【摘 要】
:
近年来,信息技术的发展和应用给中国S银行的发展带来了深刻的影响,同时银行对信息科技的依赖也越来越强,这使得信息系统的安全性、可靠性和有效性直接影响到了S银行的安全和
论文部分内容阅读
近年来,信息技术的发展和应用给中国S银行的发展带来了深刻的影响,同时银行对信息科技的依赖也越来越强,这使得信息系统的安全性、可靠性和有效性直接影响到了S银行的安全和稳定。而S银行信息安全风险管理还处于起步阶段,面临复杂多变的外部安全形势,如何建立一个高效的银行信息安全风险管理体系,日益成为一个突出的问题。本文通过对风险管理理论、信息安全管理理论等的学习;对新巴塞尔协议、萨班斯法案、ISO27000系列标准、ISO13335、COBIT、IATF等信息安全国际法规、标准和规范,PDCA、HTP等方法,以及我国等级保护制度和中国银监会关于银行业信息安全管理的相关规定的学习;并通过分解分析及漏洞扫描等手段,对S银行存在的信息安全风险隐患进行了研究分析。最后本文根据风险分析结果,参考以上研究的风险管理和信息安全相关理论、法规、标准和规范,以及银行信息安全业界相关信息安全风险管理的最佳实践,结合S银行实际情况,提出了针对S银行的信息安全风险管理的解决方案。本文把风险管理的思想融入到对S银行信息安全管理的实践中,并根据业界的最佳实践,建立了S银行的信息安全总体框架。并针对S银行提出了建立包括政策标准,制度规范和指南、细节等分层次的信息安全政策和制度体系的方法;提出了建立包括安全认知和组织体系架构建设的组织和人员体系的方法;提出了建立包括信息安全运作流程和运作对象管理的信息安全运作体系的方法;提出了建立涵盖主要信息安全技术的信息安全技术保障体系框架的方法。
其他文献
列车在运行过程中所消耗的能源在整个铁路运输消耗资源中占据着较大的比例,为了提高列车在运行过程中能源利用率,国内外有关专家学者进行了广泛深入地研究,但是很多研究结果
在市场环境瞬息万变、品牌竞争日趋激烈的时代,如何扩大与保留忠诚顾客早已成为一项重要的议题。2001年美国学者Muniz andO’Guinn提出的品牌社群概念,为企业扩大与保留忠诚
新课程的实施为教师的“教学创新”提供了广阔的舞台,“教学创新”的基点在于学生如何学会学习,这成为了全球研究的热点。2003年4月教育部颁布的《普通高中数学课程标准(实验
寡头统治铁律是政党的内生倾向。打破的根本途径在于制度化,以制度化保证竞争。新加坡人民行动党以制度保证开放性,抵消封闭性;打破更新下降铁律,建立自我更新机制;用政治征
托尼·莫里森的《宠儿》是美国文学史上的一部鸿篇巨著,通过描写塞丝杀婴的故事阐述黑人妇女在奴隶制度下饱受身体、精神和情感的摧残和劫掠的事实。本文旨在从生态女性主义
铁路隧道洞门作为隧道结构的一部分,对于确保洞内安全施工和隧道的正常运营有着重要作用。但是由于事物的不确定性,单纯采用安全系数法来进行洞门的设计和对洞门承载能力的判
现代高技术条件下战争作战样式、作战手段发生的巨大变化,对战争系统的研究理论、研究方法都提出了新的要求。近年来蓬勃兴起的复杂适应性理论、以及复杂适应系统理论为基础
准移动闭塞信号系统研究的追踪列车间的安全间隔距离与旧的信号系统下相比较短,缩短了列车的追踪间隔时间,有利于提高铁路通过能力。但列车在运行途中要遇到大量令其偏离运输
目的观察进展性缺血性卒中(PIS)患者血清氧化应激指标超氧化物歧化酶(T-SOD)、8-羟基脱氧鸟苷酸(8-OHdG)以及丙二醛(MDA)的水平。方法急性缺血性脑卒中起病后第1、3、5和7天动态监测3
在当前信息化建设的过程中,电力行业的信息化系统得到了很大的发展,但是由于缺乏全局的规划管理,使得部门内部、部门之间的信息化系统的数据交流和部门协作存在着问题,各个系