<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
關(guān) 閉

新聞中心

EEPW首頁(yè) > 工控自動(dòng)化 > 設計應用 > 電力信息安全管理體系應用及發(fā)展研究

電力信息安全管理體系應用及發(fā)展研究

作者: 時(shí)間:2013-11-15 來(lái)源:網(wǎng)絡(luò ) 收藏

PDCA模型在實(shí)施時(shí),呈現出如下特點(diǎn):

1)循環(huán)進(jìn)行

2)相互嵌套

3)不斷改進(jìn)

(3)內部審核

信息體系內部審核的總目標是以規定的時(shí)間間隔(一般不超過(guò)一年)檢查信息體系的各方面是否按預期功能運行。審核的次數應按計劃進(jìn)行,使得審核工作能均勻地分布在所確定的期間。當信息體系有重大變化或發(fā)生重大不符合項時(shí),要增加審核頻次。

(4)管理評審

信息安全管理體系管理評審是管理者按照計劃的時(shí)間間隔組織實(shí)施的信息安全管理體系的評審,其目標是要檢查信息安全管理體系是否有效,識別可以改進(jìn)的地方,并采取措施,以保證信息安全管理體系保持持續的適宜性、充分性和有效性。當確定當前的安全狀況是滿(mǎn)意時(shí),為了預見(jiàn)未來(lái)信息安全管理體系的變化和確保其持續的有效性,注意力應放在變化中的技術(shù)與業(yè)務(wù)要求、新威脅與脆弱性的攻擊上。

(5)糾正和預防措施

首先應該認識到糾正與糾正措施的區別:糾正是指為消除已發(fā)現的不符合所采取的措施,而糾正措施是指為消除已發(fā)現的不符合或其他不期望情況的原因所采取的措施,其目的是消除不符合的原因,防止不符合項的再次發(fā)生。采取糾正措施的范圍和程度要根據不符合項對組織的綜合影響程度而定,包括風(fēng)險、利益和投入成本等,要評價(jià)確保不符合項不再發(fā)生的措施需求。

2.3 信息安全管理體系的實(shí)施方法

組織需要信息安全,一方面是業(yè)務(wù)連續性發(fā)展的要求,另一方面是適用的法律法規和標準的要求。這些要求是不斷發(fā)展和變化的,組織必須持續的增強其信息安全能力和改進(jìn)其信息安全水平以滿(mǎn)足不斷發(fā)展的信息安全要求。

信息安全管理體系方法指導組織分析信息安全要求,識別和規定相關(guān)過(guò)程,并使其持續受控,以實(shí)現組織能接受的信息安全目標。信息安全管理體系提供持續改進(jìn)的框架,以增強組織信息安全能力,同時(shí)向組織的其它利益相關(guān)方提供信心和信任。信息安全管理體系的實(shí)施方法應重點(diǎn)關(guān)注下列三個(gè)方面:

1)應用PDCA模型

在信息安全管理體系的建設過(guò)程中,應用PDCA模型,可以有效規范各類(lèi)活動(dòng)的階段性,充分體現其持續改進(jìn)機制,最大程度發(fā)揮信息安全管理體系的特點(diǎn),應用PDCA模型的信息安全管理體系建設過(guò)程如圖3所示。

圖3 應用PDCA模型的信息安全管理體系建設過(guò)程

2)實(shí)施安全風(fēng)險評估和處理

安全風(fēng)險評估和風(fēng)險處理的實(shí)施,對于體系的建設和運行而言異常關(guān)鍵,在體系建設運行過(guò)程中,需要完成下列活動(dòng):

a) 確定信息安全風(fēng)險評估方法;

b) 識別信息安全風(fēng)險;

c) 分析和評價(jià)信息安全風(fēng)險;

d) 識別和評價(jià)風(fēng)險處理的可選措施;

e) 為處理風(fēng)險選擇控制目標和控制措施;

f) 獲得管理者對建議的殘余風(fēng)險的批準;

g) 實(shí)施風(fēng)險處置計劃以達到已識別的控制目標;

h) 按照計劃的時(shí)間間隔進(jìn)行風(fēng)險評估的評審。信息安全風(fēng)險管理流程如圖4所示。

圖4 信息安全管理過(guò)程

3)編制安全體系文件

信息安全管理體系是一個(gè)文件化的體系,所制定的所有安全策略應形成文件,應將為降低風(fēng)險所選擇的控制措施以及之前已實(shí)施的控制措施形成體系文件,建立完善的信息安全管理制度體系,涵蓋安全方針、信息安全組織、資產(chǎn)管理、人力資源安全、物理和環(huán)境安全、通信和操作管理、訪(fǎng)問(wèn)控制、信息系統獲取開(kāi)發(fā)和維護、信息安全事件管理、信息安全業(yè)務(wù)連續性管理、符合性等方面。

3 信息安全管理體系的最新發(fā)展

3.1 背景

目前存在多個(gè)管理體系標準,例如ISO 9001、ISO 14000、ISO 22000、ISO/IEC 27001等,其他諸如交通、社會(huì )安全、記錄管理、事件管理和能源等領(lǐng)域也正在開(kāi)發(fā)管理體系標準?;谌绱吮姸嗟墓芾眢w系標準以及巨大的市場(chǎng),國際標準化組織的技術(shù)委員會(huì )(TMB)意識到應找出一種協(xié)調不同管理體系實(shí)施的方法。TMB的聯(lián)合技術(shù)協(xié)調組/管理體系(JTCG/MS)承擔該項任務(wù),將為任何一個(gè)管理體系開(kāi)發(fā)一個(gè)統一架構和部分同一文本。

3.2 信息安全管理體系標準的修訂

正在修訂中的ISMS的要求標準ISO/IEC27001,將采用ISO/TMB/JTCG MSS的統一結構,將原來(lái)的架構做比較大的調整,并采用標準的文本,只是在信息安全方面做相應的擴充。

為適應新的ISO/TMB/JTCG MSS架構,ISO/IEC 27001原有架構和內容將有相應的調整,如圖5所示。



關(guān)鍵詞: 電力信息 安全管理

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>