信息系统实施阶段风险评估模型研究
摘要 | 第1-5页 |
Abstract | 第5-10页 |
第1章 绪论 | 第10-19页 |
·课题研究的背景、目的和意义 | 第10-12页 |
·课题研究的背景 | 第10-11页 |
·课题研究的目的和意义 | 第11-12页 |
·国内外的研究现状及分析 | 第12-15页 |
·信息安全体系的国外研究现状 | 第12-14页 |
·信息安全体系的国内研究状况 | 第14-15页 |
·风险评估的发展及方法回顾 | 第15-17页 |
·风险评估的发展 | 第15-16页 |
·风险评估方法回顾 | 第16-17页 |
·本文研究框架与结果特点 | 第17-19页 |
第2章 信息系统风险评估理论研究 | 第19-34页 |
·风险评估体系建设 | 第19-22页 |
·风险评估定义 | 第19-20页 |
·风险评估实施流程 | 第20页 |
·风险评估实施原则 | 第20-22页 |
·信息系统风险评估及相关理论概述 | 第22-24页 |
·信息系统安全风险和风险评估的主要特征 | 第22-23页 |
·信息系统的风险分析方法 | 第23-24页 |
·SSE-CMM相关理论和应用基础 | 第24-28页 |
·系统安全工程概述 | 第24-25页 |
·SSE-CMM的提出及其基本思想 | 第25-26页 |
·基本结构及结构特征 | 第26-28页 |
·SSE-CMM的应用 | 第28页 |
·SSE-CMM的风险过程域 | 第28-32页 |
·评估风险事件影响过程(KPA02) | 第29-30页 |
·评估威胁过程(KPA04) | 第30-31页 |
·评估脆弱性(KPA05) | 第31页 |
·评估安全风险(KPA03) | 第31-32页 |
·应用SSE-CMM进行风险分析的步骤 | 第32-33页 |
·本章小结 | 第33-34页 |
第3章 信息系统实施阶段风险评估模型研究 | 第34-56页 |
·信息系统实施阶段定义 | 第34-37页 |
·信息系统开发方法概述 | 第34-35页 |
·信息系统开发过程划分基本要点 | 第35-37页 |
·信息系统实施过程的风险分析 | 第37-39页 |
·信息系统实施阶段风险评估要点 | 第37-38页 |
·SSE-CMM中的风险评估分析 | 第38-39页 |
·信息系统实施阶段风险评估的指标体系设计 | 第39-48页 |
·信息系统实施阶段风险分析 | 第39-41页 |
·风险评估指标体系的设计 | 第41-48页 |
·信息系统实施阶段风险评估模型 | 第48-55页 |
·指标权重的确定 | 第48-51页 |
·灰色多层评价模型应用 | 第51-55页 |
·本章小结 | 第55-56页 |
第4章 实例分析 | 第56-72页 |
·舒勒公司实例背景 | 第56页 |
·舒勒公司信息系统实施阶段任务 | 第56页 |
·舒勒公司信息系统实施阶段目标分析 | 第56-57页 |
·舒勒公司信息系统实施阶段过程 | 第57-66页 |
·信息系统实施阶段进度 | 第57-59页 |
·实施前的可行性分析 | 第59页 |
·实施阶段团队建立 | 第59-61页 |
·舒勒公司信息系统实施阶段过程 | 第61-66页 |
·信息系统实施阶段风险的实例评估 | 第66-71页 |
·风险指标的权重的计算 | 第66-67页 |
·信息系统实施阶段风险的多层次灰色综合评价 | 第67-71页 |
·本章小结 | 第71-72页 |
结论 | 第72-74页 |
参考文献 | 第74-78页 |
致谢 | 第78页 |