论文范文网-权威专业免费论文范文资源下载门户!
当前位置:毕业论文格式范文>职称论文>范文阅读
快捷分类: 计算机信息安全论文 信息安全论文 信息网络安全杂志 网络信息安全论文 移动信息期刊 食品安全论文2000字 有关信息安全的论文 网络和信息安全期刊 信息安全的论文 信息安全毕业论文题目 信息安全参考文献 信息安全类论文

关于信息安全论文范文 电力企业信息安全管理体系分析相关论文写作参考文献

分类:职称论文 原创主题:信息安全论文 更新时间:2024-03-20

电力企业信息安全管理体系分析是适合不知如何写信息安全方面的相关专业大学硕士和本科毕业论文以及关于信息安全论文开题报告范文和相关职称论文写作参考文献资料下载。

【 摘 要 】 电力企业里的人员众多,设备众多,为了保障企业的正常运转,就需要系统化的管理.而在整个企业的管理系统中非常重要的一环就是信息安全管理体系.论文主要对信息安全管理体系建设中的重要环节、重要技术等进行分析,并特别介绍了信息安全管理体系中防病毒软件的部署,来加深对信息安全管理体系的认识.

【 关键词 】 信息安全;电力企业;风险评估;管理模式

1 引言

在如今的信息化社会中,信息通过共享传递实现其价值.在信息交换的过程中,人们肯定会担心自己的信息泄露,所以信息安全备受关注,企业的信息安全就更为重要了.但是网络是一个开放互联的环境,接入网络的方式多样,再加上技术存在的漏洞或者人们可能的操作失误等,信息安全问题一刻不容忽视.尤其是电力,是国家规定的重要信息安全领域.所以电力企业要把信息安全管理体系的建设,作为重要的一环纳入到整个企业管理体系中去.

2 电力企业信息管理体系建设的依据

关于企业的安全管理体系方面的标准有很多.英国BSI/DISC的BDD信息管理委员会制定的安全管理体系主要包含两个部分内容:信息安全管理实施规则和信息安全管理体系规范.信息安全管理实施规则是一个基础性指导文件,里面有10大管理项、36个执行的目标和127种控制的方法,可以作为开发人员在信息安全管理体系开发过程中的一个参考文档.信息安全管理体系规范则详细描述了在建立、施工和维护信息安全管理体系过程的要求,并提出了一些具体操作的建议.

国际标准化组织也发布了很多关于信息安全技术的标准,如ISO x系列、ISO/IEC x系列等.我国也制定了一系列的信息安全标准,如GB 15851—1995.

关于企业信息安全管理体系方面的标准众多,如何针对企业自身实际情况选择合适的参考标准很重要,尤其是电力企业有着与其他企业不同的一些特殊性质,选择信息安全体系建设的参考标准更要谨慎.我国电力企业已经引入了一些国际化标准作为建立和维护企业运转的保证,关于信息安全体系的标准也应纳入到保证企业运转的一系列参考中去.电力企业总体应有一致的安全信息管理体系参考标准,但是具体地区的公司又有着本身自己的特殊环境,所以在总体一致的信息安全标准的情况下,也应该根据企业自身地区、人文、政策等的不同制定一些企业内部自己信息安全标准作为建立、实施和维护信息安全管理体系的依据.信息安全管理体系顾全大局又要有所侧重的体现电力企业安全标准的要求.

3 信息安全管理体系里的重要环节

3.1 硬件环境要求

信息安全管理体系并没有特别要求添加什么特别的设备,只是对企业用到的设备做一些要求.电力企业一般采用内外网结合的方式,内外网设备要尽量进行物理隔离.企业每个员工基本都有自己的移动设备,如手机等,为了增加信息安全的系数,企业可以限制公司设备的无线网络拓展.另外,实时监控系统也应该覆盖企业的重要设备,监控硬件设备的安全.

3.2 软件环境要求

在企业设备(主要是计算机)上部署相关软件环境是信息安全管理体系中最重要的部分.比如防病毒软件的部署、桌面系统弱口令监控软件的部署等,以此防止网络攻击或者提高安全系数.另外,企业设备所用系统的安全漏洞修复、数据的加密解密、数据的备份恢复及数据传输通道的加密解密等问题,都在信息安全管理体系设计的考虑范畴.

3.3 企业员工管理

尽管现在一直倡导智能化,但是企业内进行设备等操作的主体还是员工.不管是对设备终端操作来进行信息的首发,还是对企业软硬件系统进行维护工作,都是有员工来进行的.所以,对企业内部员工进行信息安全培训,提高员工的信息安全防范意识,让员工掌握一定的信息安全防范与处理手段是非常重要的事情.针对不同的职位,在员工上岗前应该进行相关的信息安全方面的培训,然后对培训结果进行考核,不合格的人员不准上岗.在岗的人员也要定期进行培训与考核.另外,如果有条件的话,企业应该定期(例如每年)进行一次信息安全的相关演习.

另外,电力企业有些项目是外包给其他相应公司的,这时候会有施工人员和驻场人员在电力企业,对这些人员也应该进行电力企业信息安全的培训.

3.4 信息安全管理体系的风险系数评估

风险评估在信息安全管理体系中是确定企业信息安全需求的一个重要途径,它是对企业的信息资产所面临的威胁、存在的弱点、造成的影响,以及三者综合作用下所带来的风险可能性的评测.风险评估的主要任务是:检测评估对象所面临的各种风险,估计风险的概率和可能带来的负面影响的程度,确定信息安全管理体系承受风险的能力,确定不同风险发生后消减和控制的优先级,对消除风险提出建议.在信息安全管理体系的风险系数评估过程中,形成《风险系数评估报告》、《风险处理方案》等文档,作为对信息安全管理体系进行调整的参考.风险系数的评估要尽可能全面的反映企业的信息安全管理体系,除了常规手段,也可以使用一些相应的软件工具的结果作为参考.另外很值得注意的是企业的员工对风险的理解,企业员工对他们所操作的对象有比较深刻的理解,对其中可能存在的不足也有自己的见解,在风险系数评估的过程中,可以进行一些员工的问卷调查等,把员工对风险的认识纳入风险评估的考虑范畴.

企业的设备会老旧更换,员工也会更换,所以企业的信息安全是动态的,因此风险评估工作也要视具体情况定期进行,针对当前情况作评估报告,然后制定相应的风险处理方案.还有,之所以要建立信息安全管理体系,其中很重要的一点就是体系内各个模块的结合,信息安全管理体系的风险评估与关键内容的实时监控就应该结合起来.

为了降低信息安全管理体系的风险系数,提升信息安全等级,要做的工作很多.渗透测试就是其中很有必要的一项工作.渗透测试是测试人员通过模拟恶意攻击者的攻击方式,来评估企业计算机网络系统安全的一种评测方法.这个测试过程会对系统的可知的所有弱点、技术方面的缺陷或者漏洞等作主动的分析.渗透测试对于网络信息安全的组织具有实际应用价值.随着技术的不断进步,可能还会出现其他的更有价值的信息安全技术,作为信息安全备受瞩目的电力企业,应当时刻关注相关技术的进展,并及时将它们纳入企业信息安全管理体系中来.

总结:这篇信息安全论文范文为免费优秀学术论文范文,可用于相关写作参考。

参考文献:

1、 基于本质安全电力企业高危作业管控体系 摘要:安全生产,是电力企业经营发展的第一要务,而本质安全则是安全生产的根本保障,在“十三五”期间电力行业高速发展的背景下,电力企业的施工数量与规。

2、 企业安全文化建设和安全管理体系运行 摘要:企业文化建设实际上就是要表达出一种企业在管理中所形成的人文精神。需要企业使用正确的安全文化建设方法,逐渐建设科学有效的企业安全文化,形成完。

3、 信息时代电力企业电子档案管理 中图分类号:G271 文献标识:A 文章编号:1674-1145(2017)12-000-01摘 要 随着社会的快速发展、科学技术的不断提高,。

4、 新形势下石油企业信息安全管理 [摘 要]社会发展进步和信息化时代的到来,给石油企业科技资料管理工作带来了新的挑战,石油科技信息安全不仅对石油企业的发展举足轻重,且关系着国家安。

5、 航运企业安全管理体系审核发证工作完善 【摘 要】 为规范海事行政执法行为,防止船舶交通事故的发生,通过介绍航运企业安全管理体系审核发证工作的沿革,剖析航运企业安全管理体系审核发证工作。

6、 建立完善企业生产安全管理标准体系 摘要:现阶段,对于生产企业而言,安全事故是制约企业发展的重要因素,不仅对于企业的正常生产会产生比较大的影响,而且还会给人们的生命健康造成了极大的。