首页--经济论文--经济计划与管理论文--企业经济论文--企业经济理论和方法论文--企业现代化管理论文

A企业信息安全管理的研究与改善

中文摘要第1-4页
Abstract第4-8页
第一章 研究背景及意义第8-11页
   ·信息安全管理概述第8页
   ·制造业信息安全管理现状第8-9页
   ·研究A企业信息安全管理的意义第9-11页
第二章 信息安全管理研究的理论依据及思路第11-14页
   ·信息安全管理研究的理论依据第11-13页
     ·ISO/IEC 27001:2005信息安全管理体系要求第11页
     ·ISO/IEC 27002:2005信息安全管理实施指南第11-12页
     ·ITIL信息技术基础架构库第12页
     ·PDCA循环法第12-13页
   ·本论文研究思路和方法第13-14页
第三章 A企业信息安全管理现状分析及问题提出第14-20页
   ·A企业信息安全管理现状第14页
   ·A企业信息安全管理问题的分析第14-18页
     ·缺乏本地的信息安全管理体系第14-15页
     ·错误的信息安全管理认知第15-16页
     ·没有明确的信息安全组织架构第16页
     ·信息安全策略和流程之间一致性差第16-17页
     ·企业上下普遍缺乏信息安全意识第17页
     ·信息资产定义不完整,缺乏信息分类管理第17-18页
     ·缺乏信息安全技术产品的统一规划及管理第18页
     ·信息安全内部控制和监管不完善第18页
   ·A企业信息安全管理的改善重点第18-20页
第四章 A企业信息安全管理改善方案第20-45页
   ·建立的信息安全管理框架第20-24页
     ·分层的信息安全管理框架第20-21页
     ·企业战略与信息安全的关系第21页
     ·企业业务控制框架与信息安全的关系第21-22页
     ·企业信息安全策略第22页
     ·信息安全标准第22-23页
     ·信息安全基线第23页
     ·信息安全管理规程第23页
     ·人员与管理第23-24页
     ·信息技术与产品第24页
   ·制定信息安全管理目标第24-26页
     ·制定信息安全管理目标的几个重要因素第24-25页
     ·制定A企业的信息安全管理目标第25-26页
   ·完善信息安全管理组织结构第26-27页
     ·完善信息安全管理组织结构的目的第26页
     ·建立信息安全管理组织结构第26-27页
   ·明确信息安全管理的角色和职责第27-29页
     ·明确管理层信息安全责任第27-28页
     ·根据职能和角色定义相应的职责第28-29页
   ·建立信息安全管理绩效考核机制第29-33页
     ·信息安全和员工的绩效挂钩第29-30页
     ·信息安全事件分类第30-31页
     ·设定信息安全管理绩效考核目标第31-32页
     ·建立信息安全奖惩制度第32-33页
   ·建立信息安全风险管理机制第33-35页
     ·明确管理者的角色,强化风险管理责任第33页
     ·完善信息安全风险管理,降低安全风险第33-35页
   ·完善信息资产分类管理第35-38页
     ·什么是资产和信息资产第35-36页
     ·信息资产分类管理第36页
     ·信息分级管理第36-38页
   ·制定信息安全事件响应机制第38-40页
     ·信息安全事件响应机制的重点第38页
     ·制定A企业信息安全响应机制第38-40页
   ·建立信息安全教育和培训制度第40-43页
     ·信息安全教育与培训的目的第40页
     ·信息安全教育和培训的对象第40-41页
     ·信息安全教育和培训的方式及内容第41-42页
     ·信息安全教育和培训的时效性和有效性第42-43页
   ·建立可持续改善的制度第43-45页
     ·在信息安全管理中应用PDCA持续改进方法第43-44页
     ·制定定期的信息安全管理回顾第44页
     ·定期的内外部审计第44-45页
第五章 结论与展望第45-47页
   ·结论第45页
   ·展望第45-47页
参考文献第47-48页
致谢第48页

论文共48页,点击 下载论文
上一篇:基于WebGIS和GPS技术的车辆管理系统
下一篇:基于时间序列的动态唇形身份识别研究