首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

基于ISO27000系列标准的数字图书馆信息安全风险管理数学模型研究

摘要第1-10页
ABSTRACT第10-12页
第1章 绪论第12-18页
   ·论文的研究背景第12-13页
   ·信息安全风险管理的研究现状第13-15页
     ·信息安全管理的发展历程第13页
     ·信息安全相关标准的研究第13-15页
   ·数字图书馆与风险管理第15-16页
     ·信息安全风险管理第15-16页
     ·数字图书馆实施信息安全风险管理的必要性第16页
   ·本文的主要研究内容及章节安排第16-18页
第2章 ISO 27000系列标准与数字图书馆第18-24页
   ·ISO 27000的起源和发展第18-19页
   ·ISO 27000系列标准简介第19-20页
   ·ISO 27001标准第20-21页
     ·标准的主要内容第20-21页
     ·ISO 27001风险评估的实施步骤第21页
   ·ISO 27002标准第21-23页
     ·标准的主要内容第21-23页
     ·ISO 27002的使用第23页
   ·ISO 27000对于数字图书馆的适用性第23-24页
第3章 信息安全风险管理模型及方法研究第24-32页
   ·信息安全风险管理模型第24-27页
     ·可适应性信息安全风险管理模型(P~2DR)第24-25页
     ·PDCA模型第25页
     ·PADIMEE模型第25-26页
     ·PDRR模型第26页
     ·各种风险管理模型的比较第26-27页
   ·信息安全风险管理方法的分类第27-29页
     ·定性的风险评估方法第27-28页
     ·定量的风险分析方法第28页
     ·定性与定量相结合的风险分析方法第28-29页
   ·几个典型的风险分析方法第29-32页
     ·故障树分析(Fault Tree Analysis,FTA)第29页
     ·层次分析法(Analytic Hierarchy Process,AHP)第29-30页
     ·风险矩阵测量法(Matrix with Predefined Value)第30-31页
     ·几种方法的比较第31-32页
第4章 数字图书馆风险管理理论框架第32-36页
   ·基于ISO 27000标准族的数字图书馆风险管理框架图第32-33页
   ·风险评估的准备第33-34页
   ·风险识别和评估第34-35页
     ·资产识别与评估第34页
     ·威胁识别与评估第34-35页
     ·薄弱点识别与评估第35页
     ·已有的控制措施的识别与评估第35页
     ·风险分析第35页
   ·风险控制第35-36页
第5章 基于ISO 27001的数字图书馆风险评估模型研究第36-48页
   ·数字图书馆风险评估模型框架第36-37页
   ·基于综合评判的资产价值评估模型第37-40页
     ·模糊数学综合评判模型第37-38页
     ·基于模糊数学的数字图书馆资产价值评估模型第38-40页
   ·基于"构建威胁场景"的威胁等级评估模型第40-41页
     ·构建威胁场景第40-41页
     ·基于"构建威胁场景"的威胁等级评估模型第41页
   ·基于CVSS薄弱点等级评价模型第41-45页
     ·通用弱点评价体系(CVSS)简介第42-43页
     ·基于CVSS的薄弱点评价模型第43-45页
   ·已有控制措施的确认第45-46页
     ·已有控制措施的意义第45页
     ·确认控制措施的有效性第45-46页
   ·风险值计算模型第46-48页
     ·风险计算公式第46页
     ·基于风险矩阵的风险值计算第46-48页
第6章 基于ISO 27002的数字图书馆风险控制模型研究第48-56页
   ·风险控制措施策略第48-50页
     ·规避风险第48-49页
     ·转移风险第49页
     ·降低风险第49页
     ·接受风险第49-50页
   ·基于ISO 27002的风险控制决策模型流程第50-51页
     ·风险控制决策的工作流程第50页
     ·风险控制决策的模型图第50-51页
   ·基于ISO 27002的风险控制决策模型研究第51-56页
     ·控制措施的识别第51-52页
     ·基于投资约束和风险防范策略的风险控制决策模型第52-54页
     ·模型分析第54-56页
第7章 实证研究第56-74页
   ·风险评估准备阶段第56页
   ·风险识别和评估第56-71页
     ·数字图书馆资产价值评估第56-61页
     ·数字图书馆威胁识别和评估第61-64页
     ·数字图书馆薄弱点识别和评估第64-67页
     ·已有控制措施的确认第67-68页
     ·风险计算和分析第68-71页
   ·风险控制第71-74页
第8章 总结与展望第74-76页
   ·所做的主要工作第74-75页
   ·存在的问题第75页
   ·进一步的工作第75-76页
参考文献第76-78页
致谢第78页

论文共78页,点击 下载论文
上一篇:基于ISO27001的数字图书馆信息安全风险评估研究
下一篇:高校图书馆门户网站可用性监测研究