北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

电力信息化:信息安全水平评价指标体系

2013-11-01 11:28来源:中国电力科学研究院关键词:信息化信息安全信息技术收藏点赞

投稿

我要投稿

2.2 评价指标体系模型

围绕组织体系、规章制度、资金保障、人员安全管理、服务外包管控、关键信息资产管控、信息系统建设安全管理、安全分区防御、网络安全防护、主机和设备安全防护、应用系统和数据安全防护、物理安全防护、信息系统运行安全管理、灾难恢复、应急管理,共15个方面构建电力信息安全水平评价指标体系,如图1所示。

 

图1 电力信息安全水平评价指标体系模型

从图1可见,电力信息安全水平评价指标体系模型包括三个部分:

1)信息安全管理基础。组织体系、规章制度、资金保障、人员安全管理、服务外包管控、关键信息资产管控是组织信息安全工作的基础内容,同时也为信息安全防护技术措施落实和建设运行安全管理提供基础性支持。

2)信息安全管理核心。信息系统建设安全管理、信息系统运行安全管理、应急管理是信息组织信息安全管理的核心内容。信息系统典型的生命周期包含规划设计、开发采购、实施交付、运行维护、废弃五个阶段,信息安全管理工作应贯穿信息系统的完整生命周期。

3)信息安全技术保障。安全分区防御、网络安全防护、主机和设备安全防护、应用系统和数据安全防护、物理安全防护、灾难恢复是指标体系中提出的技术评价内容,与信息安全管理相一致,组织应在信息系统整个生命周期落实信息安全技术保障要求,提升组织网络和信息系统自身的安全保护能力。

在上述电力信息安全水平评价指标体系模型的建立基础上,可以分别对评价指标类细化具体评价指标,以达到对组织信息安全工作水平实施定量化、精细化、常态化评价的实践目的。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息化查看更多>信息安全查看更多>信息技术查看更多>