11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为

首页 > 智能化 > 报道 > 正文

广东电网发布全国首个电力企业网络安全能力成熟度模型

2024-11-12 13:38 来源:南方电网报 作者: 刘博文 陈兆鹏

11月7日,广东电网公司在北京发布了电力企业全国首个针对组织类评估的网络安全能力成熟度模型,弥补了电力企业针对组织类评估的网络安全能力成熟度模型空白。

网络安全能力成熟度模型是构建网络安全能力度量体系的核心要素。据了解,尽管国内工控领域已发布工业控制系统安全的成熟度模型,但评估对象为企业工业控制系统,无法评估电力企业整体网络安全能力,因此国内电力企业针对组织类评估的网络安全能力成熟度模型尚存空白。

广东电网公司企业架构与数字化部有关负责人介绍,此次发布的评估模型由安全能力、能力等级、评估方式三个维度组成。安全能力维度由4个一级域、20个二级域、56个三级域构成,能力等级维度由初始建设级、计划跟踪级、规范定义级、量化协同级、优化输出级5个等级构成,评估方式由组织内部自评估和外部检查评估2种评估方式构成。通过在电力企业内部开展评估,能够客观识别网络安全能力水平和精准定位网络安全薄弱项,通过开展差距分析、制定提升计划。

本次电力企业网络安全能力成熟度模型的发布,为电力企业网络安全能力可持续发展增加了理论基础。广东电网将以此发布会为契机,将电力企业网络安全能力成熟度模型分享给业界单位,形成与业界单位共同探讨、运用网络安全能力成熟度模型的局面,推动全行业网络安全建设,力争形成团体标准或行业标准。


特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。
展开全文
打开北极星学社APP,阅读体验更佳
2
收藏
投稿

打开北极星学社APP查看更多相关报道

今日
本周
本月
新闻排行榜

打开北极星学社APP,阅读体验更佳
*点击空白区域关闭图片,
双指拖动可放大图片,单指拖动可移动图片哦