摘要 | 第1-10页 |
ABSTRACT | 第10-12页 |
第1章 绪论 | 第12-15页 |
·论文选题背景 | 第12-13页 |
·论文的研究目的和意义 | 第13-14页 |
·论文的主要研究内容 | 第14-15页 |
第2章 信息安全风险评估和ISO27001的理论体系 | 第15-30页 |
·信息安全风险评估 | 第15-27页 |
·信息安全风险评估的基本概念 | 第15-16页 |
·信息安全风险评估研究现状 | 第16-18页 |
·国内外信息安全风险评估标准简介 | 第18-25页 |
·GAO/AOMD-99-139风险评估指南 | 第18-19页 |
·NIST SP800-30 IT系统风险管理指南 | 第19页 |
·OCTAVE方法 | 第19-20页 |
·AS/NZS 4360风险管理指南 | 第20页 |
·ISO27000系列标准 | 第20-22页 |
·信息技术安全性评估通用准则(CC) | 第22-23页 |
·信息技术安全性评估准则(GB/T 18336) | 第23页 |
·计算机信息系统安全保护等级划分准则(GB17859-1999) | 第23-24页 |
·信息安全等级保护管理办法 | 第24-25页 |
·信息安全风险评估流程 | 第25-27页 |
·ISO27001的理论体系 | 第27-30页 |
·ISO27001总体介绍 | 第27-28页 |
·ISO27001的信息安全风险评估方法 | 第28-30页 |
第3章 数字图书馆建设与信息安全现状调研与分析 | 第30-46页 |
·数字图书馆的概念及特点 | 第30-32页 |
·数字图书馆的概念 | 第30-31页 |
·数字图书馆的特点 | 第31-32页 |
·数字图书馆信息安全技术 | 第32-35页 |
·数字图书馆的信息安全需求 | 第35-37页 |
·保密性需求 | 第36页 |
·完整性需求 | 第36页 |
·可用性需求 | 第36-37页 |
·数字图书馆建设与信息安全现状调研 | 第37-39页 |
·调研目的 | 第37页 |
·调研对象 | 第37-38页 |
·调研方法 | 第38-39页 |
·问卷设计 | 第39页 |
·数字图书馆建设与信息安全现状分析 | 第39-46页 |
·数字图书馆建设现状 | 第40-42页 |
·数字图书馆信息安全现状 | 第42-46页 |
第4章 数字图书馆信息安全风险评估 | 第46-72页 |
·数字图书馆信息安全风险评估前的准备阶段 | 第46-48页 |
·确定风险评估的目标 | 第46页 |
·确定风险评估的对象和范围 | 第46-47页 |
·评估对象的确定 | 第46页 |
·评估范围的确定 | 第46-47页 |
·组建风险评估实施小组 | 第47页 |
·进行前期调研 | 第47页 |
·确定风险评估方法 | 第47-48页 |
·数字图书馆信息资产识别 | 第48-56页 |
·信息资产的定义 | 第48页 |
·数字图书馆信息资产调研 | 第48-49页 |
·调研目的 | 第48页 |
·问卷设计 | 第48-49页 |
·信息资产识别 | 第49-54页 |
·信息资产分类 | 第49-52页 |
·信息资产列表 | 第52-54页 |
·信息资产赋值 | 第54-56页 |
·安全属性赋值 | 第54-55页 |
·资产价值赋值 | 第55-56页 |
·数字图书馆威胁识别 | 第56-61页 |
·威胁定义 | 第56-57页 |
·数字图书馆的威胁调研 | 第57页 |
·调研目的 | 第57页 |
·问卷设计 | 第57页 |
·威胁识别 | 第57-60页 |
·威胁赋值 | 第60-61页 |
·数字图书馆薄弱点识别 | 第61-68页 |
·薄弱点定义 | 第61页 |
·数字图书馆的薄弱点调研 | 第61-62页 |
·调研目的 | 第61页 |
·问卷设计 | 第61-62页 |
·薄弱点识别 | 第62-67页 |
·薄弱点赋值 | 第67-68页 |
·数字图书馆信息安全风险分析 | 第68-72页 |
·风险计算方法 | 第68-69页 |
·风险等级划分 | 第69-70页 |
·数字图书馆信息资产-威胁-薄弱点对照分析 | 第70-72页 |
第5章 数字图书馆信息安全风险评估实证研究 | 第72-79页 |
·参与实证研究的数字图书馆情况简介 | 第72页 |
·风险评估准备阶段 | 第72-73页 |
·确定风险评估的目标 | 第72页 |
·确定风险评估的范围 | 第72-73页 |
·组建风险评估实施小组 | 第73页 |
·进行前期调研 | 第73页 |
·确定风险评估方法 | 第73页 |
·信息资产识别 | 第73-74页 |
·威胁和薄弱点识别 | 第74-77页 |
·风险分析 | 第77-79页 |
第6章 总结与展望 | 第79-82页 |
·所做的主要工作 | 第79-80页 |
·本文的创新之处 | 第80页 |
·存在的问题 | 第80-81页 |
·后续研究工作 | 第81-82页 |
参考文献 | 第82-84页 |
附录 | 第84-118页 |
附录1:数字图书馆信息资产-威胁-薄弱点对照分析表 | 第84-104页 |
附录2:参与评估的数字图书馆的资产-威胁-薄弱点对照分析表 | 第104-118页 |
致谢 | 第118页 |