超碰人操,粗暴进入蹂躏视频在线观看,精品一区二区三区在线视频,久久国产精品影院,下载国产一级黄色片,中文字幕一区二区三区在线视频,a√天堂资源福利www

電力信息化:信息安全水平評價指標體系(2)

2013-12-20 17:08:06 北極星電力網(wǎng)  點擊量: 評論 (0)
3 2 評價指標構成 評價指標是實現(xiàn)信息安全水平評價的具體項目,為支撐信息安全水平評價的可操作性、評價結果的可比性,每個評價指標需要被賦四個內(nèi)涵,分別是:一個評價要求、一個指標權重、一個指標屬性、一

        3.2 評價指標構成

        評價指標是實現(xiàn)信息安全水平評價的具體項目,為支撐信息安全水平評價的可操作性、評價結果的可比性,每個評價指標需要被賦四個內(nèi)涵,分別是:一個評價要求、一個指標權重、一個指標屬性、一個量化方法。圖2描述了評價指標的結構。

 

圖2 評價指標描述結構

        評價指標需要包含的四個要素詳述如下:

        1)評價要素:說明每個評價指標的具體評價要求,在定性指標中描述組織信息安全工作應達到的工作水平,在定量指標中描述應從組織信息安全工作中提取的具體量值。

        2)指標屬性:每項評價指標屬性是定性指標和定量指標之一。

        3)指標權重:應用專家咨詢法與層次化分析方法結合確定的,表示評價指標在評價指標體系中所起作用的相對數(shù)值。

        4)量化方法:每個評價指標項量化評分方法選取“符合/不符合判斷法”、“比率值法”、“選項賦值法”之一。

        4. 量化統(tǒng)計方法

        4.1 評價指標量化方法

        對于電力信息安全水平評價指標體系中包含的70個評價指標,根據(jù)其指標屬性的不同,分別確定了“符合/不符合判斷法”、“比率值法”、“選項賦值法”三種評價指標量化方法。其中定性指標應用“符合/不符合判斷法”,定量指標可依據(jù)指標特性選取“比率值法”或“選項賦值法”。

        1、符合/不符合判定法

        根據(jù)組織信息安全工作實際情況是否符合指標評價要素中描述的基本要求,為評價指標賦予量化值,表2列出了 的賦值方法。

                                                              表2 應用符合/不符合判定法的 的賦值方法

 


          4.2 信息安全水平指數(shù)計算方法

 

          5 結束語

        本文以電力組織信息安全工作水平為研究對象,從組織體系、規(guī)章制度、資金保障、人員安全管理、服務外包管控、關鍵信息資產(chǎn)管控、信息系統(tǒng)建設安全管理、安全分區(qū)防御、網(wǎng)絡安全防護、主機和設備安全防護、應用系統(tǒng)和數(shù)據(jù)安全防護、物理安全防護、信息系統(tǒng)運行安全管理、災難恢復、應急管理等15個方面出發(fā)建立了一套指標體系。同時從國家和行業(yè)的要求、規(guī)范為出發(fā)點確定了70個具體評價指標,并提出了具體評價指標的量化方法和組織信息安全水平指數(shù)的計算方法。本文提出的電力信息安全水平評價指標體系在電力行業(yè)十八大信息安全檢查工作中得以應用,從應用結果來看客觀、精細、量化的反映了電力組織當前信息安全工作水平。電力信息安全水平評價指標的構建和量化統(tǒng)計方法的確定,為當前電力行業(yè)信息安全監(jiān)管和電力組織對信息安全工作開展情況的自評價提供了必要的技術支持。為保證評價指標的科學性和適用性,電力系統(tǒng)信息安全研究人員還需要根據(jù)信息安全工作內(nèi)容和信息安全防護技術的發(fā)展,不斷的調(diào)整和優(yōu)化評價指標,保障電力系統(tǒng)信息安全。

大云網(wǎng)官方微信售電那點事兒

責任編輯:黎陽錦

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?