摘要 | 第4-5页 |
ABSTRACT | 第5页 |
第1章 绪论 | 第8-12页 |
1.1 选题背景及研究意义 | 第8-9页 |
1.2 研究内容与创新点 | 第9-10页 |
1.3 研究方法与论文结构 | 第10-12页 |
第2章 信息安全管理研究现状 | 第12-24页 |
2.1 信息安全管理相关概念 | 第12-15页 |
2.1.1 信息安全 | 第12-13页 |
2.1.2 信息安全市场 | 第13页 |
2.1.3 安全托管服务 | 第13-15页 |
2.2 信息安全管理的策略 | 第15-19页 |
2.2.1 信息安全投资 | 第15-17页 |
2.2.2 信息安全外包 | 第17-19页 |
2.3 信息安全策略选择的影响因素 | 第19-23页 |
2.3.1 信息安全成本 | 第19-20页 |
2.3.2 外包风险——信息泄露 | 第20-21页 |
2.3.3 部分外包——混合策略 | 第21-23页 |
2.4 本章小结 | 第23-24页 |
第3章 单一信息安全策略模型 | 第24-34页 |
3.1 建模依据 | 第24-29页 |
3.1.1 理论基础 | 第24-26页 |
3.1.2 模型参数 | 第26-28页 |
3.1.3 模型概述 | 第28-29页 |
3.2 企业投资自建——In-house模型 | 第29-30页 |
3.2.1 模型建立 | 第29-30页 |
3.2.2 模型求解 | 第30页 |
3.3 完全外包——Full Outsourcing模型 | 第30-34页 |
3.3.1 模型建立 | 第30-33页 |
3.3.2 模型求解 | 第33-34页 |
第4章 混合信息安全策略模型——部分外包 | 第34-40页 |
4.1 部分外包研究基础 | 第34-36页 |
4.2 部分外包——只外包非关键资产 | 第36-38页 |
4.2.1 模型建立 | 第36-37页 |
4.2.2 模型求解 | 第37-38页 |
4.3 部分外包——外包关键资产 | 第38-40页 |
4.3.1 模型建立 | 第38-39页 |
4.3.2 模型求解 | 第39-40页 |
第5章 最优信息安全策略分析 | 第40-50页 |
5.1 关于企业与MSSP的决策 | 第40-42页 |
5.1.1 企业与MSSP的努力程度分析 | 第40-41页 |
5.1.2 企业与MSSP之间的合同分析 | 第41-42页 |
5.2 不同策略的最优效用分析 | 第42-43页 |
5.3 影响企业策略选择的因素 | 第43-50页 |
5.3.1 不同资产对策略选择的影响 | 第43-47页 |
5.3.2 两种因素共同作用对策略选择的影响 | 第47-50页 |
第6章 总结与展望 | 第50-52页 |
6.1 研究总结 | 第50-51页 |
6.2 问题与展望 | 第51-52页 |
参考文献 | 第52-56页 |
附录 | 第56-62页 |
发表论文和参加科研情况说明 | 第62-63页 |
致谢 | 第63-64页 |