- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2007 年全国电力企业信息化大会论文集
ISO/IEC27001:2005 信息安全管理标准
在电网公司的实践
吴国庆 赵琳娣
(嘉兴电力局,嘉兴 314000 )
摘要:电网企业的信息化已发展到相当高度,随着企业信息化的持续推进,信息安全问题越来越突出。嘉兴电力率
先开展信息集中化建设,信息化从专业级应用、部门级应用全面迈向企业级应用,信息化整合工作初见成效。与此
同时,传统的信息安全管理办法越来越不能适应信息化快速发展的要求。继04 年引入ITIL 服务管理以后,06 年嘉
兴电力又实现了信息安全的标准化管理,通过引入ISO/IEC 27001:2005,建立一体化的企业级信息安全管理体系,彻
底扭转了信息安全管理的被动局面。ITIL 和 ISO/IEC27001:2005 已经成为嘉兴电力信息化建设的强力保障。由于电
网企业管理模式的相似性,嘉兴的管理成果可以为同行起到很好的借鉴作用。
关键词:ISO/IEC 27001:2005、电网公司、实践
1 序言
1.1 电网公司信息化现状
经过多年建设,电网企业信息化取得了很大成就。信息化基础设施相对完善,本部主要岗位工作
人员使用计算机的比例接近 100%,本部局域网覆盖本部机关业务工作达90% 以上。电力调度自动化
系统应用成熟,省级电力调度机构全部建立了 SCADA 系统,电网的三级调度 100%实现了自动化。
电力营销技术支持系统得到广泛应用。信息化已覆盖主要的管理业务,建立了办公自动化系统、综合指
标查询系统,开发了计划统计管理、人事资源管理、生产管理、设备管理、安全监督管理、工程管理、财务管理
等应用系统为主要功能的网络化的企业管理信息系统,实现办公环境网络化和计算机化。2006 年初,
国网公司提出了“SG186”的信息化战略目标,从国网层面开始对信息化进行全面梳理。
2000 年开始,嘉兴电力率先开展信息集中化建设,主要系统全部集中于市局,县局只保留网络、
桌面计算机、业务应用。嘉兴电力信息化在覆盖主营业务的基础上,已逐步走向全面整合的阶段。以PI
实时/历史数据库为平台对采集类系统进行整合;以SAP 为中心对各种管理信息系统进行整合。
1.2 信息安全管理现状分析
广义地讲,电网企业的信息安全主要有三大块内容:1、企业保密;2、实时系统的安全;3、管理信息
系统的安全。企业保密工作一般由办公室(档案室)牵头来抓,实时系统一般由调度部门来抓,管理
信息系统一般由信息部门来抓。近年,电网公司加大了对保密工作的重视力度,先后出台了公司商密
的有关管理办法,进一步规范了商密的定级以及控制要求。在管理实践中,对涉密计算机(介质)的
管理相对比较薄弱,譬如设计部门会用到密级的测绘图源,为方便应用可能还有个解密的过程,由
于牵涉到的部门较多,易出现管理真空。实时系统进行了安全分区管理,相对封闭,与管理信息网采
171
2007 年全国电力企业信息化大会论文集
取了物理隔离措施,安全技术装备比较齐全,参照电网的管理经验,逐步建立起一套相对比较齐全
的管理制度。管理信息网的安全技术装备配置较全,安全管理相对比较薄弱,组织不够健全,责任不
够清晰,制度不够完善,多数单位的信息安全责任全部落在信息管理部门。随着主营业务对管理信息
化依赖性的不断加大,信息集中化程度不断提高,安全风险越来越大。
引入信息安全标准之前,嘉兴电力一直学习、参照传统电网的安全管理方法来管理信息安全。经过
多年努力,安全管理逐步进入有序状态。但与应用的安全需求相比,面对严峻的安全环境,现有措施
显然是远远不够的,安全管理还显被动,管理真空依然存在。
1.3 信息安全管理标准发展情况
信息安全不仅是一个技术问题,也是一个管理问题,这个观点已经在国际上被广泛认可:技术是手
段,而管理是基础。很多企业网络往往是部署了安全产品,但收效甚微,原因就是不重视管理体系的建设,
比如安全规章制度,安全流程,安全策略等等,一些企业单纯的依赖于安全产品, 以为部署了防火墙和入
侵检测系统就万事大吉,而在另外一些企业里,信息安全制度不是没有,也不是不完备,最大的问题
在于执行不力,也就是安全制度和
您可能关注的文档
最近下载
- 小学英语新课程标准解读版.pptx VIP
- 服装设计教程_自学服装设计.pdf VIP
- 医疗机构相关法律法规培训PPT课件(医疗卫生与健康促进法、医师法、处方管理办法、传染病防治法、职业病防治法、医疗纠纷).pptx VIP
- XX市国资国企在线监管系统项目技术方案(2023最新).pdf VIP
- 《应急疏散演练》课件.ppt VIP
- 部编版小学四年级语文上册第一单元测试卷及答案(共4套).pdf VIP
- 2025年山区救援网5G网络覆盖对山区救援效率的影响报告.docx VIP
- 向量的概念试题.pdf VIP
- 光伏施工项目资源配备计划.docx VIP
- 中国地铁发展史PPT课件.pptx VIP
文档评论(0)