金波主编的《电力行业信息安全等级保护测评》在对信息系统安全等级保护测评技术的相关标准进行研究,总结广东电网公司近几年在其实施工作过程中的实践经验,结合电力企业本身的信息安全建设特点,对该技术在实施过程中的主要方法和流程进行了全面介绍。同时,本书详细介绍了广东电网公司在工作过程中对等级测评技术所做的有益尝试,包括进一步引入信息安全风险评估技术中定量分析的风险度量方法,以及对等级测评结果数据深人挖掘所总结的信息安全评价体系,为读者全面掌握等级测评技术提供帮助。
金波主编的《电力行业信息安全等级保护测评》在研究分析国家信息安全等级保护有关管理要求和技术标准的基础上,总结近几年大量信息系统安全等级保护实施T作的经验,结合电力企业信息安全建设的特点,提出融合风险度量的信息安全等级保护测评技术。
本书共四篇18章。主要内容包括信息安全等级保护概述、信息系统安全等级保护测评基础、融合风险度量的测评技术、信息收集与分析方法、物理安全测评方法、主机安全测评方法、网络安全测评方法、应用安全测评方法、数据安全及备份恢复测评方法、管理安全测评方法、整体测评方法、信息安全评价体系概述、信息安全评价方法与指标、信息安全评价结果、测评准备、方案编制、现场测评、分析与报告编制。此外,附录部分提供了信息安全评价指标和信息调查表,以供参考。
《电力行业信息安全等级保护测评》理论结合实际,具有很强的可操作性,可供从事电力行业信息安全工作的技术人员和决策人员使用,也可供其他行业信息安全从业人员参考使用。