首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

基于ISO27001的信息安全风险评估研究与实现

致谢第1-6页
中文摘要第6-7页
ABSTRACT第7-8页
第8-11页
1 引言第11-16页
   ·信息安全风险评估研究背景和意义第11页
   ·国内外的风险评估研究发展第11-14页
     ·国外风险评估研究的发展第11-13页
     ·国内风险评估研究的现状第13-14页
   ·论文主要内容和章节安排第14-16页
2 信息安全风险评估理论在ISO 27001标准的应用第16-27页
   ·信息安全风险评估理论第16-19页
     ·信息安全风险评估基本概念第16-17页
     ·信息安全风险评估框架及流程第17-19页
   ·ISO 27001系列标准内容介绍第19-25页
     ·ISO 27001内容介绍第19-20页
     ·建立ISMS第20-21页
     ·实施和运作ISMS第21-22页
     ·监视和评审ISMS第22页
     ·保持和改进ISMS第22-23页
     ·ISO 17799内容介绍第23-25页
   ·风险评估在ISO 27001中的应用第25-27页
3 信息安全风险评估模型及方法第27-34页
   ·信息安全风险评估方法分类第27-29页
     ·定性的风险分析第27页
     ·定量的风险分析第27-28页
     ·基于模型的半定量风险分析第28-29页
   ·层次分析法第29-30页
   ·线性加权分析法第30-31页
   ·FMECA分析法第31-32页
   ·德尔菲分析法第32-34页
4 基于ISO 27001 的半定量风险评估模型的设计第34-50页
   ·风险评估模型的设计第34-35页
   ·资产分类和赋值第35-38页
     ·资产分类第36页
     ·资产赋值第36-38页
   ·威胁知识库的设计第38-40页
     ·威胁分类第38页
     ·威胁赋值第38-39页
     ·威胁经验库第39-40页
   ·脆弱性知识库的设计第40-44页
     ·脆弱性分类第40-41页
     ·脆弱性赋值第41-42页
     ·脆弱性经验库第42-44页
   ·已有控制措施的确认第44-45页
   ·风险评估计算方法的改进第45-50页
     ·常见的风险评估计算方法第45-47页
     ·改进的风险评估计算方法第47-50页
5 基于ISO27001的半定量风险评估模型的实现与应用第50-58页
   ·信息安全风险评估流程第50-51页
   ·资产统计分类和赋值第51-52页
   ·威胁和脆弱性识别第52-54页
   ·风险值计算和风险分析第54-57页
     ·风险值计算第54-55页
     ·风险分析第55-57页
   ·风险控制第57-58页
6 结束语第58-59页
参考文献第59-61页
作者简历第61-63页
学位论文数据集第63页

论文共63页,点击 下载论文
上一篇:洋葱状碳纳米颗粒的制备及应用研究
下一篇:西秦岭中新生代的造山作用及隆升