首页--文化、科学、教育、体育论文--信息与知识传播论文--信息与传播理论论文--信息资源及其管理论文

博士公司基于ISO27001的信息安全管理体系诊断与分析

致谢第1-6页
摘要第6-7页
Abstract第7-11页
第1章 绪论第11-15页
   ·信息安全概述第11-12页
   ·第三方理财行业信息安全现状以及研究意义第12页
   ·研究方法、技术路线及基本内容第12-15页
     ·研究方法第12-13页
     ·技术路线第13页
     ·基本内容第13-15页
第2章 相关理论综述第15-24页
   ·ISO27001 简介第15-19页
   ·PDCA 简介第19-22页
   ·信息系统审计简介第22-24页
第3章 博士公司问题现状第24-34页
   ·博士公司简介第24-27页
     ·公司历史第24-25页
     ·博士公司经营状况第25-26页
     ·公司组织构架第26-27页
   ·博士公司企业信息安全诊断工作过程描述第27-28页
   ·博士公司信息安全的若干问题第28-34页
     ·企业整体缺乏体系化的安全管理机制第29-30页
     ·信息安全人力资源匮乏,信息安全组织架构不够完善第30页
     ·尚未建立信息资产清单第30页
     ·员工安全意识薄弱第30-31页
     ·未将信息安全有效融入第三方外包服务管理第31页
     ·系统开发和运维人员职责不明确第31-32页
     ·尚未对信息安全实施内部审计第32页
     ·访问控制机制尚不健全第32-33页
     ·业务连续性方面建设比较初级第33-34页
第4章 博士公司基于 ISO27001 体系的信息安全管理问题诊断第34-43页
   ·信息安全策略第34-35页
   ·信息安全组织第35页
   ·资产管理第35-36页
   ·人力资源安全第36页
   ·物理和环境安全第36-38页
   ·访问控制第38页
   ·业务连续性管理第38-39页
   ·通讯与操作管理第39页
   ·信息系统的获取开发和维护第39-40页
   ·信息安全事故管理第40-41页
   ·符合性第41页
   ·防信息泄露第41-43页
第5章 博士公司基于 ISO27001 体系的信息安全管理改进方案第43-56页
   ·建立体系化的信息安全管理机制第43-44页
   ·完善企业信息安全组织结构第44-46页
   ·识别各类信息资产重要等级进行分级保护第46-49页
   ·加强员工安全意识培训第49-50页
   ·规范外包人员管理第50-51页
   ·明确各类人员的职责并设定严格的访问控制机制第51-53页
   ·制定业务持续性计划第53页
   ·引入内部审计机制第53-54页
   ·建立 PDCA 有效循环机制,不断完善企业信息安全体系第54-56页
第6章 结论和展望第56-58页
   ·结论第56页
   ·展望第56-58页
参考文献第58-60页
附录第60-61页

论文共61页,点击 下载论文
上一篇:移动社会化媒体使用对用户社会资本的影响研究
下一篇:身份认同与香港英文报纸对内地人形象建构研究