安全基线风险评估技术的研究
摘要 | 第1-5页 |
ABSTRACT | 第5-9页 |
第一章 绪论 | 第9-12页 |
·选题背景和意义 | 第9页 |
·研究现状和存在的问题 | 第9-10页 |
·本文的主要工作 | 第10-11页 |
·本文的组织 | 第11-12页 |
第二章 安全基线评估技术相关研究背景 | 第12-27页 |
·国内外信息安全风险评估标准 | 第12-16页 |
·国外标准综述 | 第12-15页 |
·SP800系列 | 第13页 |
·BS7799标准 | 第13-14页 |
·AS/NZS 4360标准 | 第14页 |
·其它相关标准 | 第14-15页 |
·国内标准综述 | 第15-16页 |
·《计算机信息系统安全等级保护划分标准》 | 第15页 |
·《信息技术安全性评估准则》 | 第15-16页 |
·《信息安全风险评估规范》 | 第16页 |
·信息安全风险评估要素 | 第16-18页 |
·风险评估分析方法 | 第18-25页 |
·故障树分析法(FTA) | 第21-22页 |
·事件树分析法(ETA) | 第22页 |
·风险评审技术(VERT) | 第22-23页 |
·德尔斐法(DELPHI) | 第23页 |
·层次分析法(AHP) | 第23-24页 |
·群决策(Group Decision) | 第24-25页 |
·信息安全评估相关工具 | 第25-26页 |
·本章小结 | 第26-27页 |
第三章 安全基线风险评估系统的设计 | 第27-40页 |
·FISMA实施项目的风险管理框架 | 第27-28页 |
·安全基线模型的建立与优化 | 第28-36页 |
·风险度量和输出 | 第36-38页 |
·系统运行整体流程 | 第38-39页 |
·本章小结 | 第39-40页 |
第四章 安全基线风险评估系统的实现 | 第40-54页 |
·系统主要模块 | 第40-41页 |
·系统管理控制模块 | 第41-43页 |
·资产识别模块 | 第43-45页 |
·运行检查模块 | 第45-48页 |
·风险度量模块 | 第48-49页 |
·报表输出模块 | 第49-52页 |
·系统部署 | 第52-53页 |
·本章小结 | 第53-54页 |
第五章 系统评估性能与评估实例 | 第54-59页 |
·系统主界面 | 第54页 |
·系统性能 | 第54-55页 |
·评估实例 | 第55-58页 |
·本章小结 | 第58-59页 |
第六章 结束语 | 第59-60页 |
参考文献 | 第60-62页 |
致谢 | 第62-63页 |
作者攻读学位期间发表的学术论文目录 | 第63页 |