|
嘉兴电力局信息安全管理标准建设与认证项目通过验收
2006年12月20日,由科飞咨询公司协作完成的嘉兴电力局信息安全管理体系标准(ISO27001)建设与认证项目顺利通过了浙江省电力公司的科技项目验收。
嘉兴电力局信息安全管理体系标准建设与认证项目是国家电网公司和浙江省电力公司贯彻信息安全管理体系标准(ISO27001)的试点项目,完成单位为嘉兴电力局,协作单位为浙江省电力公司科技信息部和科飞咨询公司。
科飞咨询公司配合嘉兴电力局,通过对ISO27001:2005信息安全管理体系的研究与实践,摸索出一套适合电网公司的信息安全管理的有效方法,经过四个多月来的体系运行,总体运行安全、稳定、效果良好。通过内部审核、管理评审和外部审核,信息安全管理体系的建设和运行是适宜的、充分的和有效的,达到了方案设计策划的要求,满足嘉兴电力局信息系统安全管理的要求。通过嘉兴电力局信息安全管理体系的建立和有效运转,实现信息安全的可控、在控、能控,把国网公司安全生产“三个百分百”要求真正落到实处,确保企业信息安全目标的顺利实现。
该项目的验收组有国家电网公司的领导和专家,国网公司信息安全实验室高昆仑主任;华东电网的领导和专家,华东电网科信部陈小潮处长;浙江省公安厅的领导和专家,浙江省公安厅网监总队蔡林科长;浙江省电力公司的领导和专家,胡列翔副总工程师、调度中心吴秋晗总工程师、科信部张扬副主任、韩庆华主管、王志强主管;还有兄弟地市的领导和专家。科飞咨询公司总经理门洪利和副总经理俎全胜参加了验收会议。
验收组认为,嘉兴电力局已按照ISO27001:2005信息安全管理标准要求高质量地建立起信息安全管理体系,并有效运作,先后通过内审、管理评审,以及国际权威认证机构的认证,在信息安全管理实践中发挥了极其重要的作用,堪称信息安全管理的新里程碑。信息安全管理标准在嘉兴的有效实践可以为其它电网公司提供极大的借鉴作用。通过信息安全管理体系的有效运作,嘉兴局信息安全管理面貌焕然一新,实现了信息安全的可控、在控、能控。项目文档齐全,深度、广度符合合同要求,同意通过验收。
|
|