摘要 | 第1-4页 |
Abstract | 第4-6页 |
目录 | 第6-9页 |
第1章 绪论 | 第9-13页 |
·选题背景 | 第9-10页 |
·问题提出与研究目的 | 第10页 |
·研究思路和方法 | 第10-11页 |
·研究方法 | 第10-11页 |
·研究思路 | 第11页 |
·章节安排 | 第11-13页 |
第2章 商业银行信息安全管理相关文献综述 | 第13-21页 |
·信息安全管理的发展和现状 | 第13-14页 |
·信息安全管理国际发展 | 第13-14页 |
·信息安全管理国内研究现状 | 第14页 |
·银行操作风险管理研究现状 | 第14-17页 |
·国外关于商业银行操作风险的研究现状 | 第14-16页 |
·国内关于商业银行操作风险的研究现状 | 第16-17页 |
·信息安全保障的方法论与指引 | 第17-21页 |
·信息和通信技术安全管理(ISO/IEC TR 13335) | 第17-18页 |
·信息安全管理体系(ISO/IEC 27001) | 第18页 |
·信息及相关技术的控制目标(COBIT) | 第18页 |
·OCTAVE 方法 | 第18-19页 |
·NIST SP800-3011 | 第19页 |
·GB/T 20984-2007 | 第19页 |
·商业银行信息科技风险管理指引 | 第19-21页 |
第3章 商业银行信息安全操作风险分析 | 第21-27页 |
·我国商业银行信息安全现状 | 第21-22页 |
·我国商业银行信息化发展现状 | 第21页 |
·我国商业银行信息应用存在的问题 | 第21-22页 |
·信息安全操作风险的来源与现状 | 第22-27页 |
·风险现状分析 | 第22-24页 |
·信息安全风险特点 | 第24-25页 |
·风险成因概括 | 第25-27页 |
第4章 商业银行信息安全风险管理体系 | 第27-31页 |
·银行信息安全风险管理 | 第27-28页 |
·信息安全风险管理结构 | 第27页 |
·信息安全政策和标准体系框架 | 第27-28页 |
·信息安全组织 | 第28页 |
·银行信息安全运维体系的建设 | 第28-30页 |
·银行信息安全技术体系的建设 | 第30-31页 |
·安全技术设计目标 | 第30页 |
·安全技术体系的建设 | 第30-31页 |
第5章 信息安全风险管理体系建设具体措施 | 第31-50页 |
·商业银行信息安全操作风险评估 | 第31-38页 |
·风险评估的要素和关系 | 第31-32页 |
·银行展开评估工作的流程和方法 | 第32-38页 |
·商业银行信息安全运维 | 第38-44页 |
·安全事件监控 | 第38-40页 |
·安全事件响应 | 第40-41页 |
·安全事件审计 | 第41页 |
·安全策略管理 | 第41-42页 |
·安全绩效管理 | 第42-44页 |
·安全外包服务 | 第44页 |
·银行信息安全技术保障 | 第44-50页 |
·身份和访问安全 | 第44-46页 |
·数据安全 | 第46-48页 |
·应用安全 | 第48-50页 |
第6章 X 银行 A 分行网络安全解决方案案例 | 第50-59页 |
·A 分行内部网络概况 | 第50-51页 |
·分行网络安全详细解决方案 | 第51-59页 |
·应用内部防火墙保护涉密资源 | 第51-52页 |
·应用 IDS 保护主机资源 | 第52-54页 |
·应用安全扫描技术探测漏洞,进行安全评估 | 第54页 |
·应用 VPN 技术保证移动用户访问内部网的安全性 | 第54-55页 |
·应用数据备份和容灾保证业务连续性 | 第55-57页 |
·运用网关工具实现全面管理 | 第57页 |
·建立安全组织与管理制度 | 第57-59页 |
第7章 研究结论及改进建议 | 第59-60页 |
·研究结论 | 第59页 |
·改进建议 | 第59-60页 |
参考文献 | 第60-63页 |
致谢 | 第63-64页 |
在读期间公开发表论文(著)及科研情况 | 第64页 |