ZJ银行信息安全风险管理策略研究
| 摘要 | 第1-5页 |
| Abstract | 第5-10页 |
| 1 绪论 | 第10-16页 |
| ·研究背景和问题的提出 | 第10-12页 |
| ·研究背景 | 第10-11页 |
| ·问题的提出 | 第11-12页 |
| ·国内外研究现状及发展趋势 | 第12-13页 |
| ·研究的目的及意义 | 第13-14页 |
| ·研究目的 | 第13-14页 |
| ·研究意义 | 第14页 |
| ·研究内容与研究思路 | 第14-16页 |
| ·研究内容 | 第14-15页 |
| ·研究思路 | 第15页 |
| ·论文框架 | 第15-16页 |
| 2 信息安全风险管理的相关理论、制度和标准 | 第16-35页 |
| ·风险管理 | 第16-17页 |
| ·风险的含义和特征 | 第16页 |
| ·风险管理的基本理论 | 第16-17页 |
| ·风险评估 | 第17-18页 |
| ·风险控制 | 第18-20页 |
| ·P~2DR模型及分析 | 第18-19页 |
| ·风险控制目标 | 第19-20页 |
| ·信息安全风险管理 | 第20-24页 |
| ·信息安全 | 第20-21页 |
| ·信息安全风险的含义和特征 | 第21-22页 |
| ·信息安全风险的分类 | 第22-24页 |
| ·信息安全风险管理的基本理论 | 第24页 |
| ·信息安全风险评估 | 第24-29页 |
| ·风险识别 | 第25-26页 |
| ·风险估计 | 第26-29页 |
| ·风险评价 | 第29页 |
| ·信息安全风险控制 | 第29-30页 |
| ·管理控制 | 第29-30页 |
| ·技术控制 | 第30页 |
| ·商业银行信息安全管理制度、标准及方法论 | 第30-35页 |
| ·银行信息安全监管制度 | 第30-31页 |
| ·新巴塞尔协议 | 第31-32页 |
| ·信息安全典型标准 | 第32页 |
| ·银行信息安全风险管理的方法论 | 第32-35页 |
| 3 ZJ银行信息安全管理风险评估 | 第35-42页 |
| ·ZJ银行信息安全管理的现状 | 第35-37页 |
| ·探索式的信息安全管理组织模式 | 第35页 |
| ·初具规模的业务连续性保障体系 | 第35-36页 |
| ·较完备的IT制度体系 | 第36页 |
| ·良好的基础设施建设 | 第36页 |
| ·大量的信息安全保护技术措施 | 第36-37页 |
| ·ZJ银行信息安全风险分析 | 第37-42页 |
| ·组织风险 | 第37-38页 |
| ·人员风险 | 第38页 |
| ·政策和过程风险 | 第38-39页 |
| ·技术风险 | 第39-40页 |
| ·外部风险 | 第40-42页 |
| 4 ZJ银行信息安全风险管理总体策略 | 第42-45页 |
| ·ZJ银行信息安全风险管理的目标 | 第42页 |
| ·ZJ银行信息安全风险管理的指导思想 | 第42页 |
| ·总体策略 | 第42-45页 |
| ·信息安全战略 | 第43页 |
| ·信息安全政策和标准体系 | 第43页 |
| ·信息安全组织管理模式 | 第43页 |
| ·信息安全管理运作模式 | 第43-44页 |
| ·信息安全技术体系 | 第44-45页 |
| 5 ZJ银行信息安全风险管理策略保障 | 第45-53页 |
| ·建立完备的信息安全政策标准体系 | 第45-48页 |
| ·信息安全政策 | 第45-47页 |
| ·信息安全管理规定和标准 | 第47页 |
| ·信息安全指南和细则 | 第47-48页 |
| ·建立完善的组织人员管理模式 | 第48-49页 |
| ·信息安全组织 | 第48页 |
| ·人员信息安全认知 | 第48-49页 |
| ·建立流畅的信息安全运作管理模式 | 第49-50页 |
| ·建立有效的信息安全技术体系 | 第50-53页 |
| 结论 | 第53-54页 |
| 参考文献 | 第54-56页 |
| 致谢 | 第56-57页 |