首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文--数据安全论文

基于ISO27001的数据安全防护体系应用研究--以某化学集团为例

中文摘要第10-11页
ABSTRACT第11页
第1章 导论第12-18页
    1.1 选题背景第12-13页
    1.2 国内外数据防护实现现状第13-14页
        1.2.1 体系标准现状第13-14页
        1.2.2 技术实现现状第14页
    1.3 研究内容及总体框架第14-15页
    1.4 研究方法第15-16页
    1.5 本文创新点第16-18页
第2章 相关理论与方法第18-28页
    2.1 信息、数据安全概述第18-20页
        2.1.1 信息、数据安全理论基础第18页
        2.1.2 数据安全的三个重要目标第18页
        2.1.3 数据防泄漏现有技术方案介绍第18-20页
    2.2 ISO27001信息安全标准概述第20-21页
    2.3 项目实施方法论第21-24页
        2.3.1 EA方法论第21-22页
        2.3.2 西门子PM项目方法论第22-24页
    2.4 风险评估理论第24-28页
        2.4.1 快速风险评估第24页
        2.4.2 资产识别第24-25页
        2.4.3 脆弱性评估第25页
        2.4.4 已有安全措施评估第25-26页
        2.4.5 风险分析第26页
        2.4.6 风险处置第26-28页
第3章 现状概述及企业数据防护问题分析第28-46页
    3.1 数据防护现状概述第28-32页
        3.1.1 经济发展现状第28-29页
        3.1.2 我国信息安全管理的现状第29-31页
        3.1.3 制造业企业信息化的特点第31-32页
    3.2 制造业企业数据防护工作存在的问题及分析第32-37页
        3.2.1 数据安全管理现状比较混乱和滞后第32-33页
        3.2.2 缺乏科学、全面的风险评估和评价体系第33-34页
        3.2.3 重产品、轻服务;重技术、轻管理第34-35页
        3.2.4 专业安全人才缺乏第35-37页
    3.3 某化学集团安全现状及问题分析第37-46页
        3.3.1 某化学集团公司概况第37-41页
        3.3.2 数据安全管理介绍第41-43页
        3.3.3 数据安全问题分析第43-45页
        3.3.4 数据安全建设需求分析第45-46页
第4章 数据安全改善方案设计与实现第46-83页
    4.1 改善方案及目标第46-47页
    4.2 总体建设思路第47-49页
        4.2.1 前期准备第47-48页
        4.2.2 风险评估第48页
        4.2.3 安全技术架构规划设计第48页
        4.2.4 安全管理体系建立、优化第48-49页
        4.2.5 安全评测平台的实现第49页
    4.3 基于ISO27001的数据安全防护体系的实现第49-79页
        4.3.1 前期准备第49-54页
        4.3.2 数据安全风险评估第54-63页
        4.3.3 技术体系设计与规划第63-70页
        4.3.4 管理体系的完善与实现第70-79页
    4.4 安全评测平台的实现第79-83页
        4.4.1 需求分析第79-80页
        4.4.2 建设思路第80-81页
        4.4.3 服务流程第81-82页
        4.4.4 实现收益第82-83页
第5章 结论与不足第83-85页
    5.1 结论第83页
    5.2 不足第83-85页
致谢第85-86页
参考文献第86-89页
附件第89页

论文共89页,点击 下载论文
上一篇:A银行烟台分行差异化战略研究
下一篇:ZL集团一线员工培训体系优化设计