论文:论信息系统的安全风险评估
摘要
2023年3月,我参加了某石化公司的实验室信息管理系统项目的开发工作,该系统作为该石化公司产品质量信息管理平台,将实验室的自动化分析仪器与计算机网络进行联结,实现自动采集样品分析数据,对样品检验过程、实验室资源进行严格管理,实现从原料进厂、生产、中间控制直至成品出厂的全过程质量数据管理,以及全公司范围内质量数据的快速传递与共享。我作为项目负责人,负责项目实施中的项目管理工作和系统投运后的运行维护工作。为了做好系统的开发和应用,必须对系统将面临的安全风险进行评估。
我在系统的安全风险评估方面采取了如下措施:分析现有业务流程和新系统信息流的安全因素,做好安全风险分析;建立安全风险评估标准,对安全风险评估分级、分类;在信息系统的各个阶段,反复对安全风险进行评估。系统在12月底通过验收,在两年多的运行期间,没有发生重大安全问题,系统建设、运行中的安全风险评估起了很大作用
正文
2023年3月,我参加了某石化公司的实验室信息管理系统(以下简称LIMS,LaboratoryInformation Management System)项目的开发工作,LIMS主要实现四个方面的功能:实验室数据管理;实验室资源管理;实验室自动化仪器联结;检验数据WEB发布。LIMS项目实施完成后,LIMS将作为该石化公司产品质量信息管理平台,通过LIMS将实验室的自动化分析仪器与计算机网络进行联结,实现自动采集样品分析数据,按照ISO/IEC 17025实验室管理体系对样品检验过程、实验室资源进行严格管理,实现从原料进厂、生产、中间控制直至成品出厂的全过程质量数据管理,以及全公司范围内