全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电力电力 csocso 必须熟悉风险管理必须熟悉风险管理 目前 各级电力企业虽然专门成立了相应的信息安全小组 形成了电力企业信息安全的决策层 管理层 执行层等机构 确保了人员的配置和安全责任制的落实 但还没有明确设立 cso 职位 信息安全小组通常由企业的一把手负责 同时 指 定了安全专职人员负责整个企业的信息安全 实际上行使着 cso 的职责 这些安全专职人员可以称为 准 cso 通常这些 准 cso 是纯技术的人才 熟悉某一方面的安全 技术如防病毒 防火墙 入侵检测技术等 然而 一个真正的 cso 知识要全面 不仅要懂信息安全技术 而且还要懂安全管 理 1 熟悉风险管理 风险管理是指识别电力企业的资产 评估威胁这些资产的 风险 评价假定这些风险成为事实时企业所承受的灾难和损失 并采取一些解决方案预防风险的发生及损失补救措施 风险管 理是电力企业安全管理的核心 要执行风险管理 首先必须熟悉本单位的核心业务 如业 务的流程 边界等 和关键信息资产 哪些业务是关键的 需 要采取高强度的防护措施进行防护 哪些业务是次要的 防护 措施的强度可以低一些 同时 要了解业务系统安全与运行质 量性能的关系 以避免为了提高信息安全而大幅度降低网络系 统运行的质量和性能 因为信息安全是为信息化服务的 信息 化最终是为企业业务稳定持续发展服务的 其次 cso 要制定一个风险管理策略 该策略是企业整体 安全策略的组成部分 风险管理策略需明确风险处置的几种方 式 如降低风险 采取各种安全防护措施 如加防火墙 入侵 检测系统等 转嫁风险 如买保险等 接受风险 基于企 业的投入 产出比考虑 寻求企业投资与风险承受能力的平衡点 等 因为安全是相对的 对风险的处置应该有个度 如果风险 处置的费用超过了系统本身的价值 则再消除风险就毫无意义 了 因此 应制定一个合理的风险管理策略 第三 cso 要熟悉业务持续性运行与灾难恢复的知识 如 保证业务持续性运行的系统和数据的备份 并且配备必要的应 急设施和资源 如系统的启动盘 系统和网络管理员的电话号 码 协助厂商的求助电话等 一旦企业网络系统发生问题 就 可以统一调度 对安全事件快速响应 最大限度地降低企业的 损失 2 熟悉信息安全理念和技术 cso 应对安全理念如信息安全模型 国际和国内安全标准 有较深入的认识 安全标准包括安全策略的标准 安全评估的 标准 安全产品选型的标准 安全工程实施的标准 安全管理 的标准等 了解这些安全标准可以更好地指导信息安全的建设 cso 还应熟悉常用的安全技术和安全产品 如防火墙 防病毒 技术 加密技术 物理隔离技术等 了解他们的原理和部署等 知识 这可以提高 cso 自身的素质 树立自己在企业中的威信 3 良好的沟通和管理能力 cso 要具备良好的上下沟通能力 因为企业的安全管理制 度和安全策略要贯彻执行 必须得到企业高层领导的许可和支 持 同时得到企业员工的理解 但在实际情况中 很多领导和 员工都要问 我们企业在信息安全方面投入很大 那到底取得 了什么效果呢 这时 cso 要让他们理解 网络和业务系统的正常 持续运行 就是安全工程实施的效果 信息安全是 三分技术 七分管理 这强调了管理的重要 性 特别是要加强对人的管理 因为无论安全制度的落实 还 是安全技术和安全产品的布置 最终是由人来执行的 但在实 际中 往往人是最难管理的 这就要求 cso 要具有很强的管理 能力 cso 还应熟悉安全法律和法规 包括国家 行业以及企业 的法规 如关于涉密系统的联网规定 系统日志应保存的时间 规定 系统和数据的备份规定 经贸委的 30 号令等 并把他们 应用到企业的业务工作中去 目前 电力企业的 准 cso 们要想成为一个合格的 cso 需 在以下方面进行努力 首先 要强化业务知识的学习 这些知识不仅包括风险管 理 安全技术 安全标准等信息安全知识 而且还包括企业自 身的业务流程 边界等 其次 要提高管理能力 特别是日常管理能力 第三 要加强与其他企业 cso
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 黑龙江省绥化市北林区三校2025-2026学年六年级上学期12月月考生物试题(无答案)
- 河北省邯郸市大名县2025-2026学年八年级上学期期中生物学试题(含答案)
- 2025福建省南平市人力资源服务有限公司建瓯分公司招聘4人笔试历年参考题库附带答案详解
- 2025浙江宁波市象山县商贸集团有限公司第三期招聘总及对象笔试历年参考题库附带答案详解
- 2025河南许昌市云政智慧城市建设运营有限公司智慧城市演示大厅招聘2人笔试历年参考题库附带答案详解
- 2025江苏盐城市滨海交通控股集团有限公司招聘16人笔试历年参考题库附带答案详解
- 2025城发环保能源(汝南)有限公司招聘4人笔试历年参考题库附带答案详解
- 2025北京建工集团校园招聘1000人笔试历年参考题库附带答案详解
- 2025中国能源建设集团甘肃省电力设计院有限公司校园招聘笔试历年参考题库附带答案详解
- 2025上海国际机场股份有限公司专业技术岗位招聘7人笔试历年参考题库附带答案详解
- 2025云南交投集团公路建设有限公司生产人员招聘8人笔试历年参考题库附带答案详解
- 乡村垃圾模拟政协提案模板
- 2025昆明市消防救援支队政府专职消防员招聘(188人)笔试考试参考试题及答案解析
- 2025广东东莞市樟木头镇招聘编外聘用人员14人笔试考试参考试题及答案解析
- 2025年大学《艺术鉴赏》各章节测试题与答案
- 2025至2030中国合成纤维行业项目调研及市场前景预测评估报告
- 舒适护理在手术室的应用与实践
- 煤矿消防安全管理操作规程
- 温泉充值营销方案
- 天津市滨海新区辅警招聘考试真题2024
- 2026年铁岭卫生职业学院单招职业适应性测试题库附答案
评论
0/150
提交评论