欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

電力信息安全管理體系應(yīng)用及發(fā)展研究

2013-11-27 15:47:53 智能電網(wǎng)知識庫網(wǎng)  點擊量: 評論 (0)
摘 要 信息安全管理體系作為組織對信息安全工作實施管理的有效方法之一,在信息安全領(lǐng)域獲得了廣泛的應(yīng)用。本文從信息安全管理體系的特點出發(fā),基于風(fēng)險管理和持續(xù)改進的思想,從實踐出發(fā),提出了行之有效的實
管理體系運行的效果很大程度上取決于風(fēng)險管理方法的適宜性和有效性。
 
2.2 信息安全管理體系的持續(xù)改進機制
 
信息安全管理體系的一個突出特點是持續(xù)改進,通過體系的建設(shè),可以有效實現(xiàn)信息安全工作的持續(xù)改進,不斷提高信息安全的防護水平和能力,應(yīng)對不斷涌現(xiàn)的新的信息安全威脅。
 
信息安全管理體系的持續(xù)改進機制主要體現(xiàn)在下列方面:
 
(1)過程方法
 
在管理活動中,過程單元是控制的基本要素,過程方法已成為管理活動的基本方法,研究過程之間的相互聯(lián)系和作用,有利于對這些過程進行有效的、連續(xù)的控制,從而確保整體管理的有效性。過程方法模型如圖1所示。
 
 
圖1 過程方法模型
 
為使組織有效運作,必須識別和管理眾多相互關(guān)聯(lián)的活動,通過使用資源和管理,將輸入轉(zhuǎn)化為輸出的活動可視為過程。通常,一個過程的輸出直接形成下一個過程的輸入。而過程方法則是指組織內(nèi)諸過程的系統(tǒng)的應(yīng)用,連同這些過程的識別和相互作用及其管理。
 
(2)PDCA循環(huán)
 
PDCA模型又叫戴明環(huán),是管理學(xué)中的一個通用模型,如圖2所示。
 
 
圖2 PDCA模型PDCA模型在實施時,呈現(xiàn)出如下特點:
 
1)循環(huán)進行
 
2)相互嵌套
 
3)不斷改進
 
(3)內(nèi)部審核
 
信息安全管理體系內(nèi)部審核的總目標(biāo)是以規(guī)定的時間間隔(一般不超過一年)檢查信息安全管理體系的各方面是否按預(yù)期功能運行。審核的次數(shù)應(yīng)按計劃進行,使得審核工作能均勻地分布在所確定的期間。當(dāng)信息安全管理體系有重大變化或發(fā)生重大不符合項時,要增加審核頻次。
 
(4)管理評審
 
信息安全管理體系管理評審是管理者按照計劃的時間間隔組織實施的信息安全管理體系的評審,其目標(biāo)是要檢查信息安全管理體系是否有效,識別可以改進的地方,并采取措施,以保證信息安全管理體系保持持續(xù)的適宜性、充分性和有效性。當(dāng)確定當(dāng)前的安全狀況是滿意時,為了預(yù)見未來信息安全管理體系的變化和確保其持續(xù)的有效性,注意力應(yīng)放在變化中的技術(shù)與業(yè)務(wù)要求、新威脅與脆弱性的攻擊上。
 
(5)糾正和預(yù)防措施
 
首先應(yīng)該認(rèn)識到糾正與糾正措施的區(qū)別:糾正是指為消除已發(fā)現(xiàn)的不符合所采取的措施,而糾正措施是指為消除已發(fā)現(xiàn)的不符合或其他不期望情況的原因所采取的措施,其目的是消除不符合的原因,防止不符合項的再次發(fā)生。采取糾正措施的范圍和程度要根據(jù)不符合項對組織的綜合影響程度而定,包括風(fēng)險、利益和投入成本等,要評價確保不符合項不再發(fā)生的措施需求。
 
2.3 信息安全管理體系的實施方法
 
組織需要信息安全,一方面是業(yè)務(wù)連續(xù)性發(fā)展的要求,另一方面是適用的法律法規(guī)和標(biāo)準(zhǔn)的要求。這些要求是不斷發(fā)展和變化的,組織必須持續(xù)的增強其信息安全能力和改進其信息安全水平以滿足不斷發(fā)展的信息安全要求。
 
信息安全管理體系方法指導(dǎo)組織分析信息安全要求,識別和規(guī)定相關(guān)過程,并使其持續(xù)受控,以實現(xiàn)組織能接受的信息安全目標(biāo)。信息安全管理體系提供持續(xù)改進的框架,以增強組織信息安全能力,同時向組織的其它利益相關(guān)方提供信心和信任。信息安全管理體系的實施方法應(yīng)重點關(guān)注下列三個方面:
 
1)應(yīng)用PDCA模型
 
在信息安全管理體系的建設(shè)過程中,應(yīng)用PDCA模型,可以有效規(guī)范各類活動的階段性,充分體現(xiàn)其持續(xù)改進機制,最大程度發(fā)揮信息安全管理體系的特點
大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 老司机精品福利视频 | 成人性视频在线三级 | 亚洲一区免费在线观看 | 久久这里只是精品免费视频 | 香蕉1024| 欧美成人免费在线观看 | 四虎影库网址 | 99r在线 | 久久久久国产精品免费免费 | 四虎免费最新在线永久 | 亚洲视频在线观看地址 | 最新国产精品自拍 | 日韩伦理免费在线观看 | 亚洲欧美日韩国产综合久 | 国产成人免费在线 | 欧美一区二区在线视频 | 精东影业果冻传媒 | 国产黄a三级三级三级 | 直接黄91麻豆网站 | 欧美极品欧美日韩 | 国产特级全黄一级毛片不卡 | 国产亚洲婷婷香蕉久久精品 | 离线枕边人国语在线影视 | 成人在线免费播放 | 欧美一级片黄色片 | 色花堂你懂的国产第一页 | 亚洲福利影院 | 在线综合网 | 香蕉成人福利片视频在线下载 | 国产女人好爽好多水 | 国产精品国产三级国产a | 扒开粉嫩进进出出 | 久久狠| 国产69精品久久久久999 | 五月国产综合视频在线观看 | 玖玖在线免费视频 | 国产性生活视频 | 操操操操操| 亚洲卡一卡2卡三卡4麻豆 | 日本黄色免费网址 | 欧美亚洲日本国产 |