见本文件 10.2.5.3.10.4 |
| 大数据安全测评扩展要求 | 安全计算环境 | 数据溯源 | L4-MIS-CES5-41 | 见 DL/T 2614—2023 9.2.5.3.10-e） | 见本文件 10.2.5.3.10.5 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-MIS-SMC5-01 | 见 DL/T 2614—2023 9.2.5.4.1-a） | 见本文件 10.2.5.4.1.1 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-MIS-SMC5-02 | 见 DL/T 2614—2023 9.2.5.4.1-b） | 见本文件 10.2.5.4.1.2 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-MIS-SMC5-03 | 见 DL/T 2614—2023 9.2.5.4.1-c） | 见本文件 10.2.5.4.1.3 |
| 大数据安全测评扩展要求 | 安全管理中心 | 系统管理 | L4-MIS-SMC5-04 | 见 DL/T 2614—2023 9.2.5.4.1-d） | 见本文件 10.2.5.4.1.4 |
| 大数据安全测评扩展要求 | 安全管理中心 | 集中管控 | L4-MIS-SMC5-05 | 见 DL/T 2614—2023 9.2.5.4.2 | 见本文件 10.2.5.4.2.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L4-MIS-PSS5-01 | 见 DL/T 2614—2023 9.2.5.5.1-a） | 见本文件 10.2.5.5.1.1 |
| 大数据安全测评扩展要求 | 安全管理制度 | 安全策略 | L4-MIS-PSS5-02 | 见 DL/T 2614—2023 9.2.5.5.1-b） | 见本文件 10.2.5.5.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-MIS-ORS5-01 | 见 DL/T 2614—2023 9.2.5.6.1-a） | 见本文件 10.2.5.6.1.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-MIS-ORS5-02 | 见 DL/T 2614—2023 9.2.5.6.1-b） | 见本文件 10.2.5.6.1.2 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-MIS-ORS5-03 | 见 DL/T 2614—2023 9.2.5.6.1-c） | 见本文件 10.2.5.6.1.3 |
| 大数据安全测评扩展要求 | 安全管理机构 | 授权和审批 | L4-MIS-ORS5-04 | 见 DL/T 2614—2023 9.2.5.6.1-d） | 见本文件 10.2.5.6.1.4 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L4-MIS-ORS5-05 | 见 DL/T 2614—2023 9.2.5.6.2-a） | 见本文件 10.2.5.6.2.1 |
| 大数据安全测评扩展要求 | 安全管理机构 | 审核和检查 | L4-MIS-ORS5-06 | 见 DL/T 2614—2023 9.2.5.6.2-b） | 见本文件 10.2.5.6.2.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L4-MIS-CMS5-01 | 见 DL/T 2614—2023 9.2.5.7.1-a） | 见本文件 10.2.5.7.1.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 服务供应商选择 | L4-MIS-CMS5-02 | 见 DL/T 2614—2023 9.2.5.7.1-b） | 见本文件 10.2.5.7.1.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-MIS-CMS5-03 | 见 DL/T 2614—2023 9.2.5.7.2-a） | 见本文件 10.2.5.7.2.1 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-MIS-CMS5-04 | 见 DL/T 2614—2023 9.2.5.7.2-b） | 见本文件 10.2.5.7.2.2 |
| 大数据安全测评扩展要求 | 安全建设管理 | 供应链管理 | L4-MIS-CMS5-05 | 见 DL/T 2614—2023 9.2.5.7.2-c） | 见本文件 10.2.5.7.2.3 |
| 大数据安全测评扩展要求 | 安全建设管理 | 数据源管理 | L4-MIS-CMS5-06 | 见 DL/T 2614—2023 9.2.5.7.3 | 见本文件 10.2.5.7.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-MIS-MMS5-01 | 见 DL/T 2614—2023 9.2.5.8.1-a） | 见本文件 10.2.5.8.1.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-MIS-MMS5-02 | 见 DL/T 2614—2023 9.2.5.8.1-b） | 见本文件 10.2.5.8.1.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-MIS-MMS5-03 | 见 DL/T 2614—2023 9.2.5.8.1-c） | 见本文件 10.2.5.8.1.3 |
| 大数据安全测评扩展要求 | 安全运维管理 | 资产管理 | L4-MIS-MMS5-04 | 见 DL/T 2614—2023 9.2.5.8.1-d） | 见本文件 10.2.5.8.1.4 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L4-MIS-MMS5-05 | 见 DL/T 2614—2023 9.2.5.8.2-a） | 见本文件 10.2.5.8.2.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 介质管理 | L4-MIS-MMS5-06 | 见 DL/T 2614—2023 9.2.5.8.2-b） | 见本文件 10.2.5.8.2.2 |
| 大数据安全测评扩展要求 | 安全运维管理 | 网络和系统安全管理 | L4-MIS-MMS5-07 | 见 DL/T 2614—2023 9.2.5.8.3 | 见本文件 10.2.5.8.3.1 |
| 大数据安全测评扩展要求 | 安全运维管理 | 风险评估 | L4-MIS-MMS5-08 | 见 DL/T 2614—2023 9.2.5.8.4 | 见本文件 10.2.5.8.4.1 |

中华人民共和国

电力行业标准

**电力行业网络安全等级保护测评指南**

**DL/T 2613—2023**

*

中国电力出版社出版、印刷、发行

（北京市东城区北京站西街19号 100005 http://www.cepp.sgcc.com.cn）

*

2023年9月第一版 2023年9月北京第一次印刷

880毫米×1230毫米 16开本 15印张 467千字

*

统一书号 155198·4916 定价 **298.00**元

版权专有 侵权必究

本书如有印装质量问题，我社营销中心负责退换

中国电力出版社官方微信 中国电力百科网网址 电力标准信息微信

为您提供**最及时、最准确、最权威**的电力标准信息

155198.4916
