- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
供电企业信息安全多标准合规管控体系研究与实践.pdf
实践与经验
文章编号 : ( ) :
1007-1423 2015 18-0046-05 DOI 10.3969/j.issn.1007-1423.2015.18.011
供电企业信息安全多标准合规管控体系研究与实践
邓雄荣
(广东电网公司东莞供电局 , 东莞 523000 )
摘要 :
结合供电企业实施合规管控过程中遇到的典型问题 ,如信息安全等级保护测评 、IT 治理 、安全督查 、一体化风险评估 、
入网安评 、安全基线核查各种标准的关注点 、执行单位 、检查要求各不相同 ,供电企业在一段时间内面临着多个单位
不同要求或不同标准的检查 信息安全加固工作应接不暇 安全人员容易疲于奔命的问题 提出多标准合规管控的概
, , ,
念 探寻一条可以减轻合规管控过程中工作繁重 重复的道路 研究一种把多个合规标准整合和统一的方法论
, 、 , 。
关键词 :
信息安全 ; 合规管控 ; 多标准 ; 安全加固 ; 体系文件
1 信息安全合规重要性 的强制性 。
电力行业是国民经济的基础产业 , 电力供应的有 3 电力行业信息安全合规管控遇到的难题
效保证关系到国计民生 , 该行业也是应用信息技术较 和挑战
早的行业之一 , 从应用的过程来看已先后经历了生产
(1)检查单位多 、标准不一
过程自动化 、 专项业务应用 、 管理信息系统等三个阶
目前 供电企业经常面临着诸 如安全等级保护
, 、
IT
段 。 经过多年的持续投入 ,目前供电企业信息化建设已
治理 、安全督查 、一体化风险评估 、入网安评等合规标
经取得长足进步 ,正向信息化企业不断迈进 。 供电企业
准的检查和执行问题 。 以上检查标准的关注点 、执行单
对于信息系统的 依赖已经深入到电力生产的 各个 层
位 、检查要求各不相同 。
面 , 同时对于信息系统安全合规性管理的需求日益凸
(2 )检查手段 、结果重复
显 ,如何保障信息系统运维的规范化 、标准化与安全稳
每年国家 、 行业或上级单位会定期下发相关检查
定 ,应不断加强信息系统的安全合规性管理 ,使信息系
要求 ,并通 过现场检查 、远程 扫描 、配置核查 、渗透测试
统更好地为企业战略服务 ,增强企业的核心竞争力 ,是
等手段对供电企业进行合规性安全检查 , 检查内容和
当前供电企业信息化建设需要重点关
您可能关注的文档
最近下载
- 吞咽障碍护理的ppt课件.pptx VIP
- PROTEUS-V8中文版介绍.ppt VIP
- 精准落实语文要素五策略 .pdf VIP
- 《第一单元 100以内数加与减(二)——图书角》教学设计-2024-2025学年二年级上册数学北师大版.docx VIP
- 中枢神经系统感染护理查房.ppt VIP
- 标准图集-20S515-钢筋混凝土及砖砌排水检查井.pdf VIP
- 规范、标准整理:TCSUS 17-2021 古道保护利用规划编制导则--------工程交流群加vx:gqq5616.pdf VIP
- 在2024年全市第四季度“12345”热线不满意工单分析研判会上的主持词.docx VIP
- 云南省重大项目办公室 云南省各地州市2015年重大建设项目.doc VIP
- 评标专家评标流程.pdf VIP
文档评论(0)