电信运营企业网络信息安全管理体系研究
摘要 | 第1-3页 |
ABSTRACT | 第3-7页 |
1 概述 | 第7-9页 |
·引言 | 第7-8页 |
·本文所做的工作 | 第8-9页 |
·本文研究的对象和意义 | 第8页 |
·本文完成的主要内容 | 第8-9页 |
2 国内电信运营商的信息系统特点和背景 | 第9-11页 |
·国内电信运营商的信息安全基础薄弱 | 第9-10页 |
·相关法律法规和规范 | 第10页 |
·国内电信运营商的特点和信息安全策略分析的必要性 | 第10-11页 |
3 信息安全相关概念介绍和分析 | 第11-19页 |
·信息安全管理体系相关概念 | 第11-13页 |
·信息安全和信息安全管理体系 | 第11页 |
·信息安全管理系统和IT治理 | 第11-12页 |
·信息安全管理和信息安全技术分析 | 第12-13页 |
·信息安全管理的主要的法规、典型标准和方法 | 第13-19页 |
·萨班斯法案 | 第13-15页 |
·ISMS的典型标准─BS7799 | 第15页 |
·ITIL | 第15-16页 |
·CoBIT | 第16-17页 |
·各种标准的比较 | 第17页 |
·信息安全实施方法─PDCA过程 | 第17-18页 |
·信息安全管理体系的HTP方法 | 第18-19页 |
4 安全域概念及划分 | 第19-24页 |
·信息安全安全域概念的引出 | 第19页 |
·信息安全域的概念 | 第19页 |
·安全域的划分原则 | 第19-20页 |
·电信运营商信息系统的安全域划分 | 第20-21页 |
·安全域划分实例 | 第21-24页 |
5 电信运营商各个安全域的风险分析 | 第24-33页 |
·安全信息的收集说明 | 第24页 |
·现有信息安全策略分析 | 第24-30页 |
·已有的信息安全基础 | 第24-25页 |
·办公自动化安全域风险分析 | 第25-27页 |
·数据业务网安全域风险分析 | 第27页 |
·计费网络安全域风险分析 | 第27-29页 |
·网管安全域风险分析 | 第29-30页 |
·汇总分析 | 第30-33页 |
·风险监管方面 | 第30-31页 |
·信息资产方面 | 第31页 |
·安全服务方面 | 第31-33页 |
6 电信运营商基于安全域的信息安全策略研究 | 第33-47页 |
·分层分域的信息安全策略 | 第33-34页 |
·广泛而言的信息系统详细安全策略 | 第33页 |
·分层分域的安全策略制定思路 | 第33-34页 |
·物理安全层现状与策略 | 第34-39页 |
·安全防护现状和策略分析 | 第34-36页 |
·安全检测现状和策略分析 | 第36-37页 |
·内容安全与行为控制现状研究和策略分析 | 第37页 |
·安全审计和追踪层现状研究和策略分析 | 第37-38页 |
·安全备份和恢复现状研究和策略分析 | 第38-39页 |
·物理安全接口层现状研究和策略分析 | 第39-41页 |
·信息汇聚 | 第39-40页 |
·策略实现部分 | 第40-41页 |
·安全策略实现保障层现状研究和安全策略分析 | 第41-43页 |
·安全管理组织与人员 | 第41-42页 |
·安全制度 | 第42-43页 |
·流程管理 | 第43页 |
·安全风险监管层现状研究和策略分析 | 第43-47页 |
·安全策略 | 第43-44页 |
·风险评判现状研究和策略分析 | 第44-45页 |
·安全服务现状研究和策略分析 | 第45-47页 |
7 基于安全域的信息安全系统分析 | 第47-54页 |
·风险盘点风险评估和风险控制 | 第47-48页 |
·信息安全控制目标 | 第48页 |
·适用于电信运营商的信息安全目标 | 第48-49页 |
·信息安全管理体系的模型 | 第49-51页 |
·信息安全建设原则 | 第49页 |
·信息安全管理系统模型 | 第49-51页 |
·信息安全系统中急需解决的几项问题 | 第51-52页 |
·信息安全策略和信息安全管理体系实施验证结果 | 第52-54页 |
8 结束语 | 第54-55页 |
·总结 | 第54页 |
·展望 | 第54-55页 |
致谢 | 第55-56页 |
参考文献 | 第56-58页 |