供电企业信息安全多标准合规管控体系研究与实践.pdfVIP

供电企业信息安全多标准合规管控体系研究与实践.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
供电企业信息安全多标准合规管控体系研究与实践.pdf

实践与经验 文章编号 : ( ) : 1007-1423 2015 18-0046-05 DOI 10.3969/j.issn.1007-1423.2015.18.011 供电企业信息安全多标准合规管控体系研究与实践 邓雄荣 (广东电网公司东莞供电局 , 东莞 523000 ) 摘要 : 结合供电企业实施合规管控过程中遇到的典型问题 ,如信息安全等级保护测评 、IT 治理 、安全督查 、一体化风险评估 、 入网安评 、安全基线核查各种标准的关注点 、执行单位 、检查要求各不相同 ,供电企业在一段时间内面临着多个单位 不同要求或不同标准的检查 信息安全加固工作应接不暇 安全人员容易疲于奔命的问题 提出多标准合规管控的概 , , , 念 探寻一条可以减轻合规管控过程中工作繁重 重复的道路 研究一种把多个合规标准整合和统一的方法论 , 、 , 。 关键词 : 信息安全 ; 合规管控 ; 多标准 ; 安全加固 ; 体系文件 1 信息安全合规重要性 的强制性 。 电力行业是国民经济的基础产业 , 电力供应的有 3 电力行业信息安全合规管控遇到的难题 效保证关系到国计民生 , 该行业也是应用信息技术较 和挑战 早的行业之一 , 从应用的过程来看已先后经历了生产 (1)检查单位多 、标准不一 过程自动化 、 专项业务应用 、 管理信息系统等三个阶 目前 供电企业经常面临着诸 如安全等级保护 , 、 IT 段 。 经过多年的持续投入 ,目前供电企业信息化建设已 治理 、安全督查 、一体化风险评估 、入网安评等合规标 经取得长足进步 ,正向信息化企业不断迈进 。 供电企业 准的检查和执行问题 。 以上检查标准的关注点 、执行单 对于信息系统的 依赖已经深入到电力生产的 各个 层 位 、检查要求各不相同 。 面 , 同时对于信息系统安全合规性管理的需求日益凸 (2 )检查手段 、结果重复 显 ,如何保障信息系统运维的规范化 、标准化与安全稳 每年国家 、 行业或上级单位会定期下发相关检查 定 ,应不断加强信息系统的安全合规性管理 ,使信息系 要求 ,并通 过现场检查 、远程 扫描 、配置核查 、渗透测试 统更好地为企业战略服务 ,增强企业的核心竞争力 ,是 等手段对供电企业进行合规性安全检查 , 检查内容和 当前供电企业信息化建设需要重点关

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档