楚雄供電局順利通過(guò)信息安全管理體系第三方認(rèn)證審核
楚雄供電局信息安全管理體系建設(shè)項(xiàng)目于2013年3月正式啟動(dòng),并于2014年7月通過(guò)了中國(guó)信息安全認(rèn)證中心信息安全管理體系初次外部認(rèn)證審核,取得認(rèn)證證書(shū)。該局信息安全管理體系建設(shè)以風(fēng)險(xiǎn)評(píng)估的結(jié)果為基礎(chǔ),參考IS
楚雄供電局信息安全管理體系建設(shè)項(xiàng)目于2013年3月正式啟動(dòng),并于2014年7月通過(guò)了中國(guó)信息安全認(rèn)證中心信息安全管理體系初次外部認(rèn)證審核,取得認(rèn)證證書(shū)。
該局信息安全管理體系建設(shè)以風(fēng)險(xiǎn)評(píng)估的結(jié)果為基礎(chǔ),參考ISO27001標(biāo)準(zhǔn)11個(gè)控制域、39個(gè)控制目標(biāo)、130項(xiàng)控制措施,建立方針、管理手冊(cè)、業(yè)務(wù)技術(shù)指導(dǎo)書(shū)和記錄四級(jí)信息安全管理體系文件。使楚雄供電局的信息安全在策略、組織、運(yùn)行、技術(shù)以及應(yīng)急恢復(fù)方面得到保障,把風(fēng)險(xiǎn)控制到組織可接受的水平。據(jù)悉,體系建設(shè)分為前期準(zhǔn)備階段、調(diào)研及差距分析階段、資產(chǎn)識(shí)別與風(fēng)險(xiǎn)評(píng)估、體系策劃與編制階段、體系實(shí)施階段、體系審核階段等六個(gè)階段。楚雄供電局于2014年5月開(kāi)展信息安全管理體系第一階段和第二階段外審工作; 5月27-28日局信息中心對(duì)體系第二階段審核發(fā)現(xiàn)的2個(gè)一般不符合項(xiàng)進(jìn)行整改,中國(guó)信息安全認(rèn)證中心已統(tǒng)一推薦認(rèn)證;6月楚雄供電局順利通過(guò)信息安全管理體系認(rèn)證,取得楚雄供電局信息安全管理體系認(rèn)證證書(shū)。
通過(guò)信息安全管理體系的有效實(shí)施、運(yùn)作、維護(hù)和完善,楚雄供電局把ISO27001 的要求引入到業(yè)務(wù)流程,使現(xiàn)有的業(yè)務(wù)運(yùn)作更加符合安全規(guī)范,減少流程和操作過(guò)程帶來(lái)的安全風(fēng)險(xiǎn),提高企業(yè)對(duì)內(nèi)部威脅和外部威脅的風(fēng)險(xiǎn)防范能力,增強(qiáng)業(yè)務(wù)的可持續(xù)性并將損失降到最低程度。(何花)

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
區(qū)塊鏈牽手AI 能否實(shí)現(xiàn)技術(shù)爆發(fā)?
-
區(qū)塊鏈技術(shù)在能源互聯(lián)網(wǎng)中的應(yīng)用及挑戰(zhàn)
-
國(guó)家能源局:到2020年有效解決棄水棄風(fēng)棄光問(wèn)題
-
上海發(fā)改委:關(guān)于開(kāi)展全國(guó)碳交易2016、2017年度碳排放報(bào)告及排放監(jiān)測(cè)計(jì)劃制定工作的通知
-
電力行業(yè)率先入局 碳市場(chǎng)機(jī)遇與挑戰(zhàn)并存
-
美國(guó)電力行業(yè)碳市場(chǎng)建設(shè)主要經(jīng)驗(yàn)借鑒
-
區(qū)塊鏈牽手AI 能否實(shí)現(xiàn)技術(shù)爆發(fā)?
-
區(qū)塊鏈技術(shù)在能源互聯(lián)網(wǎng)中的應(yīng)用及挑戰(zhàn)
-
國(guó)家能源局:到2020年有效解決棄水棄風(fēng)棄光問(wèn)題