首页--经济论文--经济计划与管理论文--企业经济论文--企业经济理论和方法论文--企业现代化管理论文

关于项目风险管理方法论在企业信息安全管理体系中的应用

摘要第1-7页
ABSTRACT第7-12页
第一章 绪论第12-17页
   ·引言第12-13页
   ·研究背景第13-16页
     ·项目管理中的风险管理第13页
     ·信息安全管理体系与风险评估第13-14页
     ·课题的提出第14-15页
     ·课题研究的目的和意义第15-16页
   ·论文主要内容第16页
   ·本章小结第16-17页
第二章 相关标准及理论的研究第17-26页
   ·国内外常用标准第17-22页
     ·国外标准的历史发展第17-18页
     ·国外现行常用标准第18-21页
     ·国内的有关信息安全标准第21-22页
   ·风险管理的方法论研究第22-25页
     ·ISO/IEC 27001 和27002第22页
     ·ISO/IEC TR 13335第22-23页
     ·OCTAVE 方法第23页
     ·CC 与GB/T 18336第23-24页
     ·NIST SP800-30第24页
     ·GB/T 20984-2007第24-25页
   ·本章小结第25-26页
第三章 集装箱运输企业信息安全管理体系的研究第26-39页
   ·建设信息安全管理体系的背景第26页
   ·信息安全风险管理的管理框架第26-29页
   ·集装箱运输企业的信息化特点第29-30页
   ·企业风险管理指南的设计要点第30-32页
   ·项目风险管理思想的引入第32-34页
   ·信息安全风险评估方法设计第34-38页
     ·风险管理规划:信息安全风险管理指南第34-36页
     ·风险识别:识别威胁和漏洞第36页
     ·定性与定量风险分析:通过资产价值、影响和可能性对风险进行估值第36-37页
     ·风险应对:选择风险控制措施第37页
     ·风险监控:计算剩余风险第37-38页
   ·本章小结第38-39页
第四章 集装箱运输企业信息安全管理指南的设计第39-55页
   ·信息安全管理体系运转流程第39-43页
   ·信息安全风险评估指南第43-44页
   ·评估计划第44-45页
   ·信息收集第45页
   ·资产确定与估值第45-47页
     ·对信息资产进行确认并分类第45-46页
     ·对分类的资产进行估值第46-47页
   ·威胁与漏洞分析第47-49页
   ·影响与可能性分析第49-52页
   ·风险建模与分析第52页
   ·风险接受准则第52-53页
   ·推荐并确定控制措施第53页
   ·发布年度风险评估报告第53-54页
   ·控制措施的实施及监督第54页
   ·本章小结第54-55页
第五章 集装箱运输企业信息安全管理指南的应用实践第55-73页
   ·安全现状调研第55-63页
     ·现场访谈第55-57页
     ·安全扫描第57页
     ·问卷调研第57-63页
   ·风险评估指南的应用第63-72页
     ·资产确定与估值第64-65页
     ·威胁与漏洞分析第65-69页
     ·影响与可能性分析第69-70页
     ·风险建模与分析第70页
     ·确定控制措施第70-72页
     ·年度风险评估报告第72页
     ·控制措施的实施与监督第72页
   ·本章小结第72-73页
第六章 全文总结第73-75页
   ·主要结论第73-74页
   ·研究展望第74-75页
参考文献第75-77页
致谢第77-78页
攻读硕士学位期间已发表或录用的论文第78页

论文共78页,点击 下载论文
上一篇:汽车线束混合流水线的设计和平衡研究
下一篇:企业资金集中管理平台的设计与实现