企业信息资源安全管理体系构建研究
内容提要 | 第1-9页 |
第1章 绪论 | 第9-12页 |
·本文的研究背景 | 第9页 |
·本文研究的对象和意义 | 第9-10页 |
·本文完成的主要内容 | 第10-12页 |
第2章 企业信息资源安全管理相关理论综述 | 第12-17页 |
·企业信息资源概述 | 第12-15页 |
·信息资源概述 | 第12-13页 |
·企业信息资源类型 | 第13-15页 |
·企业信息安全管理 | 第15-17页 |
·信息安全的内涵 | 第15-16页 |
·信息安全管理 | 第16-17页 |
第3章 企业信息安全环境分析 | 第17-29页 |
·企业信息安全内部环境分析 | 第17-26页 |
·物理安全 | 第17页 |
·系统安全 | 第17-20页 |
·网络安全 | 第20-24页 |
·数据安全 | 第24-25页 |
·应用安全 | 第25-26页 |
·企业信息安全外部环境分析 | 第26-29页 |
·国家信息安全组织保障体系初具规模 | 第26-27页 |
·信息安全管理标准逐步规范 | 第27页 |
·信息安全管理法律法规日臻完善 | 第27-28页 |
·信息安全风险评估工作全面展开 | 第28-29页 |
第4章 企业信息资源安全管理的要素分析 | 第29-41页 |
·组织与人员安全管理要素 | 第30-33页 |
·安全方针 | 第30页 |
·组织信息安全 | 第30-32页 |
·人力资源安全 | 第32页 |
·符合性 | 第32-33页 |
·环境与资产安全管理要素 | 第33-34页 |
·资产管理 | 第33-34页 |
·物理和环境安全 | 第34页 |
·通信操作与系统开发安全管理要素 | 第34-38页 |
·通信和操作管理 | 第34-36页 |
·访问控制 | 第36-37页 |
·信息系统建立、开发和维护 | 第37-38页 |
·应急响应处置安全管理要素 | 第38-41页 |
·信息安全事故管理 | 第38-39页 |
·业务连续性管理 | 第39-41页 |
第5章 企业信息资源安全管理体系的构建 | 第41-66页 |
·企业信息资源安全管理体系构成 | 第41-61页 |
·企业信息安全计划 | 第41-44页 |
·企业信息安全策略 | 第44-47页 |
·企业信息安全风险管理 | 第47-48页 |
·企业信息安全风险评估 | 第48-56页 |
·企业信息安全事件管理 | 第56-59页 |
·企业信息资源安全管理体系技术安全机制 | 第59-61页 |
·企业信息资源安全管理体系分层结构模型 | 第61-66页 |
·规划层的构建 | 第61-62页 |
·控制层的构建 | 第62-63页 |
·监管层的构建 | 第63页 |
·响应层的构建 | 第63-66页 |
第6章 企业信息资源安全管理体系评价 | 第66-73页 |
·企业信息安全管理评价指标体系的建立 | 第66-70页 |
·企业信息安全管理体系评价指标的确立原则 | 第66-67页 |
·企业信息安全管理体系评价指标体系 | 第67-70页 |
·企业信息安全管理评价方法及模型 | 第70-73页 |
·评价准则 | 第70页 |
·评价方法 | 第70-71页 |
·评价模型 | 第71页 |
·数据处理 | 第71-73页 |
第7章 结论与展望 | 第73-74页 |
参考文献 | 第74-77页 |
摘要 | 第77-79页 |
Abstract | 第79-81页 |
致谢 | 第81页 |