基于ISO/IEC17799标准体系的电网企业信息安全管理新模式

被引:6
作者
马志程
张磊
王琼
机构
[1] 国网甘肃省电力公司信息通信公司
关键词
ISO/IEC17799; 电网企业; 信息安全管理;
D O I
10.16543/j.2095-641x.electric.power.ict.2016.01.043
中图分类号
F426.61 []; TP309 [安全保密];
学科分类号
020205 ; 0202 ; 081201 ; 0839 ; 1402 ;
摘要
文章比较分析了基于国际标准ISO/IEC17799的信息安全体系与当前电网企业信息安全管理体系的差异,在此基础上基于ISO/IEC17799标准体系框架进行了电网企业信息安全管理新模式设计,并从设备安全、物理环境、访问控制以及政策与规章制度等方面给出了电网企业信息安全基于标准体系的应用分析。应用分析结果表明,信息安全管理新模式的应用能够提升信息安全运行水平,消除信息安全隐患。
引用
收藏
页码:80 / 83
页数:4
相关论文
共 3 条
[1]   基于ISO/IEC27001的信息安全体系与国家电网公司现有体系的比较研究 [J].
张浩 ;
詹辉红 .
电力信息化, 2009, 7 (05) :43-46
[2]   ISO/IEC 17799在校园网信息安全管理中的应用附视频 [J].
王艳玮 ;
汪杨 .
科学与管理, 2009, (01) :51-54
[3]  
基于ISO17799信息安全管理体系风险评估.[D].谢崇斌.西安电子科技大学.2004, 03