互联网医疗企业信息安全体系建设的研究
摘要 | 第3-5页 |
abstract | 第5-6页 |
1.绪论 | 第10-19页 |
1.1.研究背景 | 第10-11页 |
1.2.研究目的与意义 | 第11-12页 |
1.2.1.研究目的 | 第11页 |
1.2.2.研究意义 | 第11-12页 |
1.3.文献综述 | 第12-16页 |
1.3.1.信息安全的概念 | 第12页 |
1.3.2.信息安全的目标 | 第12-13页 |
1.3.3.信息安全的研究动态 | 第13-15页 |
1.3.4.互联网医疗安全研究动态因 | 第15-16页 |
1.4.研究内容及论文框架 | 第16-19页 |
1.4.1.研究方法 | 第16页 |
1.4.2.研究思路 | 第16-17页 |
1.4.3.论文框架和章节安排 | 第17-19页 |
2.互联网医疗企业信息安全建设概述 | 第19-26页 |
2.1.互联网医疗企业信息安全内涵 | 第19-20页 |
2.1.1.企业系统安全 | 第19页 |
2.1.2.企业信息安全 | 第19-20页 |
2.2.信息安全标准研究 | 第20-21页 |
2.2.1.IS0的27000系列 | 第20-21页 |
2.2.2.信息安全等级保护 | 第21页 |
2.2.3.信息安全标准的评价 | 第21页 |
2.3.信息安全模型 | 第21-24页 |
2.3.1.P2DR模型 | 第22页 |
2.3.2.ITIL理论 | 第22-23页 |
2.3.3.典型模型的评价 | 第23-24页 |
2.4.互联网医疗企业信息安全建设总结 | 第24-26页 |
3.互联网医疗企业的信息安全建设现状 | 第26-30页 |
3.1.互联网医疗企业面临的安全风险 | 第26-27页 |
3.1.1.企业内部的安全风险 | 第26-27页 |
3.1.2.来自互联网的安全风险 | 第27页 |
3.2.互联网医疗企业信息安全的特点 | 第27-28页 |
3.3.互联网医疗企业信息安全建设存在的普遍问题 | 第28-30页 |
3.3.1.安全管理机制还不够完善 | 第28-29页 |
3.3.2.安全防御机制不够联动 | 第29-30页 |
4.互联网医疗企业信息安全体系设计 | 第30-40页 |
4.1.信息安全体系的总体目标 | 第30页 |
4.2.企业信息安全体系模型 | 第30-33页 |
4.3.企业信息安全体系结构 | 第33-38页 |
4.3.1.企业安全组织体系 | 第33-34页 |
4.3.2.企业安全运营体系 | 第34-35页 |
4.3.3.企业安全技术体系 | 第35-38页 |
4.4.企业信息安全体系实施及考虑因素 | 第38-40页 |
5.HY互联网医疗企业的信息安全体系实践 | 第40-50页 |
5.1.HY互联网医疗企业信息安全现状 | 第40-41页 |
5.2.HY互联网医疗企业信息安全体系构建思路 | 第41-42页 |
5.3.HY互联网医疗企业信息安全体系构建步骤 | 第42-43页 |
5.4.HY互联网医疗企业信息安全体系具体措施 | 第43-48页 |
5.4.1.企业及人员安全 | 第43-44页 |
5.4.2.应用交付安全 | 第44-46页 |
5.4.3.基础架构与网络安全 | 第46页 |
5.4.4.安全事件与应急保障 | 第46-48页 |
5.4.5.企业SRC的建立 | 第48页 |
5.5.信息安全管理体系实施分析及效益评估 | 第48-50页 |
结论 | 第50-52页 |
参考文献 | 第52-54页 |
致谢 | 第54页 |