首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于ISO27001的北京XX企业信息安全管理体系的建立与实施

中文摘要第8-10页
Abstract第10-11页
第1章 绪论第12-20页
    1.1 选题背景第12-14页
        1.1.1 全球信息安全大背景第12-13页
        1.1.2 中小企业信息安全背景第13-14页
    1.2 研究内容第14-17页
    1.3 研究意义第17-20页
第2章 ISO 27001国际标准解析第20-27页
    2.1 信息安全管理体系标准第20-25页
    2.2 选择ISO/IEC 27001标准第25-27页
第3章 北京XX企业信息安全管理现状的调研第27-36页
    3.1 北京XX企业基本介绍第27页
    3.2 北京XX企业信息安全管理要求第27-31页
        3.2.1 北京XX企业管理现状第27-30页
        3.2.2 信息安全问题分析第30页
        3.2.3 建立信息安全管理体系的必要性第30-31页
    3.3 北京XX企业建立信息安全管理体系方法论研究第31-36页
        3.3.1 方法论介绍第31-34页
        3.3.2 方法论评估第34-36页
第4章 规划和建立ISMS(Plan)第36-70页
    4.1 规划和准备阶段第36-42页
        4.1.1 项目组会议及推进计划第37-39页
        4.1.2 培训宣传第39-42页
    4.2 建立ISMS方针和目标第42-45页
        4.2.1 信息安全管理方针第43-45页
        4.2.2 信息安全管理目标第45页
    4.3 编写体系文件第45-55页
        4.3.1 设计文件层级与结构第45-48页
        4.3.2 安全区域划分和管理规范第48-54页
        4.3.3 域用户管理规定第54-55页
    4.4 风险评估与处置第55-68页
        4.4.1 信息资产识别第55-56页
        4.4.2 风险评估程序第56-66页
        4.4.3 风险处理程序第66-68页
    4.5 残余风险的评价第68-70页
第5章 运行管理ISMS(Do-Check-Act)第70-81页
    5.1 贯彻落实ISMS体系第70-75页
        5.1.1 关于落实ISMS体系的宣贯第70页
        5.1.2 制定信息安全策略第70-75页
    5.2 监视和评审ISMS体系第75-79页
        5.2.1 组织内部审核第75-78页
        5.2.2 组织管理评审和外部审核第78-79页
    5.3 保持和持续改进ISMS第79-81页
第6章 体系建设总结第81-84页
    6.1 体系建设工作总结第81页
    6.2 体系建设的成功关键第81-83页
    6.3 结束语第83-84页
参考文献第84-86页
致谢第86-87页
附件第87页

论文共87页,点击 下载论文
上一篇:费县医疗保险系统结算模块设计与实现
下一篇:数字化干部人事档案管理系统设计与改进