电网企业信息安全管理模式探究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电网企业信息安全管理模式探究 方炯,陈艳 (华东电力试验研究院,上海200433;上海市电力公司,上海200433) 摘要:在大力推进信息化建设,走科学发展道路的同时,应充分认识到信息安全在推进电网企业信息化建设, 促进信息化各项工作再上新台阶的重要性。从电网企业发展战略的角度,提出“信息安全是公司生产安全的 重要组成部分,要把信息安全提升到与电网安全同等地位,提高认识,落实各项工作措施”的信息安全总体 部署。 关键词:电网;信息安全;防护体系 4)合理的考核与控制; 0引言 5)总结和完善信息安全防护管理体系,向更高 在大力推进信息化建设,走科学发展道路的同 目标发展。 时,应充分认识到信息安全在推进电网企业信息化 2安全防护体系的目标和范围 建设,促进信息化各项工作再上新台阶的重要性, 从企业发展战略的角度,提出“信息安全是公司生 2.1 目标 产安全的重要组成部分,要把信息安全提升到与电 网安全同等地位,提高认识,落实各项工作措施”的 电网信息安全防护管理工作根据“建设与管控 信息安全总体部署。 同步、应用与防护一体”的目标,在信息化项目建设 电网企业信息安全防护的基本理念是:建设与 的同时,通过同步做好信息安全防护的规划和部 管控同步、应用与防护一体,安全第一,预防为主, 署,建立与公司信息化发展相适应的信息安全保障 积极防御,综合防范。突出关键“三防线”(制度防 和监督体系,显著提高信息系统的安全预警、应急 线、技术防线、安全行为防线),围绕“完善制度、强 处理和系统恢复能力。 化执行、深化督查”的工作重点,细化信息安全工作 电网信息安全防护管理工作的目标分为3个层 目标、阶段工作计划和任务,落实组织分工,以查隐 次:一要建立信息安全督查、预警制度,二要形成一 患、消盲点为风控突破口,巩固企业信息安全防护 套合理应急处理方案,三要信息化规划、实施、运行 基础,强化安全风险预控手段,提高应急反应和处 和后评估等全过程周期实施安全防护策略。上述 置能力,保障网络与信息系统安全的万无一失。 目标全面试点逐步推进,用合理的投入达到全面提 高电网信息安全防护能力的最终目标。 1安全防护体系的策略 2.2范围 通过充分贯彻信息安全防护管理理念,抓好信 管理范围包括企业及其所属单位的信息网络、 息化建设项目关键环节的管理,同时发挥企业在专 信息系统、基础设施、运行维护、终端、移动存储及 业技术上的强大优势,加强信息和经验交流,使信 外设,同时对各部门信息化项目实施全过程进行信 息安全防护整体管理水平达到国内领先要求。具 息安全防护。 体做法为: 1)以预防为主线,以科学为指导,措施评价以 3信息安全防护体系指标及目标值 效果为标准; 2)建立制度,按流程明确各环节的职责; 为积极推进信息化项目的安全防护体系建设, 3)落实指标体系中的目标值(以抓关键环节为主); 充分调动和准确地评价信息安全防护管理工作在 ’-一538—-—— 信息化项目中中所发挥

文档评论(0)

hnlhfdc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档