ZJ银行信息安全风险管理策略研究
摘要 | 第1-5页 |
Abstract | 第5-10页 |
1 绪论 | 第10-16页 |
·研究背景和问题的提出 | 第10-12页 |
·研究背景 | 第10-11页 |
·问题的提出 | 第11-12页 |
·国内外研究现状及发展趋势 | 第12-13页 |
·研究的目的及意义 | 第13-14页 |
·研究目的 | 第13-14页 |
·研究意义 | 第14页 |
·研究内容与研究思路 | 第14-16页 |
·研究内容 | 第14-15页 |
·研究思路 | 第15页 |
·论文框架 | 第15-16页 |
2 信息安全风险管理的相关理论、制度和标准 | 第16-35页 |
·风险管理 | 第16-17页 |
·风险的含义和特征 | 第16页 |
·风险管理的基本理论 | 第16-17页 |
·风险评估 | 第17-18页 |
·风险控制 | 第18-20页 |
·P~2DR模型及分析 | 第18-19页 |
·风险控制目标 | 第19-20页 |
·信息安全风险管理 | 第20-24页 |
·信息安全 | 第20-21页 |
·信息安全风险的含义和特征 | 第21-22页 |
·信息安全风险的分类 | 第22-24页 |
·信息安全风险管理的基本理论 | 第24页 |
·信息安全风险评估 | 第24-29页 |
·风险识别 | 第25-26页 |
·风险估计 | 第26-29页 |
·风险评价 | 第29页 |
·信息安全风险控制 | 第29-30页 |
·管理控制 | 第29-30页 |
·技术控制 | 第30页 |
·商业银行信息安全管理制度、标准及方法论 | 第30-35页 |
·银行信息安全监管制度 | 第30-31页 |
·新巴塞尔协议 | 第31-32页 |
·信息安全典型标准 | 第32页 |
·银行信息安全风险管理的方法论 | 第32-35页 |
3 ZJ银行信息安全管理风险评估 | 第35-42页 |
·ZJ银行信息安全管理的现状 | 第35-37页 |
·探索式的信息安全管理组织模式 | 第35页 |
·初具规模的业务连续性保障体系 | 第35-36页 |
·较完备的IT制度体系 | 第36页 |
·良好的基础设施建设 | 第36页 |
·大量的信息安全保护技术措施 | 第36-37页 |
·ZJ银行信息安全风险分析 | 第37-42页 |
·组织风险 | 第37-38页 |
·人员风险 | 第38页 |
·政策和过程风险 | 第38-39页 |
·技术风险 | 第39-40页 |
·外部风险 | 第40-42页 |
4 ZJ银行信息安全风险管理总体策略 | 第42-45页 |
·ZJ银行信息安全风险管理的目标 | 第42页 |
·ZJ银行信息安全风险管理的指导思想 | 第42页 |
·总体策略 | 第42-45页 |
·信息安全战略 | 第43页 |
·信息安全政策和标准体系 | 第43页 |
·信息安全组织管理模式 | 第43页 |
·信息安全管理运作模式 | 第43-44页 |
·信息安全技术体系 | 第44-45页 |
5 ZJ银行信息安全风险管理策略保障 | 第45-53页 |
·建立完备的信息安全政策标准体系 | 第45-48页 |
·信息安全政策 | 第45-47页 |
·信息安全管理规定和标准 | 第47页 |
·信息安全指南和细则 | 第47-48页 |
·建立完善的组织人员管理模式 | 第48-49页 |
·信息安全组织 | 第48页 |
·人员信息安全认知 | 第48-49页 |
·建立流畅的信息安全运作管理模式 | 第49-50页 |
·建立有效的信息安全技术体系 | 第50-53页 |
结论 | 第53-54页 |
参考文献 | 第54-56页 |
致谢 | 第56-57页 |