摘要 | 第4-5页 |
Abstract | 第5页 |
第1章 绪论 | 第8-14页 |
1.1 研究背景 | 第8页 |
1.2 研究意义 | 第8-9页 |
1.3 文献综述 | 第9-11页 |
1.3.1 信息安全管理体系研究现状 | 第9页 |
1.3.2 图书馆信息安全管理研究现状 | 第9-11页 |
1.3.3 基于ISO 27001 信息安全管理体系研究现状 | 第11页 |
1.4 研究思路、研究方法 | 第11-12页 |
1.4.1 研究思路 | 第11-12页 |
1.4.2 研究方法 | 第12页 |
1.5 研究重点、难点 | 第12-14页 |
1.5.1 研究重点 | 第12-13页 |
1.5.2 研究难点 | 第13-14页 |
第2章 高校图书馆信息安全需求分析 | 第14-22页 |
2.1 高校信息安全环境扫描 | 第14-17页 |
2.2 吉林省高校图书馆信息安全现状调研 | 第17-20页 |
2.3 吉林省高校图书馆信息安全问题原因分析 | 第20-22页 |
第3章 ISO 27001:2013 标准及适用性研究 | 第22-28页 |
3.1 ISO 27001:2013 标准内容解读 | 第22-23页 |
3.2 ISO 27001:2013 标准变化解读 | 第23-26页 |
3.2.1 ISO 27001:2013 标准正文框架变化 | 第23-24页 |
3.2.2 ISO 27001:2013 标准附录A 变化 | 第24-26页 |
3.3 ISO 27001:2013 对高校图书馆信息安全管理的适用性 | 第26-28页 |
3.3.1 ISO 27001:2013 标准为通用标准 | 第26页 |
3.3.2 ISO 27001:2013 重视信息资产 | 第26页 |
3.3.3 ISO 27001:2013 采用了PDCA模式 | 第26-27页 |
3.3.4 ISO 27001:2013 风险评估方法的普适性 | 第27页 |
3.3.5 ISO 27001:2013 标准覆盖信息安全管理的全过程 | 第27-28页 |
第4章 高校图书馆信息安全管理体系构建 | 第28-42页 |
4.1 信息安全战略规划 | 第29-30页 |
4.2 信息安全组织架构 | 第30-31页 |
4.3 信息资产管理 | 第31-34页 |
4.3.1 信息资产识别 | 第31-33页 |
4.3.2 信息资产的周期性管理 | 第33-34页 |
4.3.3 信息资产的记录 | 第34页 |
4.4 信息安全风险评估 | 第34-36页 |
4.4.1 风险识别 | 第34-36页 |
4.4.2 风险评估 | 第36页 |
4.4.3 风险处置 | 第36页 |
4.5 访问控制 | 第36-38页 |
4.5.1 访问控制责任 | 第37页 |
4.5.2 访问控制策略 | 第37-38页 |
4.5.3 访问控制管理 | 第38页 |
4.6 信息安全防护管理 | 第38-39页 |
4.6.1 技术防范 | 第38-39页 |
4.6.2 管理防范 | 第39页 |
4.6.3 制度防范 | 第39页 |
4.7 信息安全事件控制 | 第39-40页 |
4.8 信息安全文化建设 | 第40-42页 |
第5章 结论与展望 | 第42-43页 |
参考文献 | 第43-46页 |
致谢 | 第46-47页 |
在学期间公开发表论文及著作情况 | 第47页 |