首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

信息安全风险管理、评估与控制研究

提要第1-12页
第一章 绪论第12-28页
   ·研究背景和意义第12-15页
     ·研究背景第12-14页
     ·研究意义第14-15页
   ·国内外研究概况及存在的问题第15-22页
     ·国外研究概况第15-18页
     ·国内研究概况第18-21页
     ·研究中存在的问题第21-22页
   ·研究内容第22-24页
   ·研究方法和技术路线第24-25页
     ·研究方法第24-25页
     ·研究技术路线第25页
   ·创新点第25-27页
   ·本章小节第27-28页
第二章 信息安全风险管理的相关理论第28-50页
   ·风险与风险管理第28-33页
     ·风险的含义和特征第28-29页
     ·风险管理的基本理论第29-33页
   ·信息安全与信息安全风险第33-43页
     ·信息安全的含义第33-35页
     ·信息安全风险的含义和特征第35-37页
     ·信息安全风险的分类第37-43页
   ·信息安全风险管理的基本理论第43-47页
     ·信息安全风险管理的含义第43-44页
     ·信息安全风险概率相关理论第44-47页
   ·风险管理相关内部控制理论第47-49页
   ·本章小结第49-50页
第三章 信息安全风险的构成要素和形成机制第50-68页
   ·信息安全风险的构成要素第50-58页
     ·以资产为核心的信息安全风险的构成要素第50-52页
     ·以风险为中心的信息安全风险的构成要素第52-55页
     ·面向安全工程过程的信息安全风险的构成要素第55-56页
     ·面向任务的信息安全风险的构成要素第56-58页
   ·信息安全风险的形成机制第58-66页
     ·信息安全风险形成的内因第58-60页
     ·信息安全风险形成的外因第60-63页
     ·信息安全风险因素的相互作用机制第63-66页
   ·本章小节第66-68页
第四章 信息安全风险管理过程研究第68-98页
   ·当前主流的信息安全风险管理过程第68-88页
     ·BS7799 风险管理过程第68-69页
     ·NIST SP800-30 风险管理过程第69-72页
     ·微软MSF 风险管理过程第72-75页
     ·OCTAVE 风险管理过程第75-77页
     ·ISO/IEC 13335 风险管理过程第77-79页
     ·SSE-CMM 风险管理过程第79-85页
     ·AS/NZS 4360 风险管理过程第85-87页
     ·国内提出的信息安全风险管理过程第87-88页
   ·信息安全风险管理过程的重构第88-97页
     ·典型风险管理过程的比较分析第89-90页
     ·信息安全风险管理过程的构建视角第90-91页
     ·改进的信息安全风险管理过程第91-97页
   ·本章小节第97-98页
第五章 信息安全风险评估第98-136页
   ·信息安全风险评估的含义和过程第98-100页
   ·信息安全风险分析流程第100-130页
     ·收集和分析系统信息第100-103页
     ·资产评估第103-107页
     ·威胁评估第107-117页
     ·脆弱性评估第117-128页
     ·影响评估第128-130页
   ·信息安全风险估计流程第130-134页
     ·分析现有安全控制措施第130-131页
     ·风险量化第131-133页
     ·风险结果第133-134页
   ·本章小节第134-136页
第六章 信息安全风险评估方法第136-160页
   ·信息安全风险评估方法概述与比较第136-152页
     ·层次分析法第136-138页
     ·模糊综合评价方法第138-142页
     ·贝叶斯网络方法第142-143页
     ·故障树法第143-145页
     ·动态因果图法第145-150页
     ·方法比较第150-152页
   ·基于模糊动态因果图的信息安全风险评估方法第152-159页
     ·模糊动态因果图理论第152-155页
     ·基于模糊动态因果图的信息安全风险评估方法的应用第155-159页
   ·本章小节第159-160页
第七章 信息安全风险综合评价指标体系与评价第160-198页
   ·信息安全风险综合评价指标体系构建第160-179页
     ·风险评价指标设置原则第160-161页
     ·风险评价指标选取方法第161-163页
     ·评价指标体系的测验与结构优化第163-165页
     ·信息安全风险综合评价指标体系设计第165-179页
   ·信息安全风险评价指标处理第179-193页
     ·指标与风险之间的映射关系第179-180页
     ·层次分析法在信息安全风险评价指标权重中的应用第180-188页
     ·D-S 证据推理方法在信息安全风险评价定性指标量化中的应用第188-193页
   ·模糊综合评价方法在信息安全风险指标评价中的应用第193-196页
   ·本章小结第196-198页
第八章 信息安全风险控制第198-222页
   ·控制与信息安全风险控制第198-201页
     ·控制与信息安全风险控制的含义第198页
     ·信息安全风险控制的特征第198-200页
     ·风险控制的原则第200-201页
   ·信息安全风险控制机制第201-207页
     ·文化控制是信息安全风险控制的源动力第202页
     ·技术控制是信息安全风险控制的基础第202-206页
     ·管理控制是信息安全风险控制的推动力第206页
     ·人员控制是信息安全风险控制的保证力第206-207页
   ·信息安全风险控制策略第207-210页
   ·信息安全各作用层面的风险控制第210-214页
     ·网络体系结构第210-211页
     ·信息安全各作用层面的风险控制第211-214页
   ·信息系统生命周期各阶段的风险控制第214-221页
     ·信息系统安全等级第214-215页
     ·信息系统生命周期各阶段的风险控制第215-221页
   ·本章小结第221-222页
第九章 信息安全风险管理的对策第222-230页
   ·信息安全风险的新动向第222-223页
   ·信息安全风险管理的对策第223-228页
     ·完善我国信息安全风险管理体制第223-226页
     ·完善各组织信息安全风险管理制度,强化风险控制第226-228页
   ·本章小结第228-230页
第十章 结论第230-235页
   ·研究的基本结论第230-232页
   ·创新点第232-233页
   ·展望第233-235页
致谢第235-236页
参考文献第236-246页
攻读博士期间的主要研究成果第246-247页
摘要第247-250页
Abstract第250-252页

论文共252页,点击 下载论文
上一篇:机构知识库建设模式与运行机制研究
下一篇:语义网格环境下数字图书馆知识组织策略与应用研究