摘要 | 第2-3页 |
Abstract | 第3-4页 |
1 绪论 | 第8-12页 |
1.1 研究背景 | 第8-9页 |
1.2 研究目的和意义 | 第9-10页 |
1.3 研究方式和方法 | 第10-12页 |
1.3.1 研究内容 | 第10-11页 |
1.3.2 研究方法与框架 | 第11-12页 |
2 信息安全相关理论与概念综述 | 第12-18页 |
2.1 信息安全基本概念 | 第12-13页 |
2.1.1 信息的概念 | 第12页 |
2.1.2 信息安全的概念 | 第12页 |
2.1.3 信息安全治理及管理 | 第12-13页 |
2.2 信息安全风险管理 | 第13-15页 |
2.2.1 信息安全风险定义 | 第13页 |
2.2.2 信息安全风险分析 | 第13-14页 |
2.2.3 信息安全风险评估 | 第14页 |
2.2.4 信息安全风险控制 | 第14-15页 |
2.3 信息安全管理相关理论及规范 | 第15-18页 |
2.3.1 信息安全管理体系ISO27000系列 | 第15-16页 |
2.3.2 信息系统安全等级保护 | 第16页 |
2.3.3 PDCA循环法 | 第16-17页 |
2.3.4 霍尔三维结构 | 第17-18页 |
3 D市人社数据中心信息安全管理现状分析 | 第18-24页 |
3.1 D市人社数据中心简介 | 第18-21页 |
3.1.1 组织架构介绍 | 第18-19页 |
3.1.2 网络系统结构 | 第19页 |
3.1.3 软件系统体系结构 | 第19-20页 |
3.1.4 数据分区结构 | 第20-21页 |
3.2 D市人社数据中心信息安全管理问题 | 第21-24页 |
3.2.1 信息安全管理体系问题 | 第21-22页 |
3.2.2 信息安全管理技术问题 | 第22-24页 |
4 D市人社数据中心信息系统风险管理 | 第24-45页 |
4.1 信息安全风险评估 | 第24-35页 |
4.1.1 评估准备 | 第25页 |
4.1.2 资产识别 | 第25-29页 |
4.1.3 威胁识别 | 第29-31页 |
4.1.4 脆弱性识别 | 第31-35页 |
4.1.5 已有安全措施确认 | 第35页 |
4.2 信息安全风险分析 | 第35-41页 |
4.2.1 风险计算 | 第36-37页 |
4.2.2 风险结果判定 | 第37-39页 |
4.2.3 存在的风险 | 第39-41页 |
4.3 信息安全风险控制 | 第41-45页 |
4.3.0 信息安全风险控制原则 | 第41页 |
4.3.1 信息安全风险控制策略 | 第41-42页 |
4.3.2 信息安全风险控制机制 | 第42-43页 |
4.3.3 信息安全风险控制措施 | 第43-45页 |
5 D市人社数据中心信息安全管理体系建设及保障措施 | 第45-55页 |
5.1 信息安全管理体系建设目标 | 第45-46页 |
5.2 信息安全管理体系建设 | 第46-52页 |
5.2.1 建设内容及原则 | 第46-47页 |
5.2.2 安全管理部门建设 | 第47页 |
5.2.3 技术层面安全建设 | 第47-51页 |
5.2.4 管理层面安全建设 | 第51-52页 |
5.3 信息安全管理体系建设保障措施 | 第52-55页 |
5.3.1 信息安全管理体系建设原则 | 第52-53页 |
5.3.2 信息安全管理体系实施策略 | 第53页 |
5.3.3 信息安全管理体系建设效果 | 第53-55页 |
结论 | 第55-56页 |
参考文献 | 第56-58页 |
致谢 | 第58-59页 |