首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于ISO27001的数字图书馆信息安全风险评估研究

摘要第1-10页
ABSTRACT第10-12页
第1章 绪论第12-15页
   ·论文选题背景第12-13页
   ·论文的研究目的和意义第13-14页
   ·论文的主要研究内容第14-15页
第2章 信息安全风险评估和ISO27001的理论体系第15-30页
   ·信息安全风险评估第15-27页
     ·信息安全风险评估的基本概念第15-16页
     ·信息安全风险评估研究现状第16-18页
     ·国内外信息安全风险评估标准简介第18-25页
       ·GAO/AOMD-99-139风险评估指南第18-19页
       ·NIST SP800-30 IT系统风险管理指南第19页
       ·OCTAVE方法第19-20页
       ·AS/NZS 4360风险管理指南第20页
       ·ISO27000系列标准第20-22页
       ·信息技术安全性评估通用准则(CC)第22-23页
       ·信息技术安全性评估准则(GB/T 18336)第23页
       ·计算机信息系统安全保护等级划分准则(GB17859-1999)第23-24页
       ·信息安全等级保护管理办法第24-25页
     ·信息安全风险评估流程第25-27页
   ·ISO27001的理论体系第27-30页
     ·ISO27001总体介绍第27-28页
     ·ISO27001的信息安全风险评估方法第28-30页
第3章 数字图书馆建设与信息安全现状调研与分析第30-46页
   ·数字图书馆的概念及特点第30-32页
     ·数字图书馆的概念第30-31页
     ·数字图书馆的特点第31-32页
   ·数字图书馆信息安全技术第32-35页
   ·数字图书馆的信息安全需求第35-37页
     ·保密性需求第36页
     ·完整性需求第36页
     ·可用性需求第36-37页
   ·数字图书馆建设与信息安全现状调研第37-39页
     ·调研目的第37页
     ·调研对象第37-38页
     ·调研方法第38-39页
     ·问卷设计第39页
   ·数字图书馆建设与信息安全现状分析第39-46页
     ·数字图书馆建设现状第40-42页
     ·数字图书馆信息安全现状第42-46页
第4章 数字图书馆信息安全风险评估第46-72页
   ·数字图书馆信息安全风险评估前的准备阶段第46-48页
     ·确定风险评估的目标第46页
     ·确定风险评估的对象和范围第46-47页
       ·评估对象的确定第46页
       ·评估范围的确定第46-47页
     ·组建风险评估实施小组第47页
     ·进行前期调研第47页
     ·确定风险评估方法第47-48页
   ·数字图书馆信息资产识别第48-56页
     ·信息资产的定义第48页
     ·数字图书馆信息资产调研第48-49页
       ·调研目的第48页
       ·问卷设计第48-49页
     ·信息资产识别第49-54页
       ·信息资产分类第49-52页
       ·信息资产列表第52-54页
     ·信息资产赋值第54-56页
       ·安全属性赋值第54-55页
       ·资产价值赋值第55-56页
   ·数字图书馆威胁识别第56-61页
     ·威胁定义第56-57页
     ·数字图书馆的威胁调研第57页
       ·调研目的第57页
       ·问卷设计第57页
     ·威胁识别第57-60页
     ·威胁赋值第60-61页
   ·数字图书馆薄弱点识别第61-68页
     ·薄弱点定义第61页
     ·数字图书馆的薄弱点调研第61-62页
       ·调研目的第61页
       ·问卷设计第61-62页
     ·薄弱点识别第62-67页
     ·薄弱点赋值第67-68页
   ·数字图书馆信息安全风险分析第68-72页
     ·风险计算方法第68-69页
     ·风险等级划分第69-70页
     ·数字图书馆信息资产-威胁-薄弱点对照分析第70-72页
第5章 数字图书馆信息安全风险评估实证研究第72-79页
   ·参与实证研究的数字图书馆情况简介第72页
   ·风险评估准备阶段第72-73页
     ·确定风险评估的目标第72页
     ·确定风险评估的范围第72-73页
     ·组建风险评估实施小组第73页
     ·进行前期调研第73页
     ·确定风险评估方法第73页
   ·信息资产识别第73-74页
   ·威胁和薄弱点识别第74-77页
   ·风险分析第77-79页
第6章 总结与展望第79-82页
   ·所做的主要工作第79-80页
   ·本文的创新之处第80页
   ·存在的问题第80-81页
   ·后续研究工作第81-82页
参考文献第82-84页
附录第84-118页
 附录1:数字图书馆信息资产-威胁-薄弱点对照分析表第84-104页
 附录2:参与评估的数字图书馆的资产-威胁-薄弱点对照分析表第104-118页
致谢第118页

论文共118页,点击 下载论文
上一篇:基于ISO27002的数字图书馆信息安全风险控制研究
下一篇:基于ISO27000系列标准的数字图书馆信息安全风险管理数学模型研究