论文部分内容阅读
代管县供电企业信息化水平参差不齐,安全管理和技术防护情况复杂,目前普遍使用的安全测评方法偏重脆弱性漏洞问题核查,对业务系统数据流及业务逻辑关系的测评不全面(或不深入)。文章提出多维度信息安全测评方法,旨在从合规性测评、风险控制、关联关系(应用系统数据流、业务逻辑及安全策略关联关系)3个维度科学分析信息系统各个层面的安全问题。实践表明,该方法能够全面、系统、深入、准确地发现信息系统存在的各类安全隐患。