摘要 | 第5-6页 |
Abstract | 第6页 |
第一章 绪论 | 第10-18页 |
1.1 研究背景与意义 | 第10-11页 |
1.2 信息系统集成项目风险管理的研究进展 | 第11-15页 |
1.2.1 国外信息系统集成项目风险管理现状 | 第11-13页 |
1.2.2 国内信息系统集成项目风险管理现状 | 第13-15页 |
1.3 研究内容与技术路线 | 第15-18页 |
1.3.1 研究内容与组织结构 | 第15-16页 |
1.3.2 研究方法与技术路线 | 第16-18页 |
第二章 军工涉密信息系统集成项目风险管理 | 第18-22页 |
2.1 一般信息系统集成项目的特点 | 第18页 |
2.1.1 多学科的合作性 | 第18页 |
2.1.2 独立创造性 | 第18页 |
2.1.3 后期可见性 | 第18页 |
2.2 军工涉密信息系统集成项目的特点 | 第18-19页 |
2.2.1 信息知悉范围小化 | 第19页 |
2.2.2 安全保密 | 第19页 |
2.2.3 防护标准较高、实施变更频繁 | 第19页 |
2.2.4 任务重 | 第19页 |
2.3 军工涉密信息系统集成项目的风险管理要求 | 第19-20页 |
2.4 本章小结 | 第20-22页 |
第三章 核工业涉密信息系统的信息安全风险管理的基本框架 | 第22-28页 |
3.1 核工业企事业单位科研生产活动与管理工作的信息环境 | 第22页 |
3.2 核工业企事业单位信息环境的安全态势分析 | 第22-24页 |
3.2.1 单位内涉密信息系统的安全态势 | 第22-23页 |
3.2.2 单位内部涉密计算机的安全态势 | 第23页 |
3.2.3 单位内部信息系统的安全态势 | 第23页 |
3.2.4 单位内部工作计算机(单机)的安全态势 | 第23-24页 |
3.2.5 单位内外网信息系统及外网计算机的安全态势 | 第24页 |
3.2.6 不同信息环境中信息迁移时导致的安全风险 | 第24页 |
3.3 核工业信息安全风险管理框架模型 | 第24-27页 |
3.4 本章小结 | 第27-28页 |
第四章 核工业涉密信息系统集成项目的风险评估指标体系 | 第28-62页 |
4.1 风险评估的原理及实施流程 | 第28-30页 |
4.1.1 风险评估的要素关系 | 第28-29页 |
4.1.2 风险评估的实施流程 | 第29-30页 |
4.2 风险评估准备 | 第30-33页 |
4.2.1 签署保密协议 | 第31页 |
4.2.2 明确评估目标 | 第31页 |
4.2.3 界定评估范围 | 第31页 |
4.2.4 组建评估实施团队 | 第31-32页 |
4.2.5 系统资源调查 | 第32页 |
4.2.6 确定评估的方法 | 第32页 |
4.2.7 制定评估实施的技术方案 | 第32-33页 |
4.2.8 获得高层领导的支持 | 第33页 |
4.3 资产识别 | 第33-43页 |
4.3.1 信息资产 | 第33页 |
4.3.2 信息资产分类 | 第33-34页 |
4.3.3 资产列表模板 | 第34-38页 |
4.3.4 资产赋值 | 第38-43页 |
4.4 威胁识别 | 第43-48页 |
4.4.1 信息资产的威胁 | 第43页 |
4.4.2 威胁分类 | 第43-46页 |
4.4.3 威胁赋值 | 第46-48页 |
4.5 涉密信息系统脆弱性识别 | 第48-54页 |
4.5.1 信息系统的脆弱性 | 第48页 |
4.5.2 脆弱性识别的内容 | 第48-49页 |
4.5.3 脆弱性识别的依据 | 第49页 |
4.5.4 脆弱性检测的方法 | 第49-50页 |
4.5.5 脆弱性检测 | 第50-52页 |
4.5.6 脆弱性赋值 | 第52-53页 |
4.5.7 已有的安全措施的确认 | 第53-54页 |
4.6 风险分析 | 第54-57页 |
4.6.1 风险计算模型 | 第54页 |
4.6.2 计算安全事件发生的可能性 | 第54-55页 |
4.6.3 计算安全事件发生后造成损失的严重程度 | 第55页 |
4.6.4 计算风险值 | 第55页 |
4.6.5 风险结果判定 | 第55-56页 |
4.6.6 风险处理计划 | 第56页 |
4.6.7 残余风险的分析 | 第56-57页 |
4.7 风险评估文档记录 | 第57-58页 |
4.7.1 风险评估的文档记录要求 | 第57-58页 |
4.7.2 风险评估文档 | 第58页 |
4.8 涉密信息系统生命周期中的风险评估 | 第58-59页 |
4.8.1 风险评估贯穿于涉密信息系统全生命周期 | 第58页 |
4.8.2 设计阶段的风险评估 | 第58页 |
4.8.3 涉密信息系统提交测评前的风险评估 | 第58页 |
4.8.4 投入运行后的风险评估 | 第58-59页 |
4.8.5 系统发生重大变动时的风险评估 | 第59页 |
4.8.6 系统废弃时的风险评估 | 第59页 |
4.9 涉密信息系统风险评估工作形式 | 第59-60页 |
4.9.1 自评估 | 第59-60页 |
4.9.2 检查评估 | 第60页 |
4.10 本章小结 | 第60-62页 |
第五章 核工业涉密信息系统集成项目风险管理实例研究 | 第62-86页 |
5.1 风险评估体系的实例研究 | 第62-77页 |
5.2 风险处理建议 | 第77-85页 |
5.3 本章小结 | 第85-86页 |
第六章 结论与展望 | 第86-88页 |
6.1 结论 | 第86页 |
6.2 展望 | 第86-88页 |
参考文献 | 第88-90页 |
致谢 | 第90-92页 |
个人简历、在学期间发表的论文与研究成果 | 第92页 |