摘要 | 第1-7页 |
Abstract | 第7-11页 |
第1章 绪论 | 第11-14页 |
·研究背景 | 第11-12页 |
·研究方法 | 第12页 |
·研究目标 | 第12-13页 |
·论文结构 | 第13-14页 |
第2章 信息安全风险管理相关理论、标准和法规 | 第14-27页 |
·风险管理基本概念 | 第14-15页 |
·信息安全基本概念 | 第15-16页 |
·银行信息安全相关法律、法规和监管制度 | 第16-20页 |
·等级保护 | 第16-17页 |
·银行信息安全监管制度 | 第17-18页 |
·新巴塞尔协议 | 第18-19页 |
·萨班斯法案 | 第19-20页 |
·信息安全典型标准及方法借鉴 | 第20-27页 |
·信息安全典型标准 | 第20-24页 |
·信息安全风险管理实施的方法论 | 第24-27页 |
第3章 S银行信息安全风险管理现状及风险分析 | 第27-37页 |
·风险分析理论指导和方法 | 第27页 |
·S银行信息安全风险管理现状 | 第27-29页 |
·S银行主要信息安全风险分析 | 第29-37页 |
第4章 S银行信息安全风险管理和保障总体架构 | 第37-43页 |
·S银行信息安全风险管理的目标 | 第37页 |
·S银行信息安全风险管理和保障体系建设指导原则 | 第37-38页 |
·总体架构 | 第38-43页 |
·信息安全战略 | 第40页 |
·信息安全政策标准体系框架 | 第40-41页 |
·信息安全组织和人员管理体系框架 | 第41-42页 |
·信息安全运作体系框架 | 第42页 |
·信息安全技术体系框架 | 第42-43页 |
第5章 S银行信息安全风险管理和保障体系的具体内容 | 第43-70页 |
·建立完备的信息安全政策与标准体系 | 第43-48页 |
·信息安全政策 | 第43-46页 |
·信息安全管理标准和规定 | 第46-47页 |
·信息安全指南和细则 | 第47-48页 |
·建立完善的组织和人员管理体系 | 第48-52页 |
·信息安全认知 | 第48-49页 |
·信息安全组织 | 第49-52页 |
·建立完善的信息安全运作管理体系 | 第52-60页 |
·信息安全运作流程 | 第53-57页 |
·运作流程在S银行具体对象层次上的具体实现 | 第57-60页 |
·借助安全技术手段,落实安全控制要求 | 第60-70页 |
·身份认证 | 第61-62页 |
·访问控制 | 第62-63页 |
·加密 | 第63-65页 |
·防恶意代码 | 第65-66页 |
·加固 | 第66-67页 |
·审计和监控 | 第67-68页 |
·备份恢复 | 第68-70页 |
结论 | 第70-71页 |
致谢 | 第71-72页 |
参考文献 | 第72-74页 |