用户名: 密码: 验证码:
基于ISO/IEC17799标准体系的电网企业信息安全管理新模式
详细信息    查看全文 | 推荐本文 |
  • 英文篇名:A New Model of Grid Enterprise's Information Security Management Using ISO/IEC17799 Standard System
  • 作者:马志程 ; 张磊 ; 王琼
  • 英文作者:MA Zhi-cheng;ZHANG Lei;WANG Qiong;Information and Communication Company,State Grid Gansu Electric Power Company;
  • 关键词:ISO/IEC17799 ; 电网企业 ; 信息安全管理
  • 英文关键词:ISO/IEC17799;;power grid enterprise;;information security management
  • 中文刊名:DXXH
  • 英文刊名:Electric Power Information and Communication Technology
  • 机构:国网甘肃省电力公司信息通信公司;
  • 出版日期:2016-01-15
  • 出版单位:电力信息与通信技术
  • 年:2016
  • 期:v.14;No.149
  • 语种:中文;
  • 页:DXXH201601024
  • 页数:4
  • CN:01
  • ISSN:10-1164/TK
  • 分类号:86-89
摘要
文章比较分析了基于国际标准ISO/IEC17799的信息安全体系与当前电网企业信息安全管理体系的差异,在此基础上基于ISO/IEC17799标准体系框架进行了电网企业信息安全管理新模式设计,并从设备安全、物理环境、访问控制以及政策与规章制度等方面给出了电网企业信息安全基于标准体系的应用分析。应用分析结果表明,信息安全管理新模式的应用能够提升信息安全运行水平,消除信息安全隐患。
        On the basis of deeply analyzing and comparing the difference between ISO/IEC17799 standard based information security system and the current grid enterprise information security management system, this paper designs a new mode of information security management for power enterprises. From equipment safety, physical environment, access control, and policy and regulatory aspects, the application analysis of information security based on standard system of power grid enterprise is presented. The application results show the application of new mode has improved the level of information security, and eliminated the potential risk of information security.
引文
[1]ISO/IEC17799—2005.信息安全管理规范[S].2005.
    [2]王艳玮,汪杨.ISO/IEC17799在校园网信息安全管理中的应用[J].科学与管理,2009,29(1):51-54.WANG Yan-wei,WANG Yang.The application of ISO/IEC17799in campus network information security management[J].Science and Management,2009,29(1):51-54.
    [3]谢崇斌.基于ISO17799信息安全管理体系风险评估[D].西安:西安电子科技大学,2004.
    [4]张浩.基于ISO/IEC27001的信息安全体系与国家电网公司现有体系的比较研究[J].电力信息化,2009,7(5):43-46.ZHANG Hao.A comparative study of ISO/IEC27001 based information security system and the existing system of State Grid[J].Electric Power IT,2009,7(5):43-46.
    [5]ISO/IEC17799—2000.Information technology:Code of practice of information security management[S].2000.

© 2004-2018 中国地质图书馆版权所有 京ICP备05064691号 京公网安备11010802017129号

地址:北京市海淀区学院路29号 邮编:100083

电话:办公室:(+86 10)66554848;文献借阅、咨询服务、科技查新:66554700