首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--一般性问题论文--安全保密论文

B公司基于ISO27000信息安全管理体系的风险评估和控制

摘要第5-6页
ABSTRACT第6页
第1章 绪论第9-12页
    1.1 研究背景第9-10页
    1.2 研究的目的和意义第10-11页
    1.3 研究内容和论文结构第11-12页
第2章 相关理论综述第12-20页
    2.1 信息安全第12-16页
        2.1.1 信息安全的定义第12页
        2.1.2 ISO27000信息安全管理体系简介第12-13页
        2.1.3 ISO27000系列成员简介第13页
        2.1.4 ISO27000标准的信息安全管理体系构建流程第13-14页
        2.1.5 信息安全管理体系组成要件第14-16页
    2.2 风险管理第16-20页
        2.2.1 信息安全风险的定义第16-17页
        2.2.2 风险评估第17-18页
        2.2.3 风险控制第18-20页
第3章 B公司信息安全管理的现状分析第20-23页
    3.1 B公司简介第20-21页
    3.2 B公司信息安全管理的组织架构第21页
    3.3 B公司信息安全存在的问题分析第21-23页
第4章 B公司基于ISO27000的信息安全风险评估第23-40页
    4.1 风险评估流程第23页
    4.2 信息安全风险评估准备第23-26页
        4.2.1 确定风险评估的目标第23页
        4.2.2 业务框架分析第23-24页
        4.2.3 核心业务模块第24-25页
        4.2.4 定义风险控制范围第25页
        4.2.5 确定信息安全管理方针第25-26页
        4.2.6 信息安全管理体系构建小组的组成第26页
    4.3 资产、威胁与薄弱点的识别第26-35页
        4.3.1 资产识别第26-30页
        4.3.2 威胁识别第30-33页
        4.3.3 薄弱点识别第33-35页
    4.4 已有控制措施的确认第35-36页
    4.5 资产-威胁-薄弱点汇总第36-38页
    4.6 本章小结第38-40页
第5章 B公司基于ISO27000的信息安全风险控制第40-58页
    5.1 风险控制流程第40页
    5.2 定义风险控制的控制范围和目标第40-41页
    5.3 制定风险控制改进计划第41-51页
        5.3.1 确定风险等级基准表第41-42页
        5.3.2 风险防护和改进措施的选择原则第42-43页
        5.3.3 风险分析和风险处理重点控制对象第43-45页
        5.3.4 拟定风险处理改进计划表第45-46页
        5.3.5 物理资产和环境安全管理的改进措施第46-47页
        5.3.6 人力资源安全管理的改进措施第47-48页
        5.3.7 通信和操作安全管理的改进措施第48-51页
        5.3.8 访问控制安全管理的改进措施第51页
    5.4 制定可持续商业运行和灾难恢复计划第51-56页
        5.4.1 可持续商业运行计划简介第51-52页
        5.4.2 灾难恢复计划的内容第52-53页
        5.4.3 灾难恢复计划的目标第53-54页
        5.4.4 灾难恢复计划的范围和准备第54-55页
        5.4.5 灾难恢复计划的流程第55-56页
        5.4.6 可实施的灾难预防措施第56页
    5.5 风险控制的持续运行和持续改进第56页
    5.6 本章小结第56-58页
第6章 结论第58-60页
致谢第60-61页
参考文献第61-64页
附件第64页

论文共64页,点击 下载论文
上一篇:F银行客户经理薪酬体系优化策略研究
下一篇:GA公司机顶盒澳大利亚市场开拓研究