第1章 概述
1.1 信息
1.1.1 信息的含义
1.1.2 信息的性质
1.2 信息系统
1.2.1 系统的概念
1.2.2 信息系统的概念
1.2.3 信息系统的发展
1.2.4 信息系统的功能
1.3 信息系统安全
1.3.1 信息系统安全的概念
1.3.2 信息系统安全研究的内容
1.3.3 信息安全与信息系统安全
1.4 本章小结
1.5 习题
第2章 信息系统安全工程ISSE及周期模型
2.1 ISSE概述
2.1.1 ISSE的基本概念
2.1.2 ISSE的内涵
2.2 信息系统安全工程生命周期
2.3 ISSE过程
2.3.1 探索信息保障需求
2.3.2 确定信息保障需求
2.3.3 设计信息保障系统
2.3.4 实现信息保障系统
2.3.5 评估信息保障系统
2.4 ISSE的基本功能
2.4.1 安全规划、控制和ISSE小组形成
2.4.2 安全需求
2.4.3 安全设计
2.4.4 安全运行
2.4.5 生命周期安全
2.4.6 安全风险管理
2.5 本章小结
2.6 习题
第3章 信息系统安全规划
3.1 信息系统安全规划概述
3.1.1 信息系统安全规划的概念
3.1.2 信息系统安全规划的目标
3.1.3 信息系统安全规划的原则
3.1.4 信息系统安全规划的作用
3.1.5 信息系统安全规划的步骤
3.2 信息系统安全规划内容
3.2.1 计算模式安全规划
3.2.2 信息资源安全规划
3.2.3 网络与系统安全规划
3.2.4 组织与管理安全规划
3.3 信息系统安全规划模型与方法
3.3.1 安全规划模型
3.3.2 安全规划方法
3.4 本章小结
3.5 习题
第4章 信息系统安全需求
4.1 安全需求概述
4.1.1 安全需求的来源
4.1.2 不同层次的安全需求
4.2 安全需求分析概述
4.2.1 安全需求分析涉及的一般性问题
4.2.2 安全需求分析过程
4.2.3 安全需求分析方法
4.2.4 安全需求的描述方法
4.3 安全需求分类
4.3.1 操作系统安全需求
4.3.2 数据库安全需求
……
第5章 信息系统安全设计
第6章 信息系统的安全性测试
第7章 信息系统运营中的安全管理
第8章 信息系统安全风险评估
第9章 信息系统安全示例
参考文献