摘要 | 第4-5页 |
Abstract | 第5页 |
第1章 绪论 | 第9-17页 |
1.1 研究背景 | 第9-10页 |
1.2 研究目的及意义 | 第10-11页 |
1.2.1 研究目的 | 第10页 |
1.2.2 研究意义 | 第10-11页 |
1.3 国内外研究现状 | 第11-13页 |
1.3.1 国外研究现状 | 第11-12页 |
1.3.2 国内研究现状 | 第12-13页 |
1.3.3 研究述评 | 第13页 |
1.4 研究内容及方法 | 第13-17页 |
1.4.1 研究内容 | 第13-16页 |
1.4.2 研究方法 | 第16-17页 |
第2章 基本概念与理论基础 | 第17-21页 |
2.1 基本概念 | 第17-19页 |
2.1.1 信息安全 | 第17-18页 |
2.1.2 战略管理 | 第18页 |
2.1.3 信息安全战略 | 第18页 |
2.1.4 股份制商业银行信息安全战略的概念 | 第18-19页 |
2.2 银行信息安全的重要地位 | 第19-20页 |
2.3 股份制商业银行信息安全战略的主要形式 | 第20-21页 |
第3章 股份制商业银行信息安全战略管理分析 | 第21-27页 |
3.1 股份制商业银行外部因素安全分析 | 第21-25页 |
3.1.1 政治法律因素 | 第21页 |
3.1.2 信息安全事故经济损失分析 | 第21-23页 |
3.1.3 社会文化因素 | 第23-24页 |
3.1.4 技术因素 | 第24页 |
3.1.5 行业因素 | 第24-25页 |
3.2 股份制商业银行内部因素安全分析 | 第25-27页 |
3.2.1 信息安全技术分析 | 第25页 |
3.2.2 信息安全意识分析 | 第25-27页 |
第4章 股份制商业银行信息安全现状分析 | 第27-34页 |
4.1 股份制商业银行信息安全现状 | 第27-28页 |
4.2 股份制商业银行信息安全的共性问题 | 第28-30页 |
4.2.1 缺乏统一全局的信息安全管理规划 | 第28页 |
4.2.2 缺乏科学全面的信息安全管理体系 | 第28-29页 |
4.2.3 缺乏动态的信息安全管理模式 | 第29页 |
4.2.4 重视信息安全技术与产品,轻视信息安全管理 | 第29-30页 |
4.3 股份制商业银行信息安全状况个性化问题分析 | 第30-34页 |
4.3.1 组织设置缺少监管机构 | 第30-32页 |
4.3.2 制度建设缺乏统一全面的规范 | 第32页 |
4.3.3 风险管理缺乏统一监控平台 | 第32-34页 |
第5章 股份制商业银行信息安全战略实施分析 | 第34-39页 |
5.1 信息安全战略构成 | 第34-35页 |
5.2 信息安全战略的设计目标与原则 | 第35-37页 |
5.3 信息安全策略的制定和筛选 | 第37-39页 |
第6章 M银行信息安全战略管理案例分析 | 第39-51页 |
6.1 M银行信息系统概述 | 第39-40页 |
6.1.1 M银行简介 | 第39页 |
6.1.2 M银行组织架构 | 第39-40页 |
6.2 M银行信息安全存在的问题 | 第40-43页 |
6.2.1 信息系统管理存在漏洞 | 第40-41页 |
6.2.2 信息安全内控制度和组织建设缺乏完善性 | 第41-42页 |
6.2.3 信息安全风险意识比较薄弱 | 第42-43页 |
6.2.4 信息安全培训机制过于单薄 | 第43页 |
6.3 M银行信息安全的SWOT分析 | 第43-47页 |
6.3.1 机会 | 第43-44页 |
6.3.2 威胁 | 第44页 |
6.3.3 长处 | 第44页 |
6.3.4 劣势 | 第44-45页 |
6.3.5 小结与战略选择 | 第45-47页 |
6.3.6 M银行积极防御信息安全战略选择 | 第47页 |
6.4 M银行积极防御信息安全战略实施方案 | 第47-51页 |
6.4.1 信息安全认知培养 | 第47-48页 |
6.4.2 信息安全风险意识 | 第48-49页 |
6.4.3 文档管控体系 | 第49页 |
6.4.4 信息安全组织与职责设定 | 第49页 |
6.4.5 信息安全审计与监督 | 第49-51页 |
第7章 结论 | 第51-52页 |
参考文献 | 第52-55页 |
致谢 | 第55页 |