首页--经济论文--工业经济论文--信息产业经济(总论)论文

上海重要信息系统安全监管制度的研究

摘要第1-4页
ABSTRACT第4-9页
绪论第9-11页
第一章 信息系统安全监管概述第11-25页
 第一节 信息系统安全监管的涵义和地位第11-12页
  一、信息系统安全监管的涵义第11页
  二、信息系统安全是信息安全的核心和基础第11-12页
 第二节 信息系统安全监管的目标和模型第12-21页
  一、信息系统安全监管目标第12-13页
  二、基于信息系统整个生命周期的安全模型第13-14页
  三、信息系统重要性评价模型的建立和评价步骤第14-21页
  四、全过程的信息系统安全监管需要风险管理思想的运用第21页
 第三节 重要信息系统安全监管的必要性第21-25页
  一、贯彻科学发展观,促进和谐社会的构建第22-23页
  二、支撑城市信息安全防护体系的构成第23-24页
  三、切实提高城市重要信息系统的安全防护能力第24-25页
第二章 国内外信息系统安全监管现状与问题第25-32页
 第一节 美国以联邦政府为核心规范安全管理第25-27页
 第二节 英国以管理标准为指导约束组织行为第27-28页
 第三节 我国信息系统安全监管现状与问题第28-32页
  一、基础信息网络和重要信息系统的安全保护水平有所提高,但仍存在相当的安全隐患第28页
  二、信息系统相关的安全监管主体众多第28-29页
  三、信息系统缺乏全过程的安全监管第29-30页
  四、信息系统安全监管相关法规标准不完善第30-32页
第三章 上海重要信息系统安全监管现状与问题第32-45页
 第一节 上海重要信息系统安全监管现状第32-34页
  一、政府管理体制基本建立第32-33页
  二、信息系统安全测评是目前主要的监管手段第33-34页
 第二节 上海重要信息系统硬件与运维监管方面的问题第34-42页
  一、安全漏洞较多,信息系统本身的脆弱性高第34-36页
  二、安全管理基础薄弱,信息系统管理层安全意识偏低第36页
  三、防范手段单一,计算机病毒和黑客攻击发生频度较高第36-38页
  四、安全基础设施薄弱,信息系统安全投入不高第38-40页
  五、主管/运营单位没有担负相应职责,信息系统安全对外包服务单位的依赖性较高第40-41页
  六、缺乏应急预案的演练,信息系统安全应急处置水平不高第41-42页
 第三节 上海重要信息系统规范和制度监管方面的问题第42-45页
  一、监管主体的职责不清晰第42页
  二、监管对象的界定不明确第42-43页
  三、监管手段的力度不坚强第43-44页
  四、监管制度的规范不系统第44-45页
第四章 基于系统开发生命周期的重要信息系统安全监管制度设计第45-66页
 第一节 重要信息系统安全监管架构第45-48页
  一、系统开发生命周期(SDLC)概述第45-46页
  二、基于 SDLC 的系统安全监管体系架构第46-47页
  三、监管制度设计原则第47-48页
 第二节 系统生命周期各阶段的监管制度设计重点第48-52页
  一、开发阶段的风险评估第48-50页
  二、投入运行前的系统安全测评第50-51页
  三、运行过程中的定期评估和测试第51-52页
 第三节 基于 SDLC 的监管制度框架第52-61页
  一、安全方案审核制度第53-54页
  二、风险评估制度第54-56页
  三、系统安全测评制度第56-57页
  四、应急预案及其演练制度第57-60页
  五、系统安全情况报告制度第60页
  六、安全培训制度第60-61页
 第四节 监管制度的有效性评价第61-62页
  一、系统安全方面的漏洞是否有所减少第61页
  二、系统安全管理者的安全意识是否有所增强第61页
  三、信息安全事件发生和处置状况是否有所改善第61-62页
  四、信息安全的投入效率是否有所提高第62页
 第五节 监管制度的相关保障措施第62-66页
  一、政府管理模式的健全第62-63页
  二、实施机构的专业化管理第63-64页
  三、法规标准的完善第64-66页
结语第66-68页
参考文献第68-70页
致谢第70-71页
攻读硕士学位期间发表的学术论文第71-73页

论文共73页,点击 下载论文
上一篇:乙酰唑胺通过酸中毒诱导脑内的低氧诱导因子预防高原病的实验研究
下一篇:冠心病人群代谢综合征伴随情况调查及其对预后影响与脂联素基因单核苷酸多态性相关研究