摘要 | 第4-5页 |
Abstract | 第5-6页 |
第1章 导论 | 第9-19页 |
1.1 研究目的和意义 | 第9-10页 |
1.2 国内外研究现状 | 第10-15页 |
1.3 研究内容和研究方法 | 第15-19页 |
第2章 企业信息安全风险的评价 | 第19-33页 |
2.1 企业信息安全风险的界定 | 第19-25页 |
2.1.1 企业信息安全风险的定义与内涵 | 第19-20页 |
2.1.2 企业信息安全风险的特征 | 第20-21页 |
2.1.3 企业信息安全风险的分类及内涵 | 第21-25页 |
2.2 企业信息安全风险的评价指标体系 | 第25-28页 |
2.3 基于粗糙集的企业信息安全风险因素筛选模型 | 第28-30页 |
2.4 基于层次分析法的企业信息安全风险评价模型 | 第30-33页 |
第3章 企业信息安全风险的应对 | 第33-48页 |
3.1 企业信息安全风险应对的基本要素 | 第33-35页 |
3.2 企业信息安全风险应对的“三维度”模型 | 第35-38页 |
3.2.1 “三维度”模型中的宏观战略维度分析 | 第35-37页 |
3.2.2 “三维度”模型中的微观执行维度分析 | 第37-38页 |
3.3 企业信息安全风险应对的仿真分析 | 第38-48页 |
3.3.1 强化学习算法概述 | 第38-39页 |
3.3.2 企业信息安全决策行为的Q学习模型 | 第39-43页 |
3.3.3 元胞自动机仿真系统的建立 | 第43-44页 |
3.3.4 模型仿真与分析 | 第44-48页 |
第4章 企业信息安全风险的应急预案 | 第48-64页 |
4.1 基于流程的企业信息安全风险应急预案原理 | 第48-58页 |
4.1.1 企业信息安全风险应对的基本流程 | 第48-55页 |
4.1.2 企业信息安全风险应对效果的系统动力学模拟 | 第55-57页 |
4.1.3 基于流程的企业信息安全风险应急预案的内涵与特征 | 第57-58页 |
4.2 企业信息安全风险应急预案的编制 | 第58-62页 |
4.2.1 “统分协调”的应急预案编制体系 | 第58-60页 |
4.2.2 企业信息安全风险应急预案编制的主要内容 | 第60-62页 |
4.3 企业信息安全风险应急预案的实施 | 第62-64页 |
第5章 案例分析:以MS公司为例 | 第64-82页 |
5.1 MS公司的信息安全现状概述 | 第64-66页 |
5.2 MS公司的信息安全风险评价 | 第66-76页 |
5.2.1 MS公司的信息安全风险的筛选 | 第66-71页 |
5.2.2 MS公司的信息安全风险的评价 | 第71-73页 |
5.2.3 MS公司的信息安全风险的分析 | 第73-76页 |
5.3 基于流程的MS公司信息安全风险应急预案 | 第76-82页 |
5.3.1 信息安全风险应急管理机构框架和职责 | 第76-78页 |
5.3.2 信息安全风险的预防和应急准备工作 | 第78页 |
5.3.3 信息安全事件的分级响应机制和应急处置措施 | 第78-80页 |
5.3.4 信息安全风险应对的信息上报制度 | 第80页 |
5.3.5 信息安全突发事件的善后和保障措施改进 | 第80-81页 |
5.3.6 信息安全风险应急预案的培训及演练 | 第81-82页 |
第6章 全文总结与研究展望 | 第82-85页 |
6.1 全文总结 | 第82-84页 |
6.2 研究展望 | 第84-85页 |
致谢 | 第85-86页 |
参考文献 | 第86-90页 |
攻读学位期间发表的学术论文 | 第90-91页 |
附录 A MS公司信息安全风险评价调查问卷 | 第91-93页 |
附录 B MS公司信息安全风险重要性对比调查问卷 | 第93-97页 |