致谢 | 第1-6页 |
摘要 | 第6-7页 |
Abstract | 第7-12页 |
第1章 绪论 | 第12-21页 |
·研究背景 | 第12-13页 |
·研究目的 | 第13页 |
·研究意义 | 第13-14页 |
·文献综述 | 第14-18页 |
·国外信息安全的研究动态 | 第14-15页 |
·国内信息安全的研究动态 | 第15-18页 |
·研究方法及论文结构 | 第18-21页 |
·研究方法 | 第18页 |
·研究内容及技术路线 | 第18-20页 |
·论文结构和章节安排 | 第20-21页 |
第2章 信息安全标准及相关理论 | 第21-28页 |
·信息安全和信息安全管理的内涵 | 第21页 |
·信息安全的内涵 | 第21页 |
·信息安全管理的内涵 | 第21页 |
·信息安全标准 | 第21-24页 |
·BS7799 标准 | 第22-23页 |
·ISO13335 | 第23-24页 |
·典型的信息安全体系模型 | 第24-28页 |
·OSI 安全体系结构 | 第24页 |
·P2DR 模型 | 第24-25页 |
·HTP 模型 | 第25-26页 |
·对典型模型的评析 | 第26-28页 |
第3章 A 公司的信息安全现状分析和综合评价 | 第28-39页 |
·A 公司信息安全建设环境分析 | 第28-33页 |
·外部环境分析 | 第28-30页 |
·内部环境分析 | 第30-32页 |
·企业信息安全现状总结 | 第32-33页 |
·A 公司信息资产风险识别 | 第33-35页 |
·信息资产的识别 | 第33-34页 |
·风险的识别 | 第34页 |
·A 公司信息资产面临的主要风险 | 第34-35页 |
·A 公司信息安全管理体系综合评价 | 第35-37页 |
·信息安全管理部门评价 | 第35-36页 |
·安全管理策略制度评价 | 第36页 |
·员工安全管理评价 | 第36页 |
·信息安全体系建设管理评价 | 第36-37页 |
·信息安全体系化建设需求 | 第37-39页 |
第4章 A 公司信息安全管理策略体系的规划与设计 | 第39-55页 |
·信息安全管理体系架构 | 第39-42页 |
·信息安全管理体系的目标 | 第39页 |
·信息安全管理体系适用对象 | 第39页 |
·信息安全管理体系模型 | 第39-42页 |
·信息安全管理策略体系 | 第42-44页 |
·策略体系框架 | 第42页 |
·总策略层 | 第42-43页 |
·安全框架策略层 | 第43页 |
·安全管理制度、规范层 | 第43-44页 |
·信息安全组织模块 | 第44-47页 |
·信息安全组织架构图 | 第44-45页 |
·信息安全组织体制及职责 | 第45-47页 |
·信息安全管理运作模块 | 第47-49页 |
·信息安全管理运作体系框架 | 第48页 |
·信息安全管理运作过程 | 第48-49页 |
·信息安全技术模块 | 第49-51页 |
·技术模块的目标 | 第49-50页 |
·技术模块的层次 | 第50-51页 |
·信息安全建设的最佳实践总结 | 第51-55页 |
·信息的管理 | 第51-52页 |
·信息设备、媒体的管理 | 第52-53页 |
·个人信息的管理 | 第53页 |
·电子交易的管理 | 第53页 |
·网络安全、访问控制的管理 | 第53-55页 |
第5章 A 公司信息安全管理策略的实施、维护与完善 | 第55-62页 |
·信息安全管理策略的实施 | 第55-59页 |
·安全管理策略的实施步骤 | 第55-56页 |
·信息安全管理策略指导 | 第56-59页 |
·信息安全管理策略的维护与完善 | 第59-62页 |
·信息安全管理策略的维护 | 第59-60页 |
·信息安全管理策略的完善 | 第60-62页 |
第6章 结论与展望 | 第62-63页 |
·总结 | 第62页 |
·未来展望 | 第62-63页 |
参考文献 | 第63-65页 |