首页--交通运输论文--铁路运输论文--铁路运输管理工程论文--安全技术论文

广深铁路运营信息系统安全风险评估及策略研究

摘要第5-6页
ABSTRACT第6-7页
第1章 绪论第11-19页
    1.1 研究背景第11-12页
    1.2 国内外研究现状第12-17页
        1.2.1 信息安全标准的现状第13页
        1.2.2 风险评估方法的现状第13-17页
    1.3 论文研究的内容和意义第17-18页
    1.4 论文结构安排第18-19页
第2章 信息系统风险管理第19-25页
    2.1 信息系统风险管理第19-25页
        2.1.1 基本概念第19-22页
        2.1.2 信息安全风险管理的目的和意义第22页
        2.1.3 信息安全风险管理的范围和对象第22-23页
        2.1.4 信息安全风险管理的内容和过程第23-25页
第3章 对 BS7799 标准及其评估方法的研究第25-53页
    3.1 BS7799 标准的发展历程第25-27页
    3.2 基于 BS7799 的风险评估过程第27-29页
        3.2.1 信息安全风险评估框架和流程第27-29页
            3.2.1.1 风险要素关系第27-28页
            3.2.1.2 风险分析第28-29页
    3.3 基于 BS7799 的风险自评估实施第29-45页
        3.3.1 风险评估准备第29-33页
            3.3.1.1 确定目标第30页
            3.3.1.2 确定范围第30-31页
            3.3.1.3 组建团队第31页
            3.3.1.4 系统调研第31页
            3.3.1.5 确定依据第31-32页
            3.3.1.6 制定方案第32页
            3.3.1.7 获得高层支持第32-33页
        3.3.2 资产识别第33-37页
            3.3.2.1 资产分类第33-34页
            3.3.2.2 资产赋值第34-37页
        3.3.3 威胁识别第37-40页
            3.3.3.1 威胁分类第37-39页
            3.3.3.2 威胁赋值第39-40页
        3.3.4 脆弱性识别第40-44页
            3.3.4.1 脆弱性识别内容第41-43页
            3.3.4.2 脆弱性赋值第43-44页
        3.3.5 已有安全措施的确认第44-45页
    3.4 风险计算第45-46页
    3.5 风险控制第46-47页
    3.6 信息安全管理体系的建立和完善第47-53页
        3.6.1 建立ISMS第48-49页
        3.6.2 运行ISMS第49-50页
        3.6.3 监视和评审ISMS第50-51页
        3.6.4 保持和改进ISMS第51-53页
第4章 广深铁路运营信息系统的风险评估实例第53-63页
    4.1 项目准备第53页
    4.2 项目实施第53-63页
        4.2.1 评估目的第54页
        4.2.2 评估范围第54页
        4.2.3 评估内容第54页
        4.2.4 评估方法第54页
        4.2.5 评估过程第54-56页
        4.2.6 风险分析和风险计算第56-63页
第5章 广深铁路信息安全管理体系的构建设想第63-70页
    5.1 广深铁路信息安全现状第63页
    5.2 基于 BS7799-1 制定信息系统管理策略第63-70页
第6章 结束与展望第70-73页
    6.1 研究总结第70-71页
    6.2 研究的不足和展望第71-73页
第7章 致谢第73-74页
参考文献第74-76页
攻读学位期间发表或录用的论文目录第76-77页
附件1第77-108页

论文共108页,点击 下载论文
上一篇:汽车增压器配件产业化质量成本的研究与控制
下一篇:微软公司的虚拟团队研究