北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

电力信息安全管理体系应用及发展研究

2013-11-15 10:56来源:智能电网知识库网关键词:信息安全信息化信息技术收藏点赞

投稿

我要投稿

2)实施安全风险评估和处理

安全风险评估和风险处理的实施,对于体系的建设和运行而言异常关键,在体系建设运行过程中,需要完成下列活动:

a) 确定信息安全风险评估方法;

b) 识别信息安全风险;

c) 分析和评价信息安全风险;

d) 识别和评价风险处理的可选措施;

e) 为处理风险选择控制目标和控制措施;

f) 获得管理者对建议的残余风险的批准;

g) 实施风险处置计划以达到已识别的控制目标;

h) 按照计划的时间间隔进行风险评估的评审。信息安全风险管理流程如图4所示。

 

图4 信息安全管理过程

3)编制安全体系文件

信息安全管理体系是一个文件化的体系,所制定的所有安全策略应形成文件,应将为降低风险所选择的控制措施以及之前已实施的控制措施形成体系文件,建立完善的信息安全管理制度体系,涵盖安全方针、信息安全组织、资产管理、人力资源安全、物理和环境安全、通信和操作管理、访问控制、信息系统获取开发和维护、信息安全事件管理、信息安全业务连续性管理、符合性等方面。

3 信息安全管理体系的最新发展

3.1 背景

目前存在多个管理体系标准,例如ISO 9001、ISO 14000、ISO 22000、ISO/IEC 27001等,其他诸如交通、社会安全、记录管理、事件管理和能源等领域也正在开发管理体系标准。基于如此众多的管理体系标准以及巨大的市场,国际标准化组织的技术委员会(TMB)意识到应找出一种协调不同管理体系实施的方法。TMB的联合技术协调组/管理体系(JTCG/MS)承担该项任务,将为任何一个管理体系开发一个统一架构和部分同一文本。

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息化查看更多>信息技术查看更多>