首页--文化、科学、教育、体育论文--信息与知识传播论文--图书馆学、图书馆事业论文--各类型图书馆论文--高等学校、中等专业学校图书馆论文

基于ISO 27001:2013构建高校图书馆信息安全管理体系研究

摘要第4-5页
Abstract第5页
第1章 绪论第8-14页
    1.1 研究背景第8页
    1.2 研究意义第8-9页
    1.3 文献综述第9-11页
        1.3.1 信息安全管理体系研究现状第9页
        1.3.2 图书馆信息安全管理研究现状第9-11页
        1.3.3 基于ISO 27001 信息安全管理体系研究现状第11页
    1.4 研究思路、研究方法第11-12页
        1.4.1 研究思路第11-12页
        1.4.2 研究方法第12页
    1.5 研究重点、难点第12-14页
        1.5.1 研究重点第12-13页
        1.5.2 研究难点第13-14页
第2章 高校图书馆信息安全需求分析第14-22页
    2.1 高校信息安全环境扫描第14-17页
    2.2 吉林省高校图书馆信息安全现状调研第17-20页
    2.3 吉林省高校图书馆信息安全问题原因分析第20-22页
第3章 ISO 27001:2013 标准及适用性研究第22-28页
    3.1 ISO 27001:2013 标准内容解读第22-23页
    3.2 ISO 27001:2013 标准变化解读第23-26页
        3.2.1 ISO 27001:2013 标准正文框架变化第23-24页
        3.2.2 ISO 27001:2013 标准附录A 变化第24-26页
    3.3 ISO 27001:2013 对高校图书馆信息安全管理的适用性第26-28页
        3.3.1 ISO 27001:2013 标准为通用标准第26页
        3.3.2 ISO 27001:2013 重视信息资产第26页
        3.3.3 ISO 27001:2013 采用了PDCA模式第26-27页
        3.3.4 ISO 27001:2013 风险评估方法的普适性第27页
        3.3.5 ISO 27001:2013 标准覆盖信息安全管理的全过程第27-28页
第4章 高校图书馆信息安全管理体系构建第28-42页
    4.1 信息安全战略规划第29-30页
    4.2 信息安全组织架构第30-31页
    4.3 信息资产管理第31-34页
        4.3.1 信息资产识别第31-33页
        4.3.2 信息资产的周期性管理第33-34页
        4.3.3 信息资产的记录第34页
    4.4 信息安全风险评估第34-36页
        4.4.1 风险识别第34-36页
        4.4.2 风险评估第36页
        4.4.3 风险处置第36页
    4.5 访问控制第36-38页
        4.5.1 访问控制责任第37页
        4.5.2 访问控制策略第37-38页
        4.5.3 访问控制管理第38页
    4.6 信息安全防护管理第38-39页
        4.6.1 技术防范第38-39页
        4.6.2 管理防范第39页
        4.6.3 制度防范第39页
    4.7 信息安全事件控制第39-40页
    4.8 信息安全文化建设第40-42页
第5章 结论与展望第42-43页
参考文献第43-46页
致谢第46-47页
在学期间公开发表论文及著作情况第47页

论文共47页,点击 下载论文
上一篇:戴志骞图书馆学思想研究
下一篇:我国地市级公共图书馆馆员职业能力建设研究