基于精益化的电力企业信息安全风险管理研究
本文关键词:基于精益化的电力企业信息安全风险管理研究 出处:《华北电力大学》2013年硕士论文 论文类型:学位论文
【摘要】:电力行业是我国能源行业的最重要组成部分,而电力企业管理信息系统逐渐成为电力企业信息化的发展核心。与此同时,随着电力企业对管理信息化的依赖程度越大,电力企业信息安全问题也就越多越严重。如何有效保障电力企业信息安全已经成为一项非常紧迫的任务,对信息安全存在的风险进行有效的管理显得日益重要。目前,国外学者对电力企业信息安全风险管理从定性和定量两种角度进行了大量研究,但大多都聚焦于对电力企业信息安全风险进行识别或评估,围绕风险评估进行相关方法的讨论,将精益化管理思想整合于电力企业信息安全风险管理的研究几乎没有。 本文首先根据电力企业信息系统的具体特点,分析了典型电力企业信息系统的信息安全CIAA需求目标组合,从情景分析、威胁分析、漏洞分析三个角度对电力企业信息安全风险进行了分类,并提出了将风险管理运用于电力信息安全管理时的基本原则。其次,根据精益原则,提出并解释了精益电力信息安全风险管理的概念,重点分析和阐释了精益电力信息安全风险管理中浪费的含义和种类,并提出了精益电力信息安全风险管理的五大基本原则以及相关组织机构和责任落实情况。最后,在逐个分析传统信息安全风险管理模型各步骤特点和问题的基础上,有针对性的应用精益化管理思想对各流程的问题给出了解决方案和改进建议,提出了基于精益化的电力企业信息安全风险管理各个子模型,并综合构建了基于精益化思想的电力安全风险管理模型总模型,同时进一步详细总结和阐释了该模型的管理原则。
[Abstract]:The electric power industry is the most important part of the energy industry in our country, and the electric power enterprise management information system has gradually become the core of the development of the electric power enterprise informatization. With the greater reliance of electric power enterprises on information management, the more and more information security problems of electric power enterprises, how to effectively protect the information security of electric power enterprises has become a very urgent task. It is increasingly important to effectively manage the risk of information security. At present, foreign scholars have carried out a large number of qualitative and quantitative research on the information security risk management of electric power enterprises. However, most of them focus on the identification or evaluation of information security risks in power enterprises, and discuss the relevant methods of risk assessment. There is almost no research on integrating lean management ideas into information security risk management of electric power enterprises. Firstly, according to the specific characteristics of electric power enterprise information system, this paper analyzes the information security CIAA requirement target combination of typical electric power enterprise information system, and analyzes the situation and threat. This paper classifies the information security risk of electric power enterprise from three angles of vulnerability analysis, and puts forward the basic principles of applying risk management to power information security management. Secondly, according to the lean principle. This paper puts forward and explains the concept of lean power information security risk management, and emphatically analyzes and explains the meaning and category of waste in lean power information security risk management. And put forward the five basic principles of lean power information security risk management and the implementation of relevant organizations and responsibilities. Finally. On the basis of analyzing the characteristics and problems of each step of the traditional information security risk management model one by one, this paper puts forward the solutions and improvement suggestions for the problems of each process by applying the lean management idea. Each sub-model of power enterprise information security risk management based on Lean is put forward, and the general model of power security risk management based on lean thought is constructed synthetically. At the same time, the management principle of the model is summarized and explained in detail.
【学位授予单位】:华北电力大学
【学位级别】:硕士
【学位授予年份】:2013
【分类号】:F270.7;F426.61;TP309
【参考文献】
相关期刊论文 前10条
1 刘利成;电力信息安全分析及解决方案探讨[J];电力信息化;2004年03期
2 李孟兴;迟承哲;王海燕;;电力企业信息安全趋势与防范措施[J];电力信息化;2010年12期
3 李瑶;;电力企业信息网络安全问题及对策的分析[J];经营管理者;2010年13期
4 陈连栋;吕春梅;;基于模糊神经网络的电力系统信息安全风险评估[J];河北电力技术;2011年01期
5 林世溪;林小迪;;电力企业网络信息安全防护体系的建立[J];华东电力;2010年05期
6 梁丁相;陈曦;;基于模糊综合评判理论的电力信息系统安全风险评估模型及应用[J];电力系统保护与控制;2009年05期
7 李朋举;吴裕祥;;精益信息技术研究[J];CAD/CAM与制造业信息化;2006年10期
8 刘恒,吕述望;基于模型的安全风险评估方法[J];计算机工程;2005年09期
9 季雅林;;精益管理在企业中的应用[J];合作经济与科技;2009年05期
10 李洪裕;;电力企业网络信息安全研究[J];软件导刊;2008年03期
相关博士学位论文 前2条
1 刘芳;信息系统安全评估理论及其关键技术研究[D];国防科学技术大学;2005年
2 肖龙;信息系统风险分析与量化评估[D];四川大学;2006年
相关硕士学位论文 前3条
1 李均锐;基于信息流的风险评估系统的设计与实现[D];四川大学;2005年
2 张云强;电力企业信息安全风险管理项目的应用研究[D];华北电力大学(北京);2008年
3 曾丽萍;基于精益管理的发电设备计算机化维修管理系统的研究[D];华北电力大学(北京);2008年
,本文编号:1357138
本文链接:https://www.wllwen.com/guanlilunwen/shengchanguanlilunwen/1357138.html