首页--经济论文--工业经济论文--中国工业经济论文--工业部门经济论文

核工业涉密信息系统集成项目的风险管理研究

摘要第5-6页
Abstract第6页
第一章 绪论第10-18页
    1.1 研究背景与意义第10-11页
    1.2 信息系统集成项目风险管理的研究进展第11-15页
        1.2.1 国外信息系统集成项目风险管理现状第11-13页
        1.2.2 国内信息系统集成项目风险管理现状第13-15页
    1.3 研究内容与技术路线第15-18页
        1.3.1 研究内容与组织结构第15-16页
        1.3.2 研究方法与技术路线第16-18页
第二章 军工涉密信息系统集成项目风险管理第18-22页
    2.1 一般信息系统集成项目的特点第18页
        2.1.1 多学科的合作性第18页
        2.1.2 独立创造性第18页
        2.1.3 后期可见性第18页
    2.2 军工涉密信息系统集成项目的特点第18-19页
        2.2.1 信息知悉范围小化第19页
        2.2.2 安全保密第19页
        2.2.3 防护标准较高、实施变更频繁第19页
        2.2.4 任务重第19页
    2.3 军工涉密信息系统集成项目的风险管理要求第19-20页
    2.4 本章小结第20-22页
第三章 核工业涉密信息系统的信息安全风险管理的基本框架第22-28页
    3.1 核工业企事业单位科研生产活动与管理工作的信息环境第22页
    3.2 核工业企事业单位信息环境的安全态势分析第22-24页
        3.2.1 单位内涉密信息系统的安全态势第22-23页
        3.2.2 单位内部涉密计算机的安全态势第23页
        3.2.3 单位内部信息系统的安全态势第23页
        3.2.4 单位内部工作计算机(单机)的安全态势第23-24页
        3.2.5 单位内外网信息系统及外网计算机的安全态势第24页
        3.2.6 不同信息环境中信息迁移时导致的安全风险第24页
    3.3 核工业信息安全风险管理框架模型第24-27页
    3.4 本章小结第27-28页
第四章 核工业涉密信息系统集成项目的风险评估指标体系第28-62页
    4.1 风险评估的原理及实施流程第28-30页
        4.1.1 风险评估的要素关系第28-29页
        4.1.2 风险评估的实施流程第29-30页
    4.2 风险评估准备第30-33页
        4.2.1 签署保密协议第31页
        4.2.2 明确评估目标第31页
        4.2.3 界定评估范围第31页
        4.2.4 组建评估实施团队第31-32页
        4.2.5 系统资源调查第32页
        4.2.6 确定评估的方法第32页
        4.2.7 制定评估实施的技术方案第32-33页
        4.2.8 获得高层领导的支持第33页
    4.3 资产识别第33-43页
        4.3.1 信息资产第33页
        4.3.2 信息资产分类第33-34页
        4.3.3 资产列表模板第34-38页
        4.3.4 资产赋值第38-43页
    4.4 威胁识别第43-48页
        4.4.1 信息资产的威胁第43页
        4.4.2 威胁分类第43-46页
        4.4.3 威胁赋值第46-48页
    4.5 涉密信息系统脆弱性识别第48-54页
        4.5.1 信息系统的脆弱性第48页
        4.5.2 脆弱性识别的内容第48-49页
        4.5.3 脆弱性识别的依据第49页
        4.5.4 脆弱性检测的方法第49-50页
        4.5.5 脆弱性检测第50-52页
        4.5.6 脆弱性赋值第52-53页
        4.5.7 已有的安全措施的确认第53-54页
    4.6 风险分析第54-57页
        4.6.1 风险计算模型第54页
        4.6.2 计算安全事件发生的可能性第54-55页
        4.6.3 计算安全事件发生后造成损失的严重程度第55页
        4.6.4 计算风险值第55页
        4.6.5 风险结果判定第55-56页
        4.6.6 风险处理计划第56页
        4.6.7 残余风险的分析第56-57页
    4.7 风险评估文档记录第57-58页
        4.7.1 风险评估的文档记录要求第57-58页
        4.7.2 风险评估文档第58页
    4.8 涉密信息系统生命周期中的风险评估第58-59页
        4.8.1 风险评估贯穿于涉密信息系统全生命周期第58页
        4.8.2 设计阶段的风险评估第58页
        4.8.3 涉密信息系统提交测评前的风险评估第58页
        4.8.4 投入运行后的风险评估第58-59页
        4.8.5 系统发生重大变动时的风险评估第59页
        4.8.6 系统废弃时的风险评估第59页
    4.9 涉密信息系统风险评估工作形式第59-60页
        4.9.1 自评估第59-60页
        4.9.2 检查评估第60页
    4.10 本章小结第60-62页
第五章 核工业涉密信息系统集成项目风险管理实例研究第62-86页
    5.1 风险评估体系的实例研究第62-77页
    5.2 风险处理建议第77-85页
    5.3 本章小结第85-86页
第六章 结论与展望第86-88页
    6.1 结论第86页
    6.2 展望第86-88页
参考文献第88-90页
致谢第90-92页
个人简历、在学期间发表的论文与研究成果第92页

论文共92页,点击 下载论文
上一篇:山西文水炼钢连铸EPC项目风险管理研究
下一篇:基于供应链的ML瓷砖窑厂库存管理