- 1、本文档共59页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
电力信息安全风险评估研究-工业工程专业论文
摘要
随着电力自动化应用的迅速发展,电力企业越来越依赖于信息技术和服务。信息 的保密性、完整性和可用性成为企业信息安全保障的核心。企业的信息安全管理是一 个动态的复杂过程,它涉及到许多方面,贯穿于信息系统的整个生命周期。信息安全 管理的本质是风险管理,这是因为没有绝对的安全也没有彻底的风险,安全和风险密 不可分。所谓的安全信息系统,就是通过最优的风险管理策略,把信息系统上客观存 在的风险,逐步降低到一个可以接受的程度。而风险评估是风险管理的第一步工作, 是保障信息安全的重要手段,其作用被越来越多的人所认可。
信息安全风险评估实际上就是根据有关的信息安全测评标准,对信息资产存在的 脆弱性、面临的威胁以及脆弱性被威胁利用会产生的负面影响和危害事件发生的可能 性,进行科学评价的过程。对信息安全风险而言,脆弱性和威胁是原因,负面影响和 可能性是结果。
本文以有关信息安全的国际标准为理论基础,提出了以风险管理为核心理念的信 息安全风险评估模型,详细论述了以该模型为主导的风险评估方法,通过电力信息系 统评估后的风险值等级,对整个电力信息网进行了分区,对重点防护区提供了重点防 护设备投入,达到了少花钱获得高可靠性的效果。经 2006 年运行可见,这种防范投资 及措施达到了预期目标。目前企业通过实施信息安全的集成和加固项目,逐步建立起 了规范的信息安全管理体系。
关键词:信息,安全,风险,评估,模型
ABSTRACT
With the rapid development of power automation applications, power enterprises are increasingly dependent on information technology and services. Information confidentiality, integrity and availability are of the most importance for enterprise information security. Enterprise information security management is a dynamic process, and it involves many aspects throughout the entire life cycle of the information systems. The essence of the information security management is the management of risk because security and risk can never be separated. There is neither absolute security nor absolute risk. The so-called security information system is to reduce the risk to a certain degree gradually through adopting the best policy of management of risk. Risk assessment is the first step in approaching risk management, and it is an important means for ensuring information secure too. Its function has been recognized widely.
What information security risk assessment does is, according to relational evaluating standards, the procedure of evaluating the vulnerability and the threat of information asset, along with the negative impact and the likelihood of harmful things. For the risk of information security, the vulnerability and the threat would be the reason, while the impact and the possibility would be the result.
Based on international standards about information security, a m
您可能关注的文档
- 点元素在产品设计中的应用-艺术学专业论文.docx
- 点云模型上测地线计算的研究-计算机软件与理论专业论文.docx
- 点偶极子场中两导体球的电极化与相互作用研究-光学专业论文.docx
- 点云模型的结构化轮廓获取方法的研究-计算机软件与理论专业论文.docx
- 点击化学法合成环糊精聚轮烷及滑移超分子聚合物刷-材料学专业论文.docx
- 点定量弹性成像技术在诊断及鉴别诊断子宫肌瘤、腺肌瘤应用中的初步研究-影像医学与核医学专业论文.docx
- 点刺放血治疗静止期斑块型银屑病疗效观察-针灸推拿专业论文.docx
- 点支式玻璃幕墙柔性支撑体系的动力性能分析-工程力学专业论文.docx
- 点对点量块自动化检定系统的研究-测试计量技术及仪器专业论文.docx
- 点支式幕墙索杆结构有限元分析系统的研究-机械制造及其自动化专业论文.docx
- 建筑物管道及通风设备安装服务项目风险分析和评估报告.docx
- 人教版八年级下册Unit 7 What's the highest mountain in the world单元测试(含答案)(2024年).doc
- 人教版八年级上册英语Unit4 what’s the best movie theater单元练习题(含答案)(2024年).docx
- 人教版高中地理必修第一册1.4 地球的圈层结构 教案(2024年).doc
- 2025版中考化学复习 重难点突破7 物质的除杂与分离(近5年5考).pptx
- 超低频测振仪项目安全风险评价报告.docx
- 放射性金属矿项目安全评估报告.docx
- 离子源及装置项目风险分析和评估报告.docx
- 九年级上册人教版数学 23.2 中心对称练习题(含答案)(2024年).docx
- 回转窑式垃圾焚烧炉项目安全评估报告.docx
最近下载
- ACD奥的斯内部资料GECB及GDCB服务器使用.pdf
- 初中七年级地理上册期末试卷(含答案).pdf VIP
- 《工程建设标准强制性条文 电力工程部分 2016版》.docx
- 大学毕业论文-基于pid算法的锅炉恒温控制系统正文.doc VIP
- 南华大学《自动控制原理B》2023-2024学年第一学期期末试卷.doc VIP
- 南华大学《自动控制原理B》2022-2023学年第一学期期末试卷.doc VIP
- 南华大学船山学院《自动控制原理》2021-2022学年第一学期期末试卷.doc VIP
- 金融学(中央财经)中国大学MOOC慕课 章节测验期末考试答案.docx
- 12.2 人生价值贵在奉献(教学课件)-【中职专用】中职思想政治《哲学与人生》同步教学示范课课件+教案(高教版2023·基础模块).pptx VIP
- 2024华医网继续教育心血管病预防与康复题库答案.docx VIP
文档评论(0)