電力信息安全管理體系應用及發展研究
摘 要 信息安全管理體系作為組織對信息安全工作實施管理的有效方法之一,在信息安全領域獲得了廣泛的應用。本文從信息安全管理體系的特點出發,基于風險管理和持續改進的思想,從實踐出發,提出了行之有效的實
管理體系運行的效果很大程度上取決于風險管理方法的適宜性和有效性。
2.2 信息安全管理體系的持續改進機制
信息安全管理體系的一個突出特點是持續改進,通過體系的建設,可以有效實現信息安全工作的持續改進,不斷提高信息安全的防護水平和能力,應對不斷涌現的新的信息安全威脅。
信息安全管理體系的持續改進機制主要體現在下列方面:
(1)過程方法
在管理活動中,過程單元是控制的基本要素,過程方法已成為管理活動的基本方法,研究過程之間的相互聯系和作用,有利于對這些過程進行有效的、連續的控制,從而確保整體管理的有效性。過程方法模型如圖1所示。
圖1 過程方法模型
為使組織有效運作,必須識別和管理眾多相互關聯的活動,通過使用資源和管理,將輸入轉化為輸出的活動可視為過程。通常,一個過程的輸出直接形成下一個過程的輸入。而過程方法則是指組織內諸過程的系統的應用,連同這些過程的識別和相互作用及其管理。
(2)PDCA循環
PDCA模型又叫戴明環,是管理學中的一個通用模型,如圖2所示。
圖2 PDCA模型PDCA模型在實施時,呈現出如下特點:
1)循環進行
2)相互嵌套
3)不斷改進
(3)內部審核
信息安全管理體系內部審核的總目標是以規定的時間間隔(一般不超過一年)檢查信息安全管理體系的各方面是否按預期功能運行。審核的次數應按計劃進行,使得審核工作能均勻地分布在所確定的期間。當信息安全管理體系有重大變化或發生重大不符合項時,要增加審核頻次。
(4)管理評審
信息安全管理體系管理評審是管理者按照計劃的時間間隔組織實施的信息安全管理體系的評審,其目標是要檢查信息安全管理體系是否有效,識別可以改進的地方,并采取措施,以保證信息安全管理體系保持持續的適宜性、充分性和有效性。當確定當前的安全狀況是滿意時,為了預見未來信息安全管理體系的變化和確保其持續的有效性,注意力應放在變化中的技術與業務要求、新威脅與脆弱性的攻擊上。
(5)糾正和預防措施
首先應該認識到糾正與糾正措施的區別:糾正是指為消除已發現的不符合所采取的措施,而糾正措施是指為消除已發現的不符合或其他不期望情況的原因所采取的措施,其目的是消除不符合的原因,防止不符合項的再次發生。采取糾正措施的范圍和程度要根據不符合項對組織的綜合影響程度而定,包括風險、利益和投入成本等,要評價確保不符合項不再發生的措施需求。
2.3 信息安全管理體系的實施方法
組織需要信息安全,一方面是業務連續性發展的要求,另一方面是適用的法律法規和標準的要求。這些要求是不斷發展和變化的,組織必須持續的增強其信息安全能力和改進其信息安全水平以滿足不斷發展的信息安全要求。
信息安全管理體系方法指導組織分析信息安全要求,識別和規定相關過程,并使其持續受控,以實現組織能接受的信息安全目標。信息安全管理體系提供持續改進的框架,以增強組織信息安全能力,同時向組織的其它利益相關方提供信心和信任。信息安全管理體系的實施方法應重點關注下列三個方面:
1)應用PDCA模型
在信息安全管理體系的建設過程中,應用PDCA模型,可以有效規范各類活動的階段性,充分體現其持續改進機制,最大程度發揮信息安全管理體系的特點
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志