电网信息系统安全工程的管理流程体系研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:blogbee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设步伐在各行各业中日益加快,已经在军工、电力、钢铁、汽车、电信等工程领域中得到了广泛的应用。然而,随之而来的信息安全管理问题也日显突出,成为信息安全事件时有发生的根本原因。目前,信息系统安全工程理论的研究在国内起步,它从系统工程的角度出发,采用工程的概念、原理、技术和方法来解决企业级信息系统安全的管理问题。电力行业作为国民经济基础行业,由于其极为重要的经济地位和政治、军事意义,对其进行信息安全保障具有很大的必要性。同时,对其信息系统安全工程管理流程体系的研究也具有较大的实际意义。本文首先从组织、制度和人员这三个方面对电网信息安全管理现状进行了分析,并总结了目前存在的5个方面问题,即:(1)传统管理模式和体制的束缚;(2)缺乏完善的信息安全管理组织架构;(3)缺乏信息安全管理流程和体系的整体规划;(4)信息安全管理意识薄弱;(5)专业的安全管理人才缺失。针对以上问题以及电网信息安全的需求,结合系统安全工程过程能力成熟度模型(SSE-CMM)和信息安全管理体系标准(BS 7799),建立了电网信息安全管理过程的起始(I)、设计(D)、建设(C)、运维(M)等阶段的管理流程(简称IDCM)。其中,起始阶段包括风险评估管理流程和需求分析管理流程,设计阶段包括系统设计管理流程,建设阶段包括系统实施管理流程和测试验收管理流程,运维阶段包括运维管理流程和应急响应管理流程。通过IDCM管理流程体系在Y电网外部网站主机安全加固项目中的实践和应用,改善了Y电网在信息安全工程项目中管理不力的现状,填补了Y电网在信息安全管理流程方面的空缺,形成了信息系统安全工程管理在电力行业的最佳实践。同时,IDCM管理流程体系也已经在诸如运营商、金融证券、汽车、钢铁、能源、煤炭等不同行业中拥有越来越多的应用案例,证明其具有较强的普适性和可操作性。由此可见,随着当前信息安全管理体系在政策和制度层面的日益成熟,本文所建立的IDCM管理流程体系能够在实际操作层面与原有的管理体系形成有效互补,对各个领域的信息安全工程管理都具有重要的参考价值。
其他文献
<正>贾平凹在《秦腔》台湾版序(1)中说:"历史的河流在大拐弯的时候,船是颠簸的,冲击的惯性带给船上人的是刺激,惊叫,碰撞,甚至被摔出船舱。这对于船上的人或许幸与不幸,于写作
目的探索生物电阻抗法测量的内脏脂肪面积(visceral fat area,VFA)在不同性别、年龄患者中的分布特点及其与代谢性因素的相关性。方法入选2014年8—10月在北京大学第一医院心
本文针对“大学计算机基础”课程交互讨论式实验教学的改革,以学生为主体,采用分层教学模式,并经过探讨与实践,通过教学目标的设计与实施,提出了一些切实可行的教学方法。强调实践
根据定位观测数据,对雷州半岛浅海沉积物发育的桉林地砖红壤水分状况及其动态变化进行了初步探讨.结果表明,受水分蒸发量大等因素的影响,0~100 cm土层月均贮水量较低;主要受降
根据《结构风工程》课程的特点,以及土木工程专业研究生的教学目标,从教学体系、方法、内容以及考核手段的改进等方面,进行了《结构风工程》课程的教学改革探索,旨在创新研究生培
摘要 冀中南地区是河北省重要的葡萄种植区域,种植面积广、品种多,但主栽培品种较为单一,主要是巨峰。单一品种种植会导致葡萄集中上市,价格下滑,影响农民增收。本文选择冀中南地区常见的早熟品种京亚、黑巴拉多、藤稔、维多利亚及中熟品种巨峰,对比不同品种在冀中南地区的生长表现及经济效益。结果表明,早熟品种藤稔、黑巴拉多表现优良,可适当推广种植;巨峰优缺点均比较突出,可在适当控制负载量的情况下继续发展;京亚
随着我国社会科学技术的不断发展,我国首个无人驾驶的地铁列车已经开通试运行,能够实现全自动化的运行。地铁列车全自动化无人驾驶系统与传统有人驾驶系统相比,能够达到一种
目的为了解合肥市城区高血压患者限盐相关情况,为今后开展健康管理和生活方式干预提供参考。方法对合肥市2个城区慢病及其危险因素调查中发现的1,585名高血压患者进行限盐相
目的探讨医学生偏头痛现况及影响因素。方法采用自编问卷对1,394名医学生进行调查。结果42.75%的医学生过去一年曾有偏头痛。城镇生源医学生偏头痛检出率高于农村生源医学生(