- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 3 1 卷 第 14 期 Vol . 3 1 No . 14
2007 年 7 月 25 日 J uly 25 , 2007 107
ISO/ IEC 信息安全管理标准在电网企业中的应用
沈曙明
(浙江嘉兴电力局 , 浙江省嘉兴市 3 14000)
摘要 : 随着信息技术被广泛地应用于电力行业 ,信息已经成为现代供电企业的一种重要资产 , 网络
与信息安全问题越来越引起人们的关注 。解决网络与信息安全问题不仅要从技术方面着手 , 同时
更应加强其管理工作 。嘉兴电力引入 ISO/ IEC 17799 和 ISO/ IEC 2700 1 这 2 个信息安全管理标
准 ,对网络与信息安全进行全面规划 ,建立信息安全管理体系 ,通过系统的信息安全管理方法来实
现信息安全的可控 、能控 、在控 ,成效显著 。
关键词 : 信息安全管理 ; ISO/ IEC 17799 ; ISO/ IEC 2700 1 ; 风险评估 ; 标准化 ; 供电企业
中图分类号 : TM73
0 引言 2 基于风险评估确定组织的信息安全要求
电力安全事关社会稳定 、地方经济发展和人民 风险评估是风险分析和风险评价的整个过程 ,
安居乐业 。在科学技术 日益发展的今天 ,信息和信 是对信息和信息处理设施的威胁 、影响、薄弱点以及
息系统已经成为现代供电企业的一种重要资产 ,其 这三者发生的可能性的评估 ,是识别信息安全风险
安全与电力安全直接相关 。为防止由于信息系统的 并确认其大小的过程 。
中断、数据的丢失 、敏感信息的泄密所导致的供电中 风险评估是 ISM S 建立的基础 ,是组织平衡安
断或事故的发生 ,浙江省嘉兴电力局作为国家电网 全风险和安全投入的依据 ,也是 ISM S 测量业绩 、发
公司首家开展国际信息安全标准认证的试点单位 , 现改进机会的最重要途径 。信息安全管理实际上是
旨在通过贯彻 ISO/ IEC 信息安全标准的途径 ,在信 风险管理的过程 ,风险管理的基础是风险识别与评
息的保密性 、完整性 、可用性的保持和维护上 ,进行 估 。
有益的尝试 ,取得了很好的效果 。 2 1 风险评估的方法[ 45]
在 ISM S 所要求的风险评估中 , 目前大多依据
1 ISO/ IEC 信息安全标准的引入[ 13] 国际、国内的风险评估标准和方法 ,如中国国家标准
嘉兴电力在保护信息安全方面 , 引入 了 ISO/ 《信息安全风险评估指南》、《信息安全风险管理指
IEC 17799 :2005 《信息技术—安全技术—信息安全管 南》、美国的 N IST SP80030 、加拿大的综合风险管
( )
理实施细则》和 ISO/ IEC 2700 1 :2005 《信息技术— 理框架 IRM F 等 。在风险评估和风险管理方法被
安全技术—信息安全管理体系—要求》这 2 个国际标 应用的过程中 ,评估时间、力度以及具体开展的深度
准 。 应与组织的环境和安全要求相称 ,根据不同的信息
ISO/ IEC 17799 :2005 提供了一套综合的、由信 系统 ,分别采用定性方法 、定量方法和定性与定量相
您可能关注的文档
- 行业标准GT10316-2002低压成套开关设备和控制设备用母线架.pdf
- c语言上机题库300例附完整答案.pdf
- 2016.4.15初三中考物理基础天天练(欧姆定律测电阻).pdf
- 第四期全国BIM技能等级考试申请、培训及考试通知(1).pdf
- 尔雅通识课 中华诗词之美考试题答案.doc
- 企业专利战略变化风险研究.pdf
- APP推广渠道优先级分析及注意事项.pdf
- 蓝小雨冠军销售:15天速成一门学问.pdf
- 酷狗kugou-招聘信息发布渠道汇总.pdf
- 新祥旭对外经贸大学831会计学考研辅导班讲义-管理会计.pdf
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
文档评论(0)