中国人民银行省级分支机构信息安全风险自评估研究
摘要 | 第5-6页 |
Abstract | 第6-7页 |
第1章 绪论 | 第10-18页 |
1.1 研究背景 | 第10页 |
1.2 研究的目的和意义 | 第10-11页 |
1.3 国内外研究现状 | 第11-16页 |
1.3.1 国内外信息风险评估标准研究现状 | 第11-13页 |
1.3.2 国内外信息安全风险评估研究现状 | 第13-15页 |
1.3.3 信息安全风险评估方法 | 第15-16页 |
1.4 主要研究内容和方法 | 第16-18页 |
1.4.1 研究内容 | 第16页 |
1.4.2 研究方法 | 第16页 |
1.4.3 技术路线 | 第16-18页 |
第2章 信息安全风险自评估系统分析 | 第18-28页 |
2.1 中国人民银行信息系统架构及特征 | 第18-21页 |
2.1.1 人民银行省级分支机构信息系统架构 | 第18-20页 |
2.1.2 人民银行信息系统安全特性 | 第20页 |
2.1.3 人民银行信息系统的风险特征 | 第20-21页 |
2.2 信息安全风险自评估的组织与管理 | 第21-23页 |
2.2.1 信息风险自评估体系构建原则 | 第21-22页 |
2.2.2 基本要求和组织方法 | 第22页 |
2.2.3 工作流程和过程管理 | 第22-23页 |
2.3 信息安全风险自评估实施流程 | 第23-27页 |
2.3.1 风险自评估准备 | 第23-24页 |
2.3.2 资产识别 | 第24页 |
2.3.3 威胁识别 | 第24-25页 |
2.3.4 脆弱性检测 | 第25页 |
2.3.5 已有安全措施的确认 | 第25页 |
2.3.6 风险计算 | 第25-26页 |
2.3.7 风险结果分析 | 第26-27页 |
2.4 本章小结 | 第27-28页 |
第3章 信息安全风险自评估指标体系 | 第28-34页 |
3.1 信息安全风险因素分析 | 第28-29页 |
3.2 信息安全风险自评估指标体系设计思路 | 第29页 |
3.3 信息安全风险自评估指标体系构建 | 第29-33页 |
3.3.1 信息安全风险自评估指标体系的维度 | 第29-30页 |
3.3.2 信息安全风险自评估指标体系的构成 | 第30-32页 |
3.3.3 信息安全风险自评估指标体系含义 | 第32-33页 |
3.4 本章小结 | 第33-34页 |
第4章 信息安全风险自评估方法 | 第34-45页 |
4.1 AHP方法 | 第34-39页 |
4.2 灰色关联分析综合评价方法 | 第39-41页 |
4.3 信息安全风险自评估综合评估方法 | 第41-44页 |
4.3.1 考虑权重的双参考点灰色关联分析决策法 | 第41-43页 |
4.3.2 风险自评估综合评估步骤 | 第43-44页 |
4.4 本章小结 | 第44-45页 |
第5章 实证研究 | 第45-52页 |
5.1 中国人民银行哈尔滨中心支行内联网系统概况 | 第45页 |
5.2 信息安全风险自评估的组织与实施 | 第45-46页 |
5.2.1 信息安全风险自评估小组 | 第45页 |
5.2.2 信息安全风险自评估实施工作 | 第45-46页 |
5.2.3 自评估对象选择 | 第46页 |
5.3 信息安全风险自评估结果分析 | 第46-50页 |
5.4 改进建议 | 第50页 |
5.5 本章小结 | 第50-52页 |
结论 | 第52-53页 |
参考文献 | 第53-56页 |
攻读学位期间发表的学术论文 | 第56-57页 |
致谢 | 第57页 |