首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机软件论文--程序设计、软件工程论文--软件工程论文

信息系统安全风险管理工具的设计与实现

摘要第4-5页
ABSTRACT第5页
第1章 绪论第9-13页
    1.1 研究背景及目的意义第9-10页
    1.2 国内外研究概况第10-11页
        1.2.1 国外研究现状第10页
        1.2.2 国内研究现状第10-11页
    1.3 主要研究工作内容及安排第11-13页
        1.3.1 研究内容第12页
        1.3.2 论文结构第12-13页
第2章 基于国标的风险评估方法第13-21页
    2.1 风险评估框架及流程第13-15页
        2.1.1 风险要素关系第13-14页
        2.1.2 风险分析原理第14页
        2.1.3 实施流程第14-15页
    2.2 风险评估工作步骤描述第15-20页
        2.2.1 提出风险评估需求第15-16页
        2.2.2 组织风险评估第16页
        2.2.3 资产识别第16-17页
        2.2.4 威胁和脆弱性识别第17页
        2.2.5 确认现有安全措施第17-18页
        2.2.6 风险值计算第18页
        2.2.7 选择处置方式和评估残余风险第18页
        2.2.8 制定风险处置计划第18-19页
        2.2.9 风险处置计划审批第19页
        2.2.10 风险处置、跟踪第19-20页
    2.3 本章小结第20-21页
第3章 风险要素的定义和评分准则第21-27页
    3.1 信息资产价值评价准则第21-24页
        3.1.1 业务影响度BI赋值第21-23页
        3.1.2 信息资产保密性赋值第23页
        3.1.3 信息资产完整性赋值第23-24页
        3.1.4 信息资产可用性赋值第24页
    3.2 威胁评价准则第24-25页
        3.2.1 威胁的分类第24页
        3.2.2 威胁的赋值第24-25页
    3.3 脆弱性评分准则第25-26页
        3.3.1 脆弱性识别第25页
        3.3.2 脆弱性赋值第25-26页
    3.4 本章小结第26-27页
第4章 风险计算方法第27-36页
    4.1 结合成熟度模型的脆弱性赋值方法第27-31页
        4.1.1 能力成熟度模型(CMM)第27-29页
        4.1.2 控制措施能力成熟度第29-30页
        4.1.3 CMM脆弱性评分准则第30-31页
    4.2 风险分析第31-35页
        4.2.1 风险计算原理第31-33页
        4.2.2 风险结果的判定第33-35页
        4.2.3 风险评估后续处理第35页
    4.3 本章小结第35-36页
第5章 风险评估工具的设计第36-49页
    5.1 平台总体设计与实现第36-43页
        5.1.1 需求分析第36-37页
        5.1.2 概要设计第37-39页
        5.1.3 详细设计第39-43页
    5.2 数据库设计第43-48页
        5.2.1 关系设计第43-44页
        5.2.2 表设计第44-48页
        5.2.3 数据库实现与测试第48页
    5.3 本章小结第48-49页
第6章 风险评估工具实现与验证第49-58页
    6.1 平台架构实现第49-50页
        6.1.1 硬件架构的实现第49-50页
        6.1.2 软件架构的实现第50页
        6.1.3 系统部署第50页
    6.2 测试数据录入第50-57页
        6.2.1 信息系统/关键活动数据输入第51页
        6.2.2 资产清单数据输入第51-55页
        6.2.3 风险清单数据输入第55-57页
    6.3 结果输出第57-58页
结论第58-59页
参考文献第59-62页
致谢第62页

论文共62页,点击 下载论文
上一篇:我国受控外国公司国际避税的法律问题研究
下一篇:萎缩性舌炎与贫血相关因子的关系附20份临床病例汇报