信息系统风险评估及量化方法研究
| 摘要 | 第1-5页 |
| ABSTRACT | 第5-10页 |
| 第1章 绪论 | 第10-14页 |
| ·课题的研究背景及意义 | 第10-11页 |
| ·国内外研究现状 | 第11-12页 |
| ·本文的主要工作和创新点 | 第12页 |
| ·论文的组织结构 | 第12-14页 |
| 第2章 信息系统风险评估综述 | 第14-20页 |
| ·信息系统风险评估相关知识 | 第14-16页 |
| ·信息系统组成 | 第14页 |
| ·风险及风险评估 | 第14-16页 |
| ·信息安全及风险评估的历史 | 第16-17页 |
| ·风险评估的初始阶段 | 第16页 |
| ·风险评估初步成熟的阶段 | 第16-17页 |
| ·风险评估全球合作阶段 | 第17页 |
| ·风险评估相关标准的介绍 | 第17-19页 |
| ·BS7799/ISO27000 | 第17-18页 |
| ·CC | 第18页 |
| ·COBIT | 第18页 |
| ·我国相关标准的研究 | 第18-19页 |
| ·小结 | 第19-20页 |
| 第3章 信息系统风险评估控制模型的研究 | 第20-31页 |
| ·信息系统风险评估要素关系 | 第20-23页 |
| ·信息系统风险要素的定义 | 第21-22页 |
| ·信息系统风险要素的关系 | 第22-23页 |
| ·信息系统的三维评估模型 | 第23-24页 |
| ·信息系统风险评估过程 | 第24-30页 |
| ·信息系统组织目标(S)视角 | 第25-26页 |
| ·信息资产保护(R)视角 | 第26-28页 |
| ·信息系统生命周期过程(P)视角 | 第28-30页 |
| ·小结 | 第30-31页 |
| 第4章 基于模糊综合评判法的风险量化评估的研究 | 第31-46页 |
| ·模糊理论 | 第31-32页 |
| ·隶属函数 | 第32-33页 |
| ·风险因素权重 | 第33-36页 |
| ·层次分析法 | 第33-34页 |
| ·层次分析法的实施步骤 | 第34-36页 |
| ·P视角风险综合值的量化 | 第36-45页 |
| ·风险发生可能性的量化 | 第37-42页 |
| ·风险发生影响值的量化 | 第42-45页 |
| ·小结 | 第45-46页 |
| 第5章 信息系统风险控制的研究 | 第46-51页 |
| ·制定风险控制措施 | 第46-47页 |
| ·安全区域的定义 | 第47-48页 |
| ·安全区域划分的意义 | 第48页 |
| ·安全区域的构建 | 第48-50页 |
| ·安全区域内的风险处理策略 | 第50页 |
| ·小结 | 第50-51页 |
| 第6章 信息系统风险评估的实例分析 | 第51-66页 |
| ·系统的介绍 | 第51页 |
| ·三维评估模型的应用 | 第51-57页 |
| ·组织目标(S)视角活动评估 | 第52页 |
| ·资产保护(R)视角活动评估 | 第52-53页 |
| ·生命周期过程(P)视角活动评估 | 第53-57页 |
| ·模糊综合评判量化结果分析 | 第57-64页 |
| ·风险事件的分析 | 第57-61页 |
| ·量化结果数据分析 | 第61-64页 |
| ·系统风险控制措施 | 第64-65页 |
| ·小结 | 第65-66页 |
| 第7章 全文总结 | 第66-68页 |
| ·已完成的工作 | 第66页 |
| ·下一步的工作 | 第66-67页 |
| ·结束语 | 第67-68页 |
| 参考文献 | 第68-71页 |
| 后记 | 第71-72页 |
| 攻读硕士学位期间论文发表及科研情况 | 第72页 |
| 1.己发表或己录用的论文 | 第72页 |
| 2.参加的科研项目 | 第72页 |