| *數量非實際在台庫存 *完成訂單後正常情形下約兩周可抵台。 *本賣場提供之資訊僅供參考,以到貨標的為實際資訊。 印行年月:202402*若逾兩年請先於私訊洽詢存貨情況,謝謝。 台灣(台北市)在地出版社,每筆交易均開具統一發票,祝您中獎最高1000萬元。 書名:信息安全管理 ISBN:9787302650089 出版社:清華大學 著編譯者:嚴承華 陳璐 頁數:218 所在地:中國大陸 *此為代購商品 書號:1622048 可大量預訂,請先連絡。 內容簡介 本書圍繞信息安全管理的知識體系,明確信息安全管理「做什麼」,從信息安全風險管理得到的安全需求出發,以信息安全管理的技術和要求為指導,結合組織信息安全系統的建設情況,引入合乎要求的信息安全控制規範中技術和管理的手段及方法,明確在信息安全管理體系的實施中該「怎麼做」。全書共9章,主要講述了信息安全管理基礎、信息安全管理體系、信息安全風險管理、信息安全等級管理、信息安全管理控制規範、信息災備管理、信息安全保密管理、信息安全策略管理和信息安全管理政策法規。 本書內容翔實,案例豐富,可作為高等學校網路空間安全、信息安全、信息工程、計算機科學與技術等專業的教材或教學參考書,也可作為相關領域專業技術和管理人員的參考或培訓資料。目錄 第1章 信息安全管理基礎1 1 信息安全管理概述 1 1 1 信息安全概況 1 1 2 信息安全的基本需求 1 2 信息安全管理相關概念 1 2 1 信息安全管理概念 1 2 2 信息安全管理主要內容 1 3 信息安全保障體系 1 3 1 信息安全保障概述 1 3 2 信息安全保障體系框架 1 3 3 信息安全保障的實施 1 4 本章小結 思考題 第2章 信息安全管理體系 2 1 概述 2 2 信息安全管理體系的準備 2 2 1 組織與人員建設 2 2 2 工作計劃制訂 2 2 3 能力要求與教育培訓 2 2 4 信息安全管理體系文件 2 3 信息安全管理體系的建立 2 3 1 確定ISMS信息安全方針 2 3 2 確定ISMS範圍和邊界 2 3 3 實施ISMS風險評估 2 3 4 進行ISMS風險管理 2 3 5 選擇控制目標與措施 2 3 6 準備適用性聲明 2 4 信息安全管理體系的實施和運行 2 5 信息安全管理體系的監視和評審 2 5 1 監視和評審過程 2 5 2 ISMS內部審核和管理評市 2 6 信息安全管理體系的保持和改進 2 6 1 糾正措施 2 6 2 預防措施 2 6 3 控制不符合項 2 7 本章小結 思考題 第3章 信息安全風險管理 3 1 概述 3 1 1 信息安全風險 3 1 2 信息安全風險的相關要素 3 1 3 風險要素的相互關係 3 2 信息安全風險評估過程 3 2 1 信息安全風險評估準備 3 2 2 資產調查 3 2 3 威脅分析 3 2 4 脆弱性分析 3 2 5 已有安全措施分析與評估 3 2 6 風險計算與分析 3 3 信息安全風險管理 3 3 1 風險管理的概念 3 3 2 風險管理的方法和過程 3 3 3 風險管理與控制 3 4 風險評估工具 3 5 本章小結 思考題 第4章 信息安全等級管理 4 1 信息安全等級保護概述 4 1 1 信息系統等級保護分級 4 1 2 信息系統等級保護能力 4 1 3 信息系統安全等級保護基本要求 4 2 信息安全等級保護技術要求 4 2 1 物理安全要求 4 2 2 網路安全要求 4 2 3 主機安全要求 4 2 4 應用安全要求 4 2 5 數據安全要水 4 2 6 安全支撐與運維要求 4 3 信息安全等級保護管理要求 4 3 1 基術管理要求 4 3 2 生命周期管理要求 4 4 信息安全等級保護組織實施 4 4 1 定級 4 4 2 備案 4 4 3 建設 4 4 4 測評 4 4 5 整改 4 5 信息安全等級保護的措施 4 6 信息安全等級保護模擬想定 4 7 本章小結 思考題 第5章 信息安全管理控制規範 5 1 安全方針 5 1 1 信息安全方針文件 5 1 2 信息安全方針的評審 5 2 信息安全組織 5 2 1 內部組織 5 2 2 外部各方 5 3 資產安全管理 5 3 1 對資產負責 5 3 2 信息分類 5 4 人員安全管理 5 4 1 任用前 5 4 2 任用中 5 4 3 任用的終止或變化 5 5 物理和環境安全管理 5 5 1 安全區域 5 5 2 設備安全 5 6 通信和操作安全管理 5 6 1 操作規程和職責 5 6 2 第三方服務交付管理 5 6 3 系統規劃和驗收 5 6 4 防範惡意和移動代碼 5 6 5 網路安全管理 5 6 6 介質處置 5 6 7 信息的交換 5 6 8 電子商務服務 5 6 9 監視 5 7 訪問控制 5 7 1 訪問控制策略 5 7 2 用戶訪向管理 5 7 3 用戶職責 5 7 4 網路訪問控制 5 7 5 操作系統訪問控制 5 7 6 應用和信息的訪問控制 5 7 7 移動計算和遠程工作 5 8 信息系統獲取、開發和維護 5 8 1 信息系統的安全要求 5 8 2 應用中的正確處理 5 8 3 系統文件的安全 5 8 4 開發和支持過程中的安全 5 8 5 技術脆弱性管理 5 9 信息安全事件管理 5 9 1 信息安全事件和弱點 5 9 2 信息安全事件和改進的管理 5 10 本章小結 思考題 第6章 信息災備管理 6 1 災難恢復概述 6 1 1 災難恢復的概念 6 1 2 災難恢復與數據備份 6 1 3 災難恢復與業務持續性 6 1 4 災難恢復的等級劃分 6 2 數據備份 6 2 1 備份策略 6 2 2 備份分類 6 2 3 備份技術 6 3 災難恢復計劃 6 3 1 災難恢復需求的確定 6 3 2 災難恢復策略的制定 6 3 3 災難恢復策略的實現 6 3 4 災難恢復預案的制定、落實和管理 6 4 業務持續性計劃 6 4 1 業務持續性管理 6 4 2 業務影響性分析 6 4 3 制訂和實施業務持續性計劃 6 4 4 測試和維護計劃 6 5 容災備份體系 6 5 1 容災備份系統結構 6 5 2 容災網路組織 6 5 3 容災備份機制 6 5 4 系統運維管理 6 6 本章小結 思考題 第7章 信息安全保密管 詳細資料或其他書籍請至台灣高等教育出版社查詢,查後請於PChome商店街私訊告知ISBN或書號,我們即儘速上架。 |