[发明专利]一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台在审
申请号: | 201410180450.3 | 申请日: | 2014-04-30 |
公开(公告)号: | CN103927631A | 公开(公告)日: | 2014-07-16 |
发明(设计)人: | 蒋屹新;关泽武;蒙家晓;文红;郭晓斌;许爱东;李鹏;陈华军;任梦吟 | 申请(专利权)人: | 南方电网科学研究院有限责任公司;电子科技大学 |
主分类号: | G06Q10/06 | 分类号: | G06Q10/06;G06Q50/06 |
代理公司: | 成都金英专利代理事务所(普通合伙) 51218 | 代理人: | 袁英 |
地址: | 510080 广东省广州市越*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 电力系统 质量体系 风险 评估 安全 测评 综合 管理 平台 | ||
1.一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:它包括平台门户层、主体功能层、安全信息收集层、对象层和移动客户端;
所述平台门户层包括统一门户管理模块、统计分析模块、权限管理模块、用户管理模块、系统设置模块和文件管理模块;统一门户管理模块主要为用户提供接口管理、报表管理、日志管理等系统功能;统计分析模块主要实现安全测评、风险评估、缺陷控制的汇总统计和综合分析;权限管理模块主要对用户的权限进行划分,对于不同等级的用户分配不同的权限;用户管理模块主要管理用户的基本信息和用户的角色分配;系统设置模块主要用户对系统一些基本设置的管理;文件管理模块主要实现文件的分类设置、版本管理、存储空间的分配与回收,对文件各种操作的管理,并实现文件信息的共享以及审计管理;
所述主体功能层包括实验室CNAS流程管理模块、项目管理模块、安全对象管理模块、指标库管理模块、信息安全风险评估子系统、信息安全等级测评子系统、二次安防评估子系统和安全整改管理子系统;安全整改管理子系统是对信息系统的软硬件缺陷进行全部生命周期的综合管理,包括缺陷的跟踪监控和统计分析;信息安全风险评估子系统按照评估流程,从资产识别、评估准备、评估实施到风险分析、整改追踪、回归测试,为风险评估工作提供全过程管理。
2.信息安全等级测评子系统用于对电力生产系统设备、电力生产系统与管理信息系统不同安全等级的测评;二次安防评估子系统用于对电力二次设备、电力调度二次系统不同安全级别的安全防护评估,安全对象管理模块包括对单个测评对象的管理和对业务系统树的管理;
所述指标库具有级别属性,支持自由设置,且包括国家原创、行业增强、行业原创、电力企业增强、电力企业原创、电力企业安全测评实验室增强、电力企业安全测评实验室原创七个选择项;
所述安全信息收集层包括安全配置采集组件、安全代码审计组件、安全日志分析组件和安全漏洞采集组件;
所述对象层包括被测单位、业务系统基本信息、网络和安全设备、主机、数据库、数据流和备份策略、应用系统、中间件、环境、人员、管理制度和安全措施等;
所述移动客户端包括流程控制模块、移动作业测评模块、信息收集管理模块和自身安全管理模块;信息收集管理模块用于收集和管理用户的需求信息。
3.根据权利要求1所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述的平台门户层还包括文件管理模块、岗位管理模块、报表管理模块和消息管理模块,文件管理模块用于管理用户所存储的文件,岗位管理模块用于管理分配用户岗位角色和操作权限,报表报告模块主要用于测评作业报表报告的自动生成和管理,消息管理模块用于管理用户收发的消息。
4.根据权利要求1所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述的主体功能层还包括通知公告模块、知识库管理模块、入网安评管理子系统、信息安全合规性管理子系统和信息安全应急响应管理子系统,通知公告模块用于对用户发送通知和公告。
5.根据权利要求1所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述的移动客户端还包括数据安全性和完整性验证模块、访谈录音模块、拍照取证模块和离线同步模块,访谈录音模块用于对用户的访谈进行录音,拍照取证模块可将用户拍下的照片进行存储备份。
6.根据权利要求1所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述的安全整改管理子系统能够对信息系统的软硬件缺陷进行全生命周期进行综合管理并支持提交缺陷处理请求的,具体功能包括缺陷的跟踪监控和统计分析。
7.根据权利要求5所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述缺陷来自自测、评估、自查中发现的问题。
8.根据权利要求5所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述缺陷来自用户主动创建。
9.根据权利要求5所述的一种基于电力系统质量体系、风险评估与安全测评的安全综合管理平台,其特征在于:所述缺陷包括软件缺陷、硬件缺陷和管理缺陷。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;电子科技大学,未经南方电网科学研究院有限责任公司;电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410180450.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有颠簸整形功能的转弯输送机
- 下一篇:烟丝箱出入库输送系统
- 同类专利
- 专利分类
G06Q 专门适用于行政、商业、金融、管理、监督或预测目的的数据处理系统或方法;其他类目不包含的专门适用于行政、商业、金融、管理、监督或预测目的的处理系统或方法
G06Q10-00 行政;管理
G06Q10-02 .预定,例如用于门票、服务或事件的
G06Q10-04 .预测或优化,例如线性规划、“旅行商问题”或“下料问题”
G06Q10-06 .资源、工作流、人员或项目管理,例如组织、规划、调度或分配时间、人员或机器资源;企业规划;组织模型
G06Q10-08 .物流,例如仓储、装货、配送或运输;存货或库存管理,例如订货、采购或平衡订单
G06Q10-10 .办公自动化,例如电子邮件或群件的计算机辅助管理