电力cso必须熟悉风险管理(新编版).docx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实用文本 | DOCUMENT TEMPLATE 电力安全 电力CSO必须熟悉风险管理(新编版) 电力CSO必须熟悉风险管理(新编版) Safety management is an important part of production management. Safety and production are in the implementation process Safety management is an important part of production management. Safety and production are in the implementation process ( 安全管理 ) 单 位:_________________________ 姓 名:_________________________ 日 期:_________________________ 精品文档 / Word文档 / 文字可改 第 第 PAGE 1 页 第 第 PAGE 2 页 电力CSO必须熟悉风险管理(新编版) 备注说明:安全管理是生产管理的重要组成部分,安全与生产在实施过程,两者存在着密切的联系,存在着进行共同管理的基础。 备注说明:安全管理是生产管理的重要组成部分,安全与生产在实施过程,两者存在着密切的联系,存在着进行共同管理的基础。   目前,各级电力企业虽然专门成立了相应的信息安全小组,形成了电力企业信息安全的决策层、管理层、执行层等机构,确保了人员的配置和安全责任制的落实,但还没有明确设立CSO职位。信息安全小组通常由企业的一把手负责,同时,指定了安全专职人员负责整个企业的信息安全,实际上行使着CSO的职责,这些安全专职人员可以称为“准CSO”。   通常这些“准CSO”是纯技术的人才,熟悉某一方面的安全技术如防病毒、防火墙、入侵检测技术等。然而,一个真正的CSO知识要全面,不仅要懂信息安全技术,而且还要懂安全管理。   1.熟悉风险管理   风险管理是指识别电力企业的资产,评估威胁这些资产的风险,评价假定这些风险成为事实时企业所承受的灾难和损失,并采取一些解决方案预防风险的发生及损失补救措施。风险管理是电力企业安全管理的核心。   要执行风险管理,首先必须熟悉本单位的核心业务(如业务的流程、边界等)和关键信息资产。哪些业务是关键的,需要采取高强度的防护措施进行防护;哪些业务是次要的,防护措施的强度可以低一些。同时,要了解业务系统安全与运行质量性能的关系,以避免为了提高信息安全而大幅度降低网络系统运行的质量和性能。因为信息安全是为信息化服务的,信息化最终是为企业业务稳定持续发展服务的。   其次,CSO要制定一个风险管理策略,该策略是企业整体安全策略的组成部分。风险管理策略需明确风险处置的几种方式,如降低风险(采取各种安全防护措施,如加防火墙、入侵检测系统等)、转嫁风险(如买保险等)、接受风险(基于企业的投入/产出比考虑,寻求企业投资与风险承受能力的平衡点)等。因为安全是相对的,对风险的处置应该有个度,如果风险处置的费用超过了系统本身的价值,则再消除风险就毫无意义了,因此,应制定一个合理的风险管理策略。   第三,CSO要熟悉业务持续性运行与灾难恢复的知识,如保证业务持续性运行的系统和数据的备份。并且配备必要的应急设施和资源,如系统的启动盘、系统和网络管理员的电话号码、协助厂商的求助电话等。一旦企业网络系统发生问题,就可以统一调度,对安全事件快速响应,最大限度地降低企业的损失。   2.熟悉信息安全理念和技术   CSO应对安全理念如信息安全模型、国际和国内安全标准有较深入的认识。安全标准包括安全策略的标准、安全评估的标准、安全产品选型的标准、安全工程实施的标准、安全管理的标准等,了解这些安全标准可以更好地指导信息安全的建设。CSO还应熟悉常用的安全技术和安全产品,如防火墙、防病毒技术、加密技术、物理隔离技术等,了解他们的原理和部署等知识,这可以提高CSO自身的素质,树立自己在企业中的威信。   3.良好的沟通和管理能力   CSO要具备良好的上下沟通能力,因为企业的安全管理制度和安全策略要贯彻执行,必须得到企业高层领导的许可和支持,同时得到企业员工的理解。但在实际情况中,很多领导和员工都要问,我们企业在信息安全方面投入很大,那到底取得了什么效果呢?这时CSO要让他们理解,网络和业务系统的正常持续运行,就是安全工程实施的效果。   信息安全是“三分技术、七分管理”,这强调了管理的重要性,特别是要加强对人的管理。因为无论安全制度的落实,还是安全技术和安全产品的布置,最终是由人来执行的。但在实际中,往往人是最难管理的,这就要求CSO要具有很强的管理能力。   CSO还应熟悉安

文档评论(0)

147****0928 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档