日本a√视频在线,久久青青亚洲国产,亚洲一区欧美二区,免费g片在线观看网站

        <style id="k3y6c"><u id="k3y6c"></u></style>
        <s id="k3y6c"></s>
        <mark id="k3y6c"></mark>
          
          

          <mark id="k3y6c"></mark>

          關(guān) 閉

          新聞中心

          EEPW首頁 > 工控自動化 > 設(shè)計(jì)應(yīng)用 > 電力信息安全管理體系應(yīng)用及發(fā)展研究

          電力信息安全管理體系應(yīng)用及發(fā)展研究

          作者: 時間:2013-11-15 來源:網(wǎng)絡(luò) 收藏

          摘 要 信息體系作為組織對信息安全工作實(shí)施管理的有效方法之一,在信息安全領(lǐng)域獲得了廣泛的應(yīng)用。本文從信息體系的特點(diǎn)出發(fā),基于風(fēng)險管理和持續(xù)改進(jìn)的思想,從實(shí)踐出發(fā),提出了行之有效的實(shí)施方法,此外,本文還跟蹤研究了信息體系的最新發(fā)展,介紹了信息安全管理體系在架構(gòu)、內(nèi)容等方面的重大變化,指出了這種變化對未來實(shí)施信息安全管理體系的影響。

          本文引用地址:http://yuyingmama.com.cn/article/200734.htm

          1 引言

          隨著信息技術(shù)的發(fā)展逐漸涌現(xiàn)眾多信息安全問題,例如病毒、漏洞、黑客、安全事件等,這些安全問題不斷對信息系統(tǒng)造成影響,進(jìn)而對組織,甚至國家安全產(chǎn)生影響。如何解決信息安全問題也成為大家關(guān)注的焦點(diǎn),防病毒、防火墻、入侵檢測等信息安全產(chǎn)品逐步在各組織得到了部署。眾所周知,技術(shù)和管理是相輔相成的,信息安全并不僅是技術(shù)過程,而是一個綜合防范的過程,信息安全管理是綜合防范過程中的一個重要部分,在信息安全保障工作中必須管理與技術(shù)并重,進(jìn)行綜合防范,才能有效保障安全,這也是實(shí)現(xiàn)信息安全目標(biāo)的必由之路。

          信息安全管理體系(Information Security Management Systems, 簡稱ISMS)是管理體系方法在信息安全領(lǐng)域的運(yùn)用,它可以從組織整體的角度來識別安全風(fēng)險,通過采取相應(yīng)的安全控制措施(既包括安全技術(shù)措施,也包括安全管理措施),達(dá)到綜合防范、保障安全的目標(biāo)。信息安全管理體系的概念已經(jīng)跳出了傳統(tǒng)的“為了安全而安全”的理解,它強(qiáng)調(diào)的是基于業(yè)務(wù)風(fēng)險方法來組織信息安全活動,其本身是組織整個管理體系的一部分。

          2 信息安全管理體系方法及應(yīng)用

          2.1 信息安全管理體系的風(fēng)險管理思想

          風(fēng)險管理是信息安全管理體系建設(shè)中的關(guān)鍵。風(fēng)險管理包括風(fēng)險評估和風(fēng)險處理兩個階段,風(fēng)險評估是信息安全管理體系建設(shè)中提出信息安全要求的關(guān)鍵依據(jù),風(fēng)險處理是解決信息安全問題,采取控制措施的指導(dǎo)規(guī)范。

          1)風(fēng)險管理是信息安全的基礎(chǔ)性工作

          信息安全中的風(fēng)險管理是傳統(tǒng)風(fēng)險理論和方法在信息安全領(lǐng)域的運(yùn)用,是科學(xué)分析和理解信息資產(chǎn)在保密性、完整性、可用性等方面所面臨風(fēng)險,并針對重要風(fēng)險作出接受、減緩、轉(zhuǎn)移和規(guī)避等控制方法的過程。

          風(fēng)險評估將導(dǎo)出信息資產(chǎn)的安全保護(hù)需求,因此,信息安全建設(shè)應(yīng)以風(fēng)險評估為起點(diǎn),以控制安全風(fēng)險,減少安全事件發(fā)生為目標(biāo)。只有在正確、全面地了解和理解安全風(fēng)險后,才能決定如何處理安全風(fēng)險,從而在信息安全投資、信息安全措施選擇、信息安全保障體系建設(shè)等方面作出合理決策。持續(xù)的風(fēng)險管理工作將成為檢查信息安全工作績效的有力手段,并為信息化項(xiàng)目的立項(xiàng)、投資、運(yùn)行產(chǎn)生影響,促進(jìn)組織信息化的進(jìn)一步發(fā)展。

          2)風(fēng)險評估和處理在信息安全管理體系建設(shè)中的重要性

          信息安全管理體系的建立需要首選確定信息安全需求,而信息安全風(fēng)險評估獲取信息安全需求的主要手段,因此,信息安全風(fēng)險評估是信息安全管理體系建立的基礎(chǔ),沒有風(fēng)險評估,信息安全管理體系的建立就沒有依據(jù)。而風(fēng)險處理的過程則是信息安全管理體系實(shí)施與運(yùn)行階段的重要內(nèi)容,殘余風(fēng)險的水平將直接影響體系的運(yùn)行效果。

          因此風(fēng)險評估和風(fēng)險處理是信息安全管理體系建設(shè)運(yùn)行過程中最重要的活動之一,風(fēng)險評估和風(fēng)險處理所生成的兩個文件:風(fēng)險評估報(bào)告和風(fēng)險處理計(jì)劃,也是體系運(yùn)行的重要證據(jù)之一。信息安全管理體系運(yùn)行的效果很大程度上取決于風(fēng)險管理方法的適宜性和有效性。

          2.2 信息安全管理體系的持續(xù)改進(jìn)機(jī)制

          信息安全管理體系的一個突出特點(diǎn)是持續(xù)改進(jìn),通過體系的建設(shè),可以有效實(shí)現(xiàn)信息安全工作的持續(xù)改進(jìn),不斷提高信息安全的防護(hù)水平和能力,應(yīng)對不斷涌現(xiàn)的新的信息安全威脅。

          信息安全管理體系的持續(xù)改進(jìn)機(jī)制主要體現(xiàn)在下列方面:

          (1)過程方法

          在管理活動中,過程單元是控制的基本要素,過程方法已成為管理活動的基本方法,研究過程之間的相互聯(lián)系和作用,有利于對這些過程進(jìn)行有效的、連續(xù)的控制,從而確保整體管理的有效性。過程方法模型如圖1所示。

          圖1 過程方法模型

          為使組織有效運(yùn)作,必須識別和管理眾多相互關(guān)聯(lián)的活動,通過使用資源和管理,將輸入轉(zhuǎn)化為輸出的活動可視為過程。通常,一個過程的輸出直接形成下一個過程的輸入。而過程方法則是指組織內(nèi)諸過程的系統(tǒng)的應(yīng)用,連同這些過程的識別和相互作用及其管理。

          (2)PDCA循環(huán)

          PDCA模型又叫戴明環(huán),是管理學(xué)中的一個通用模型,如圖2所示。

          圖2 PDCA模型


          上一頁 1 2 3 下一頁

          關(guān)鍵詞: 電力信息 安全管理

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉