首页--文化、科学、教育、体育论文--信息与知识传播论文--图书馆学、图书馆事业论文--图书馆学论文--图书馆自动化、网络化论文

基于ISO27000的复合图书馆信息安全风险评估理论与实证研究

ABSTRACT第1-12页
摘要第12-13页
第一章 绪论第13-18页
   ·信息安全管理与风险评估第13-14页
   ·信息安全管理标准第14-15页
   ·图书馆与信息安全管理第15-17页
   ·论文的研究内容第17-18页
第二章 图书馆领域信息安全研究现状第18-34页
   ·信息安全技术第18-20页
     ·信息安全技术简介第18-19页
     ·三分技术,七分管理第19-20页
   ·国内信息安全管理领域的引文分析第20-27页
     ·分析数据来源第20-21页
     ·文献增长情况分析第21-22页
     ·期刊影响力分析第22-23页
     ·作者影响力分析第23-25页
     ·论文、论著影响力分析第25-26页
     ·小结第26-27页
   ·数字图书馆的信息安全现状第27-34页
     ·数字图书馆信息安全特点第28页
     ·数字图书馆信息安全问题解决策略第28-31页
       ·技术手段第29页
       ·管理手段第29-30页
       ·法规政策第30-31页
     ·国外数字图书馆的信息安全现状第31-32页
     ·小结第32-34页
第三章 ISO27000信息安全管理标准系列第34-43页
   ·ISO27000的起源和发展第34-35页
   ·ISO27001标准第35-38页
     ·标准主要内容第35-37页
     ·ISO27001风险评估的实施步骤第37-38页
   ·ISO17799标准第38-40页
     ·标准主要内容第38-39页
     ·ISO17799风险评估和风险处理第39-40页
       ·评估安全风险第39页
       ·处理安全风险第39-40页
   ·信息安全管理相关标准简介与比较第40-43页
     ·ISO13335第40-41页
     ·OCTAVE第41-42页
     ·AS/NZS 4360第42-43页
第四章 复合图书馆信息资产与业务流程的调查与分析第43-51页
   ·复合图书馆概述第43-44页
   ·调研概况第44-47页
     ·调研对象第44-46页
     ·调研方法第46页
     ·数据信息分析、统计方法第46-47页
     ·调研中遇到的问题第47页
   ·调研数据统计与分析第47-51页
     ·被调研图书馆业务部门设置第47-48页
     ·被调研图书馆的软硬件资产情况第48页
     ·被调研图书馆的数字资源情况第48-50页
     ·说明第50-51页
第五章 基于ISO27000的复合图书馆信息安全风险评估实施模型第51-74页
   ·ISO27000风险评估的实施步骤第51-52页
   ·风险评估准备阶段第52-55页
     ·确定风险评估的范围第52-54页
       ·复合图书馆的功能框架第52-53页
       ·复合图书馆的核心业务模块第53-54页
     ·确定风险评估的目标第54-55页
     ·建立合适的评估小组第55页
     ·建立系统性的风险评估方法第55页
   ·资产识别第55-62页
     ·资产识别第56-59页
       ·资产分类第56-57页
       ·复合图书馆信息资产列表第57-59页
     ·资产赋值第59-62页
       ·资产的安全属性第59-60页
       ·安全属性赋值第60-61页
       ·资产价值赋值第61-62页
   ·威胁识别第62-66页
     ·威胁定义第62-63页
     ·威胁分类第63页
     ·复合图书馆信息资产威胁列表第63-65页
     ·威胁赋值第65-66页
   ·薄弱点识别第66-70页
     ·薄弱点定义第66页
     ·薄弱点分类第66-67页
     ·复合图书馆信息资产-威胁-薄弱点对照列表第67-69页
     ·薄弱点赋值第69-70页
   ·已有安全措施的确认第70-71页
   ·风险计算和分析第71-74页
     ·风险计算第71页
     ·风险等级的划分与评价第71-72页
     ·控制措施的选择第72-74页
第六章 基于ISO27000的复合图书馆信息安全风险评估实证第74-90页
   ·被调研图书馆情况简介第74页
   ·准备阶段第74-75页
     ·确定风险评估范围第74-75页
     ·确定风险评估目标第75页
     ·建立风险评估小组第75页
     ·确定风险评估方法第75页
   ·资产、威胁和薄弱点识别第75-85页
     ·资产识别第75-77页
     ·威胁识别第77-82页
     ·薄弱点识别第82-84页
     ·已有安全措施的确认第84-85页
   ·风险计算和分析第85-90页
     ·风险计算第85-86页
     ·风险分析第86页
     ·控制措施的选择第86-90页
第七章 总结第90-92页
   ·主要工作第90页
   ·存在的问题第90-91页
   ·进一步研究第91-92页
参考文献第92-94页
致谢第94-95页
攻读硕士学位期间发表的学术论文目录第95页

论文共95页,点击 下载论文
上一篇:试论文化与二语教学中的生物学原理--试比较谜米学与二语习得中的行为主义理论
下一篇:嵌入式大气数据系统与飞行器结构热防护模拟计算