电网企业信息安全风险评估方法的研究
本文在分析现有信息安全风险评估理论和风险评估模型的基础上,探讨了适用于电网企业信息系统的风险评估方法,该方法的评估过程紧密结合了信息系统应用的组织特征和组织业务等背景信息,风险计算通过对系统的重要性分级,综合考虑了系统的威胁、脆弱点和已有的安全措施,真实客观的反映了业务系统所面临的风险等级,为等保加固的实施奠定了坚实的基础。
电力企业 信息系统 安全管理 风险评估
崔阿军 范迪龙 赵明忠
甘肃省电力公司电力科学研究院 甘肃兰州735000
国内会议
兰州
中文
1235-1239
2012-09-01(万方平台首次上网日期,不代表论文的发表时间)