摘要

随着电网企业的快速发展,企业的用户数量与业务的复杂性大大提高。许多的电网企业都开始进行企业信息化管理系统的建设工作。针对当前电网企业在建设信息安全管理体系建设时面临的主要风险来源,阐述了电网企业参考实施企业信息安全管理的最佳实践,以风险管理为基础有针对性地制定控制策略和控制措施,实现信息安全管理体系的有效建立和持续改进。