欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

電力信息安全管理體系應(yīng)用及發(fā)展研究

2013-11-27 15:47:53 智能電網(wǎng)知識庫網(wǎng)  點擊量: 評論 (0)
摘 要 信息安全管理體系作為組織對信息安全工作實施管理的有效方法之一,在信息安全領(lǐng)域獲得了廣泛的應(yīng)用。本文從信息安全管理體系的特點出發(fā),基于風(fēng)險管理和持續(xù)改進的思想,從實踐出發(fā),提出了行之有效的實
,應(yīng)用PDCA模型的信息安全管理體系建設(shè)過程如圖3所示。
 
 
圖3 應(yīng)用PDCA模型的信息安全管理體系建設(shè)過程
 
2)實施安全風(fēng)險評估和處理
 
安全風(fēng)險評估和風(fēng)險處理的實施,對于體系的建設(shè)和運行而言異常關(guān)鍵,在體系建設(shè)運行過程中,需要完成下列活動:
 
a) 確定信息安全風(fēng)險評估方法;
 
b) 識別信息安全風(fēng)險;
 
c) 分析和評價信息安全風(fēng)險;
 
d) 識別和評價風(fēng)險處理的可選措施;
 
e) 為處理風(fēng)險選擇控制目標和控制措施;
 
f) 獲得管理者對建議的殘余風(fēng)險的批準;
 
g) 實施風(fēng)險處置計劃以達到已識別的控制目標;
 
h) 按照計劃的時間間隔進行風(fēng)險評估的評審。信息安全風(fēng)險管理流程如圖4所示。
 
 
圖4 信息安全管理過程
 
3)編制安全體系文件
 
信息安全管理體系是一個文件化的體系,所制定的所有安全策略應(yīng)形成文件,應(yīng)將為降低風(fēng)險所選擇的控制措施以及之前已實施的控制措施形成體系文件,建立完善的信息安全管理制度體系,涵蓋安全方針、信息安全組織、資產(chǎn)管理、人力資源安全、物理和環(huán)境安全、通信和操作管理、訪問控制、信息系統(tǒng)獲取開發(fā)和維護、信息安全事件管理、信息安全業(yè)務(wù)連續(xù)性管理、符合性等方面。
 
3 信息安全管理體系的最新發(fā)展
 
3.1 背景
 
目前存在多個管理體系標準,例如ISO 9001、ISO 14000、ISO 22000、ISO/IEC 27001等,其他諸如交通、社會安全、記錄管理、事件管理和能源等領(lǐng)域也正在開發(fā)管理體系標準。基于如此眾多的管理體系標準以及巨大的市場,國際標準化組織的技術(shù)委員會(TMB)意識到應(yīng)找出一種協(xié)調(diào)不同管理體系實施的方法。TMB的聯(lián)合技術(shù)協(xié)調(diào)組/管理體系(JTCG/MS)承擔(dān)該項任務(wù),將為任何一個管理體系開發(fā)一個統(tǒng)一架構(gòu)和部分同一文本。
 
3.2 信息安全管理體系標準的修訂
 
正在修訂中的ISMS的要求標準ISO/IEC27001,將采用ISO/TMB/JTCG MSS的統(tǒng)一結(jié)構(gòu),將原來的架構(gòu)做比較大的調(diào)整,并采用標準的文本,只是在信息安全方面做相應(yīng)的擴充。
 
為適應(yīng)新的ISO/TMB/JTCG MSS架構(gòu),ISO/IEC 27001原有架構(gòu)和內(nèi)容將有相應(yīng)的調(diào)整,如圖5所示。
 
 
圖5 ISO/IEC 27001架構(gòu)調(diào)整圖
 
信息安全管理體系的這種變化,從管理體系層面來看,有利于與其他管理體系的兼容實施,并保障不同管理體系之間的協(xié)調(diào)一致。但就信息安全管理體系本身而言,其原有的標準架構(gòu)直接規(guī)范了體系的建設(shè)流程,按PDCA四個階段明確了各流程的活動,比較有利于體系建設(shè)方應(yīng)用該標準。而新架構(gòu)劃分了更多的環(huán)節(jié)與控制,這種架構(gòu)將影響到原有用戶對體系的認識,從邏輯性和條理性方面,都將需要一定時間的學(xué)習(xí),因此會一定程度上增大體系建設(shè)的難度。
 
3.3 信息安全控制域的變化
 
新版本的ISO/IEC 27001不僅從架構(gòu)上做了調(diào)整,從內(nèi)容,尤其是信息安全控制方面,也做了相應(yīng)調(diào)整。
 
原有標準將信息安全控制域劃分為11個方面:安全方針、信息安全組織、資產(chǎn)管理、人力資源安全、物理和環(huán)境安全、通信和操作管理、訪問控制、信息系統(tǒng)獲取開發(fā)和維護、信息安全事件管理、信息安全業(yè)務(wù)連續(xù)性管理、符合性。新標準將增加供應(yīng)商關(guān)系管理、網(wǎng)絡(luò)應(yīng)用服務(wù)管理兩個方面,控制域中的控制類也做了相應(yīng)調(diào)整,例如將原來信息安全組織域中的對外部各方的管理,調(diào)整到新的供應(yīng)商關(guān)系管理中。
 
體系在這方面的變化,也將影響到原有體系建設(shè)用戶,從整個文件體
大云網(wǎng)官方微信售電那點事兒

責(zé)任編輯:和碩涵

免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 免费观看欧美性生 | 三级视频网 | 老子不卡影院 | 国产一区二区三区亚洲综合 | 日本特一级 | 男女福利| 国产精品白嫩在线观看 | h版肉动漫在线观看网站 | 日本色区 | 青青青爽国产在线视频 | 四虎成年永久免费网站 | 四虎精品成人a在线观看 | 四虎精品免费久久 | 最好韩国日本高清 | 一级黄片毛片 | 啦啦啦中文在线影院观看 | 精品小视频在线 | 国产人成精品午夜在线观看 | 欧美日韩一区二区三 | 亚洲香蕉久久一区二区三区四区 | 国产午夜爽爽窝窝在线观看 | 四虎影院国产精品 | 国产网站免费 | 男人天堂2020手机在线 | 亚洲伦理精品久久 | 2019国产精品青青草原 | 亚洲香蕉网久久综合影院3p | 日本视频免费观看 | 国产无限资源 | 大象焦伊人久久综合网色视 | 一级片韩国 | 91极品女神嫩模在线播放 | 婷婷色九月 | 午夜官网 | 日韩美女视频在线观看 | 亚洲热播 | 免费能直接在线观看黄的视频 | 国产午夜免费不卡精品理论片 | 国产在线高清不卡免费播放 | 一级女人18片毛片免费视频 | 久久久久久久久久久9精品视频 |