摘要 | 第4-5页 |
Abstract | 第5-6页 |
1 绪论 | 第10-20页 |
1.1 研究背景 | 第10-11页 |
1.2 国内外研究现状 | 第11-14页 |
1.3 论文主要工作 | 第14-16页 |
1.4 本文结构 | 第16-18页 |
1.5 研究方法 | 第18页 |
1.6 所做工作 | 第18-20页 |
2 集约化平台安全分析 | 第20-26页 |
2.1 集约化平台介绍 | 第20-23页 |
2.1.1 云计算定义 | 第20-21页 |
2.1.2 云计算的服务模式 | 第21-22页 |
2.1.3 云计算的部署模式 | 第22-23页 |
2.2 集约化平台面临的安全风险 | 第23-26页 |
2.2.1 集约化平台基础设施安全风险 | 第23-24页 |
2.2.2 集约化平台网络安全风险 | 第24页 |
2.2.3 集约化平台应用安全风险 | 第24-26页 |
3 信息安全管理机制建设要求 | 第26-30页 |
3.1 总的要求 | 第26页 |
3.2 实施模型 | 第26-28页 |
3.3 实施模式 | 第28页 |
3.4 实施原则 | 第28-30页 |
3.4.1 同步建设原则 | 第28页 |
3.4.2 业务主导原则 | 第28-29页 |
3.4.3 充分沟通原则 | 第29页 |
3.4.4 保守秘密原则 | 第29-30页 |
4 信息安全管理机制的建设过程 | 第30-42页 |
4.1 建设过程概述 | 第30-31页 |
4.2 准备阶段 | 第31-34页 |
4.2.1 前期调研 | 第31页 |
4.2.2 建立项目管理机制 | 第31-32页 |
4.2.3 建设管理机构 | 第32页 |
4.2.4 前期培训 | 第32-33页 |
4.2.5 相关工具的准备 | 第33页 |
4.2.6 制定实施方案 | 第33-34页 |
4.3 规划阶段 | 第34-37页 |
4.3.1 明确信息安全管理机制的范围 | 第34页 |
4.3.2 制定信息安全管理机制的目标和方针 | 第34-35页 |
4.3.3 明确信息系统安全等级 | 第35-36页 |
4.3.4 编写信息安全管理机制文件 | 第36-37页 |
4.4 实施阶段 | 第37-39页 |
4.4.1 组织人员培训 | 第37页 |
4.4.2 运行信息安全管理机制 | 第37-38页 |
4.4.3 中期培训 | 第38-39页 |
4.5 检查阶段 | 第39-40页 |
4.5.1 日常监视和检查 | 第39页 |
4.5.2 内部评审 | 第39页 |
4.5.3 管理评审 | 第39-40页 |
4.6 改进阶段 | 第40-42页 |
4.6.1 预防措施和纠正措施 | 第40页 |
4.6.2 持续改进 | 第40页 |
4.6.3 后期培训 | 第40-42页 |
5 信息安全管理机制在重庆XX学院的实施 | 第42-52页 |
5.1 背景及需求分析 | 第42-44页 |
5.1.1 重庆XX学院集约化建设情况 | 第42-43页 |
5.1.2 信息安全现状分析 | 第43-44页 |
5.2 建设目标 | 第44-45页 |
5.2.1 查清家底 | 第44页 |
5.2.2 固定机制 | 第44页 |
5.2.3 做好保障 | 第44页 |
5.2.4 建设队伍 | 第44-45页 |
5.3 信息安全管理机制的构建 | 第45-48页 |
5.3.1 实施准备阶段 | 第45-46页 |
5.3.2 实地调研阶段 | 第46-47页 |
5.3.3 风险评估阶段 | 第47页 |
5.3.4 机制构建阶段 | 第47-48页 |
5.4 实施效果 | 第48-49页 |
5.4.1 初步构建起信息安全管理机制 | 第48页 |
5.4.2 编写了一系列的体系文件和相关报告 | 第48-49页 |
5.4.3 培养了一批安全专业人员 | 第49页 |
5.4.4 信息安全保障能力得到提升 | 第49页 |
5.5 关键因素 | 第49-52页 |
5.5.1 从自身特点出发,统筹兼顾 | 第49页 |
5.5.2 领导的重视与支持 | 第49页 |
5.5.3 将机制建设与日常工作相结合 | 第49-50页 |
5.5.4 整合安全管理机制和应急保障工作 | 第50-52页 |
6 总结与展望 | 第52-55页 |
6.1 总结 | 第52-53页 |
6.1.1 全员参与是关键因素 | 第52页 |
6.1.2 做好前期调研是必要前提 | 第52页 |
6.1.3 安全培训是实施基础 | 第52页 |
6.1.4 检查是确保实施的重要途径 | 第52-53页 |
6.2 展望 | 第53-55页 |
6.2.1 建立完善的校级网络安全服务平台 | 第53页 |
6.2.2 建立一支强大的校园网安全保障队伍 | 第53页 |
6.2.3 利用多元化的方法强化校园网用户的网络安全意识 | 第53-54页 |
6.2.4 探索建立联合预警机制 | 第54-55页 |
致谢 | 第55-56页 |
参考文献 | 第56-58页 |
个人简历、在学期间发表的学术论文及取得的研究成果 | 第58页 |