中文摘要 | 第8-10页 |
Abstract | 第10-11页 |
第1章 绪论 | 第12-20页 |
1.1 选题背景 | 第12-14页 |
1.1.1 全球信息安全大背景 | 第12-13页 |
1.1.2 中小企业信息安全背景 | 第13-14页 |
1.2 研究内容 | 第14-17页 |
1.3 研究意义 | 第17-20页 |
第2章 ISO 27001国际标准解析 | 第20-27页 |
2.1 信息安全管理体系标准 | 第20-25页 |
2.2 选择ISO/IEC 27001标准 | 第25-27页 |
第3章 北京XX企业信息安全管理现状的调研 | 第27-36页 |
3.1 北京XX企业基本介绍 | 第27页 |
3.2 北京XX企业信息安全管理要求 | 第27-31页 |
3.2.1 北京XX企业管理现状 | 第27-30页 |
3.2.2 信息安全问题分析 | 第30页 |
3.2.3 建立信息安全管理体系的必要性 | 第30-31页 |
3.3 北京XX企业建立信息安全管理体系方法论研究 | 第31-36页 |
3.3.1 方法论介绍 | 第31-34页 |
3.3.2 方法论评估 | 第34-36页 |
第4章 规划和建立ISMS(Plan) | 第36-70页 |
4.1 规划和准备阶段 | 第36-42页 |
4.1.1 项目组会议及推进计划 | 第37-39页 |
4.1.2 培训宣传 | 第39-42页 |
4.2 建立ISMS方针和目标 | 第42-45页 |
4.2.1 信息安全管理方针 | 第43-45页 |
4.2.2 信息安全管理目标 | 第45页 |
4.3 编写体系文件 | 第45-55页 |
4.3.1 设计文件层级与结构 | 第45-48页 |
4.3.2 安全区域划分和管理规范 | 第48-54页 |
4.3.3 域用户管理规定 | 第54-55页 |
4.4 风险评估与处置 | 第55-68页 |
4.4.1 信息资产识别 | 第55-56页 |
4.4.2 风险评估程序 | 第56-66页 |
4.4.3 风险处理程序 | 第66-68页 |
4.5 残余风险的评价 | 第68-70页 |
第5章 运行管理ISMS(Do-Check-Act) | 第70-81页 |
5.1 贯彻落实ISMS体系 | 第70-75页 |
5.1.1 关于落实ISMS体系的宣贯 | 第70页 |
5.1.2 制定信息安全策略 | 第70-75页 |
5.2 监视和评审ISMS体系 | 第75-79页 |
5.2.1 组织内部审核 | 第75-78页 |
5.2.2 组织管理评审和外部审核 | 第78-79页 |
5.3 保持和持续改进ISMS | 第79-81页 |
第6章 体系建设总结 | 第81-84页 |
6.1 体系建设工作总结 | 第81页 |
6.2 体系建设的成功关键 | 第81-83页 |
6.3 结束语 | 第83-84页 |
参考文献 | 第84-86页 |
致谢 | 第86-87页 |
附件 | 第87页 |