北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

电力信息化:信息安全水平评价指标体系

2013-11-01 11:28来源:中国电力科学研究院关键词:信息化信息安全信息技术收藏点赞

投稿

我要投稿

4.2 信息安全水平指数计算方法

 

5 结束语

本文以电力组织信息安全工作水平为研究对象,从组织体系、规章制度、资金保障、人员安全管理、服务外包管控、关键信息资产管控、信息系统建设安全管理、安全分区防御、网络安全防护、主机和设备安全防护、应用系统和数据安全防护、物理安全防护、信息系统运行安全管理、灾难恢复、应急管理等15个方面出发建立了一套指标体系。同时从国家和行业的要求、规范为出发点确定了70个具体评价指标,并提出了具体评价指标的量化方法和组织信息安全水平指数的计算方法。本文提出的电力信息安全水平评价指标体系在电力行业十八大信息安全检查工作中得以应用,从应用结果来看客观、精细、量化的反映了电力组织当前信息安全工作水平。电力信息安全水平评价指标的构建和量化统计方法的确定,为当前电力行业信息安全监管和电力组织对信息安全工作开展情况的自评价提供了必要的技术支持。为保证评价指标的科学性和适用性,电力系统信息安全研究人员还需要根据信息安全工作内容和信息安全防护技术的发展,不断的调整和优化评价指标,保障电力系统信息安全。

参考文献

1.张静,陈冠直,赵玉洁等. 石油石化信息安全态势评估指标体系研究. 信息网络安全. 2012,3.19-24.

2.杨海鹰, 余建坤, 谢健等. 信息系统安全评价指标体系的评价因素集研究. 全国商情:经济理论研究. 2011,12. 32-35.

3.工业和信息化部信息化推进司,国家统计局统计科学研究所.中国信息化发展指数统计监测年度报告2011[M].北京:中国发展出版社,2011.

4.中华人民共和国国家质量监督检验检疫总局. GB/T 20271-2006 信息安全技术 信息系统通用安全技术要求[S].2006.

5.中华人民共和国国家质量监督检验检疫总局. GB/T 22239-2008 信息安全技术 信息安全等级保护基本要求[S].2008

6.中华人民共和国国家质量监督检验检疫总局. GB/T 22081-2008 信息技术 安全技术 信息安全实用规则[S].2008.

7.中华人民共和国国家质量监督检验检疫总局. GB/T 20274.1-2008 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型[S].2008.

8.中华人民共和国国家质量监督检验检疫总局. GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障[S].2008.

9.中华人民共和国国家质量监督检验检疫总局. GB/T 24363-2009 信息安全技术 信息安全应急响应计划规范[S].2009.

10.中华人民共和国国家质量监督检验检疫总局. GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范[S].2007.

11.中华人民共和国国务院. 第432号令 电力监管条例[S].2005.

12.国家电力监管委员会. 5号令 电力二次系统安全防护规定[S].2006.

13.程崯, 王宇, 余轩等. 电力变压器运行状态综合评判指标的权重确定. 中国电力, 2011, 44(4),26-30.

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息化查看更多>信息安全查看更多>信息技术查看更多>