- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
构建电力企业信息安全管理体系的探讨
2008年第 l0期 《贵州电力技术》 (总第 1l2期)
构建电力企业信息安全管理体系的探讨
西南民族大学计算机学院 罗 洪 杨 杰 [610041]
摘 要 随着 电力系统信息化的高速发展,信息安全对电力信息系统正常高效地运行具有重要意义。本文讨论了
电力信息安全的主要风险来源,阐述了在中小电力企业中参考PDCA模型建立信息安全管理体系的思路。
关键词 信息安全管理体系 PDCA 风险评估
制定通过 ISO/IECl7799—1:2000标准。BS7799—2
1 引言
在2002年也 由BSI进行了重新的修订。ISO组织
随着互联网技术的发展,公司、企业等组织的网 在2005年对 ISO17799再次修订,BS7799—2也于
络被黑客攻击导致机密信息泄露等信息安全问题 日 2005年被采用为 ISO/IEC27001:2005。
益突出,信息系统的安全已经成为人们高度关注的 ISO/IEC27001:2005是国际信息安全领域的重
社会性问题。伴随着电力行业 的改革和发展,电力 要标准,是建立信息安全管理体系(ISMS)的一套规
企业已建立起庞大复杂的电力调度数据网和综合信 范,其中详细说明了建立、实施和维护信息安全管理
息网,信息安全面临的危险同时也渗透到 电力企业 体系的要求,指出实施机构应该遵循的风险评估标
生产、经营的各个方面。电力系统的信息安全必然 准。一个组织的ISMS的设计和实施受业务需求和
对电力生产安全、经济安全产生重大影响,信息安全 目标、安全需求、所采用的过程 以及组织的规模和结
已成为影响电力安全生产和运行的重要因素之一, 构的影响。上述因素及其支持过程会不断发生变
因此在 电力企业参考有关标准和模型建立健全信息 化 。IS0/IEC27001:2005最终 目的在于帮助企业建
安全管理体系具有重要意义。 立、实施、运行、监视、评审、保持和改进适合 自身需
要的信息安全管理体系。
2 信息安全管理体系及标准
3 电力系统的信息安全风险的主要来源
信息系统安全的一种内涵定义为:确保信息内
容在各个物理位置、逻辑区域、存储和传输介质中, 近年来,我 国电力企业信息化得到长足发展,
处于动态和静态过程 中的机密性、完整性、可用性、 同时由于电力生产运行的特殊行业特点,在信息化
可审查性和抗抵赖性的,与人、网络、环境有关的技 方面具有相对其他行业更具优势的特征。如信息化
术和管理规程的有机集合…。从这个定义中我们 基础设施相对完善;电力生产、调度 自动化系统应用
可以看出。信息系统安全的最终 目标是确保信息的 成熟 ,电网的三级调度 100%实现了 自动化 ;电力营
机密性、完整性、可用性、可审查性和抗抵赖性,以及 销管理系统得到广泛应用;国家、南方 电网和各发电
信息系统主体对信息资源的控制。信息系统安全是 集团公司所属各级分、子公司开发了生产、设备、安
一 项复杂的系统工程 ,它的实现不仅是纯粹的技术 全监督、电力负荷、营销管理等企业管理信息系统。
方面向题 ,而且还需要法律、管理、社会因素的配合 , 然而 目前中小电力企业信息安全管理方面也仍然存
从信息系统安全需求来看信息系统安全体系由技术 在较多问题 。如信息化机构建设 尚需进一步健全,
体系、组织体系和管理体系共同构建。 “三分技术 信息部 门未受到应有的重视 ;信息安全管理在电力
七
您可能关注的文档
- 50-熔点测定法标准操作规程.doc
- 4.(第四部分)附件-PDF.pdf
- 55-溶出度测定法标准操作规程.doc
- 7.通风机安装.doc
- 57-砷盐检查法标准操作规程.doc
- 24.化工原理及实验.doc
- 5月份项目部标准化总结.doc
- 74- 纯化水检验标准操作规程.doc
- 8164采煤工作面消突评价.doc
- ChlorineFre_10069_MP_HR_2800_0905(色差计).pdf
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)