摘要 | 第1-5页 |
ABSTRACT | 第5-8页 |
第一章 引言 | 第8-14页 |
·服务外包的“千百十”工程 | 第8页 |
·离岸服务外包介绍 | 第8-10页 |
·服务外包介绍 | 第8-9页 |
·离岸服务外包 | 第9-10页 |
·离岸服务外包发展现状 | 第10页 |
·服务外包业的审计现状 | 第10-12页 |
·离岸外包服务业所面临的问题 | 第10-11页 |
·离岸外包服务业主要信息安全审计需求 | 第11-12页 |
·我国政府对离岸外包审计的支持 | 第12页 |
·本论文的思路 | 第12-14页 |
第二章 信息安全管理、控制与审计 | 第14-21页 |
·信息安全管理 | 第14-15页 |
·信息安全控制 | 第15-18页 |
·控制的介绍 | 第15-16页 |
·IT 控制 | 第16-18页 |
·信息安全审计 | 第18-21页 |
·信息安全审计和审核 | 第18-19页 |
·信息安全审计流程 | 第19-21页 |
第三章 ISO27001 与SAS70 审计需求分析及实现过程 | 第21-34页 |
·ISO2700 审计要求分析 | 第21-25页 |
·ISO 27001 介绍 | 第21-22页 |
·ISO 27001 审计需求 | 第22-24页 |
·ISO 27001 审计需求实现过程 | 第24-25页 |
·SAS70 审计需求分析 | 第25-33页 |
·萨班斯-奥克斯利法案与SAS 70 的关系 | 第25-26页 |
·什么是SAS70 | 第26-28页 |
·SAS 70 审计报告 | 第28-30页 |
·SAS 70 审计需求 | 第30-32页 |
·SAS 70 审计需求实现过程 | 第32-33页 |
·ISO27001 与 SAS70 审计需求比较 | 第33-34页 |
第四章 大连H 公司ISO27001 与SAS70 审计需求的独立实现 | 第34-44页 |
·大连H 公司介绍 | 第34-35页 |
·ISO27001 的实现过程 | 第35-39页 |
·确定信息安全管理范围和方针 | 第35-36页 |
·风险分析 | 第36-37页 |
·实施 | 第37-38页 |
·管理和监控 | 第38-39页 |
·SAS70 的实现过程 | 第39-43页 |
·识别客来自客户的SAS 70 审计需求 | 第39-41页 |
·实现SAS 70 审计需求 | 第41-43页 |
·独立实现所带来的困扰 | 第43-44页 |
第五章 以ISO27001 为基础整合实现SAS70 审计需求的建议 | 第44-59页 |
·管理体系整合的优点与必然 | 第44页 |
·ISO27001 与SAS70 整合实现的模型 | 第44-49页 |
·ISO27001 与SAS 70 整合实现的基本原则 | 第44-45页 |
·整合架构的基本模型 | 第45-48页 |
·以ISO 27001 为架构整合SAS70 的审计需求 | 第48-49页 |
·整合实现的步骤 | 第49-53页 |
·整合实现的结果 | 第53-59页 |
第六章 整合实现ISO27001 与SAS70 的意义 | 第59-62页 |
·导入信息安全管理体系之前 | 第59-60页 |
·导入信息安全管理体系之后的变化 | 第60-62页 |
参考文献 | 第62-63页 |
致谢 | 第63-64页 |
攻读学位期间发表的学术论文目录 | 第64页 |