摘要 | 第1-5页 |
Abstract | 第5-9页 |
第1章 绪论 | 第9-13页 |
·引言 | 第9页 |
·研究意义 | 第9-10页 |
·研究方法与研究内容 | 第10-11页 |
·研究特色与创新之处 | 第11-13页 |
第2章 研究综述与基本理论 | 第13-19页 |
·信息安全的发展 | 第13-14页 |
·信息安全相关标准的介绍 | 第14-17页 |
·互操作类标准 | 第14页 |
·技术与工程标准 | 第14-15页 |
·信息安全管理与控制标准 | 第15-16页 |
·我国信息安全相关标准的制定情况 | 第16-17页 |
·信息安全相关标准国内外研究现状 | 第17-19页 |
第3章 ISO27000系列标准与SSE-CMM标准的内容解析 | 第19-31页 |
·ISO/IEC27000系列标准的产生和发展 | 第19-20页 |
·ISO27001的实施 | 第20-26页 |
·建立ISMS | 第20-24页 |
·实施与运行ISMS | 第24页 |
·监视与评审ISMS | 第24-26页 |
·保持和改进ISMS | 第26页 |
·SSE-CMM标准的产生和发展 | 第26-27页 |
·实施流程 | 第27-31页 |
·风险 | 第28-29页 |
·工程 | 第29页 |
·保证 | 第29-31页 |
第4章 ISO/IEC 27000系列标准与SSE-CMM标准的对比分析 | 第31-43页 |
·背景对比 | 第31-32页 |
·标准体系对比 | 第32-37页 |
·ISO27002标准介绍 | 第32-35页 |
·SSE-CMM的体系结构 | 第35-37页 |
·标准实施流程对比 | 第37-40页 |
·标准适用范围与应用现状 | 第40-43页 |
第5章 ISO27000标准与SSE-CMM标准的相互借鉴与融合 | 第43-49页 |
·标准的相互借鉴 | 第43-45页 |
·能力级别划分 | 第43-44页 |
·认证依据 | 第44-45页 |
·标准的相互融合 | 第45-49页 |
·内容的融合 | 第45-46页 |
·实施过程的融合 | 第46-49页 |
总结 | 第49-51页 |
参考文献 | 第51-57页 |
致谢 | 第57-59页 |
攻读硕士学位期间研究成果 | 第59页 |