商业银行信息安全风险管理研究--以A银行为例
摘要 | 第6-7页 |
Abstract | 第7页 |
第1章 引言 | 第10-16页 |
1.1 研究背景 | 第10-11页 |
1.2 研究目的与意义 | 第11-12页 |
1.3 国内外研究现状 | 第12-14页 |
1.3.1 国外研究综述 | 第12-13页 |
1.3.2 国内研究综述 | 第13-14页 |
1.4 研究方法 | 第14页 |
1.5 论文结构 | 第14-16页 |
第2章 商业银行信息安全的特点 | 第16-22页 |
2.1 信息安全的概念及含义 | 第16-17页 |
2.2 信息安全事件频出 | 第17-18页 |
2.3 信息安全的经济特点 | 第18-20页 |
2.3.1 信息受益者与安全防护义务的错配 | 第18页 |
2.3.2 信息安全中的信息不对称性 | 第18-19页 |
2.3.3 信息安全的外部性 | 第19-20页 |
2.4 商业银行信息安全事件的特点 | 第20-22页 |
第3章 商业银行信息安全风险管理体系 | 第22-29页 |
3.1 商业银行风险管理体系 | 第22-24页 |
3.1.1 商业银行风险分类 | 第22-23页 |
3.1.2 信息安全风险评估 | 第23-24页 |
3.2 商业银行的信息安全管理体系 | 第24-26页 |
3.2.1 信息安全管理框架 | 第24页 |
3.2.2 信息安全管理体系建设 | 第24-25页 |
3.2.3 信息安全管理体系运行 | 第25页 |
3.2.4 信息安全管理体系适用性分析 | 第25-26页 |
3.3 信息安全风险评估方法与ISMS相结合 | 第26-29页 |
3.3.1 信息安全风险评估是ISMS实施的基础 | 第26-27页 |
3.3.2 ISMS为信息安全风险评估提供准则 | 第27-29页 |
第4章 A银行构建信息安全风险管理体系的实践 | 第29-42页 |
4.1 A银行信息安全基本情况 | 第29页 |
4.2 A银行信息资产风险分析的实践 | 第29-35页 |
4.2.1 A银行信息资产识别与价值计算 | 第29-32页 |
4.2.2 A银行信息资产风险评估 | 第32-35页 |
4.3 A银行信息安全风险管理体系建设的实践 | 第35-40页 |
4.3.1 A银行信息安全风险管理体系现状及问题 | 第35-37页 |
4.3.2 A银行信息安全风险管理体系总体框架 | 第37-38页 |
4.3.3 A银行信息安全风险管理体系的改进措施 | 第38-40页 |
4.4 A银行信息安全技术的实践 | 第40-42页 |
第5章 总结及展望 | 第42-43页 |
参考文献 | 第43-45页 |
附录A 信息资产保密性赋值标准 | 第45-46页 |
附录B 信息资产完整性赋值标准 | 第46-47页 |
附录C 信息资产可用性赋值标准 | 第47-48页 |
致谢 | 第48-49页 |
个人简历 在读期间发表的学术论文与研究成果 | 第49-50页 |