浅析信息安全风险评估在供电企业的实践.pdfVIP

浅析信息安全风险评估在供电企业的实践.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析信息安全风险评估在供电企业的实践

浅析信息安全风险评估 在供电企业的实践 杨小宁。李晓娥(宝鸡供电局。陕西宝鸡721004) 摘要:介绍了信息安全风险评估的基本概念,通过本次风险评估。对宝鸡供 电局的网络.业务应用系统、基础数据以及现有的安全措施等方面进行数据采 集.分析,发现信息系统中存在的安全风险,并针对存在的这些安全隐患和风 险等脆弱性方面进行信息安全加固,以保障电力系统信息的安全稳定运行。 关键词:风险评估;资产;脆弱性 0引言 l风险评估概念,流程及评 提供建议。 随着整个社会信息化的迅速发 估工具 资产:对组织具有价值的信息 展,国家信息化战略的实施,电力信 资产,包括计算机硬件、通信设 息化取得了长足的进展,也取得了一 1.1风险评估中的相关概念 施、数据库、文档信息、软件、信 系列成果。电力信息化系统已经成为 风险评估:是对信息资产及其 息服务和人员等,进行妥善保护。 电力企业生产和管理离不开的有效工 价值,面临的威胁,存在的弱点, 资产评估:是确定资产的信息 具。如果说过去10年电力信息技术 以及三者综合作用而带来风险的大 安全属性(机密性、完整性、可用 的发展主要致力于如何实现互联, 小或水平的评估。风险评估是通过 性等)受到破坏而对信息系统造成 那么未来10年电力信息技术的发展 脆弱点发现、威胁分析等手段对信 的影响的评估过程。在风险评估 将侧重于安全防护。 息系统的安全风险状况进行掌握和 中,资产评估包含信息资产识别、 随着电力信息化建设的日益深 了解的过程。其主要目的是发现系 资产赋值等内容。 入,信息系统覆盖整个企业生命周 统现有的安全风险,并对风险数据 威胁:可能对资产或组织造成 期是不争的未来趋势,信息安全工 进行合理分析和判断的基础上提出 损害的某种安全事件发生的潜在原 作将只有起点,没有终点。为了适 解决方法,为提高系统的安全水平 因,需要识别出威胁源或威胁代理。 应国家电网公司一体化企业信息系 提供基础数据依据和实施指导。通 统安全防护的要求,宝鸡供电局 过评估掌握并一定程度量化信息系 威胁评估:分为威胁识别和威 遵循《国家电网公司信息安全风 统安全现状和存在的各种安全风 胁赋值2部分内容。威胁识别通常 险评估指南》进行了信息系统安 险,在风险数据分析的基础上,对 依据威胁列表对历史事件进行分析 全风险评估。 改进与完善信息系统现有安全水平 和判断获得。 2010年第8卷第2期 口ELECTRICPOWERIT 万方数据 漏洞:在信息系统,系统安全程 卷、检查列表、人员访谈,手动检查 具检查2种方式进行。评估中对 序、管理控制、物理设计、内部控 和工具扫描等,本次评估用到的工具 制

您可能关注的文档

文档评论(0)

xyz118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档