官术网_书友最值得收藏!

信息安全風(fēng)險管理與實踐
會員

本書從信息安全風(fēng)險管理的基本概念入手,以信息安全風(fēng)險管理標(biāo)準(zhǔn):ISO/IEC27005《信息技術(shù)—安全技術(shù)—信息安全風(fēng)險管理》為主線,全面介紹了信息安全風(fēng)險管理相關(guān)國際標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn);詳細(xì)介紹了信息安全風(fēng)險管理的環(huán)境建立,發(fā)展戰(zhàn)略和業(yè)務(wù)識別,資產(chǎn)識別,威脅識別,脆弱性識別,已有安全措施識別;還介紹了風(fēng)險分析,風(fēng)險評價及風(fēng)險評估輸出,風(fēng)險處置,溝通與咨詢、監(jiān)視與評審等內(nèi)容;并給出了信息安全風(fēng)險管理綜合實例。本書還重點講解了脆弱性識別中的物理脆弱性識別、網(wǎng)絡(luò)脆弱性識別、系統(tǒng)脆弱性識別、應(yīng)用脆弱性識別、數(shù)據(jù)脆弱性識別和管理脆弱性識別等內(nèi)容。本書力圖通過小案例與綜合實例,理論聯(lián)系實踐,使讀者了解、掌握和運用信息安全風(fēng)險管理的理論與實踐方法。本書是信息安全保障人員認(rèn)證信息安全風(fēng)險管理方向的培訓(xùn)教材,面向政府部門、企事業(yè)單位從事信息安全風(fēng)險管理或風(fēng)險評估的專業(yè)人員,也適用于信息安全專業(yè)人士、大學(xué)生或?qū)π畔踩L(fēng)險管理感興趣的讀者使用。

曹雅斌等主編 ·電腦安全 ·29.1萬字

攻守道:企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險與防范
會員

《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險與防范》系統(tǒng)介紹了企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險與防范的相關(guān)知識。全書共八章:認(rèn)識企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險,觸目驚心;企業(yè)數(shù)字業(yè)務(wù)面臨的十類欺詐行為,追根溯源;揭底黑灰產(chǎn)業(yè)鏈,應(yīng)對有道;五類行業(yè)風(fēng)險防控的策略,見招拆招;七種技術(shù)手段防范風(fēng)險,練好內(nèi)功;通過管理手段防范風(fēng)險,有理有據(jù);運用法律手段防范風(fēng)險,洞見未來;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險防控的趨勢。《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險與防范》內(nèi)容概念清晰、通俗易懂、案例豐富,對于企業(yè)辨識和防范數(shù)字業(yè)務(wù)面臨的風(fēng)險有很強的借鑒意義。《攻守道;企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險與防范》適合企事業(yè)單位中信息安全部門及IT運維部門的管理者、從事企業(yè)數(shù)字業(yè)務(wù)安全風(fēng)險防控的人員、與企業(yè)數(shù)字業(yè)務(wù)相關(guān)的各類人員閱讀。

頂象技術(shù)組編 陳樹華 田際云編著 ·電腦安全 ·10.8萬字

CSO進(jìn)階之路:從安全工程師到首席安全官
會員

本書分為四篇,第一篇開宗明義地介紹了網(wǎng)絡(luò)安全與信息化的內(nèi)涵,讓讀者深刻理解信息技術(shù)對人們生產(chǎn)生活方式的影響、互聯(lián)網(wǎng)對世界和社會基本面的改造,理解在新的格局和環(huán)境下安全與企業(yè)發(fā)展的關(guān)系,以及首席安全官的職業(yè)路徑與技能圖譜。第二篇主要闡述CSO的一階技能。對一個首席安全官新人來說,從組織內(nèi)部安全事件和事故的處置方面入手是比較高效的。本篇介紹了網(wǎng)絡(luò)安全事件處置的標(biāo)準(zhǔn)管理方法、安全事件分類分級機制的設(shè)定、安全事件的處理和回顧等內(nèi)容,同時闡述了企業(yè)危機應(yīng)對的機制設(shè)計、業(yè)務(wù)連續(xù)性管理和災(zāi)難恢復(fù)計劃、應(yīng)急與危機處理的實踐案例等,從互聯(lián)網(wǎng)企業(yè)到金融業(yè)務(wù),從拒絕服務(wù)攻擊到隱私泄露,運用實例加深讀者對危機應(yīng)對機制的理解。第三篇則是面向進(jìn)階期的首席安全官來講解的,重點闡述了貫穿企業(yè)業(yè)務(wù)生命周期的安全能力保障圖譜,內(nèi)容涉及風(fēng)險管理和內(nèi)控機制的設(shè)計和實施,幫助組織發(fā)現(xiàn)潛在的威脅和弱點,首席安全官如何取得企業(yè)經(jīng)營者的支持并合理有效地分配資源,以及以網(wǎng)絡(luò)安全能力體系為核心,構(gòu)建較為全面的防護(hù)機制的方法和過程。第四篇介紹成為首席安全官的高階能力。不同于本書前面章節(jié),本篇內(nèi)容重點闡述首席安全官如何為處理未知的安全風(fēng)險做準(zhǔn)備,因為高階的安全管理者時時面臨的是非常規(guī)的網(wǎng)絡(luò)安全問題。本篇內(nèi)容主要涉及對未知風(fēng)險的分類和描述,明確風(fēng)險的來源與目標(biāo),以及應(yīng)對未知風(fēng)險的資源獲取和分配原則;同時討論了預(yù)警機制的建立—在第一時間得到未知風(fēng)險的消息需要一整套過程和方法,還需要拓展網(wǎng)絡(luò)安全的反制和威懾能力,最終實現(xiàn)對網(wǎng)絡(luò)安全風(fēng)險的可控可防。

張威等編著 ·電腦安全 ·27.7萬字

QQ閱讀手機版

主站蜘蛛池模板: 南郑县| 远安县| 邻水| 洪江市| 永宁县| 静宁县| 富阳市| 新乡市| 海阳市| 黎川县| 胶南市| 吉水县| 武冈市| 枝江市| 高邮市| 司法| 南江县| 福鼎市| 大丰市| 榆社县| 浪卡子县| 金寨县| 长沙县| 科尔| 巨野县| 罗平县| 措勤县| 天水市| 乌兰县| 呼和浩特市| 子洲县| 乌什县| 柳林县| 无为县| 肇源县| 长治市| 青川县| 桐城市| 太谷县| 中宁县| 永济市|