| *完成訂單後正常情形下約兩周可抵台。 *本賣場提供之資訊僅供參考,以到貨標的為正確資訊。 印行年月:202308*若逾兩年請先於私訊洽詢存貨情況,謝謝。 台灣(台北市)在地出版社,每筆交易均開具統一發票,祝您中獎最高1000萬元。 書名:數字政府網絡安全合規性指引 ISBN:9787302644163 出版社:清華大學 著編譯者:國家信息中心 頁數:244 所在地:中國大陸 *此為代購商品 書號:1634651 可大量預訂,請先連絡。 內容簡介 本書主要面向具備信息系統和網路安全基礎知識,希望對我國網路安全法律法規和標準的體系進行系統深入學習的人員。本書將數字政府網路安全合規性拆分為政務行業和領域的網路安全要求、政務部門網路安全責任、政務信息系統安全防護技術要求三個方面,分別從工作角度和技術角度對網路安全領域「4法+4條例+7辦法意見+7類標準」進行梳理、整合,較為系統全面地歸納總結了網路安全合規工作的各項要求,同時緊貼數字政府建設安全需求,對相關單位在非涉密信息系統的規劃、建設和運行階段規範開展網路安全工作具有指導和參考意義。 本書共6章,前3章是工作合規指引,后3章是技術合規指引。第1章主要介紹我國網路安全法律法規體系,分析政務行業網路安全合規工作主要依據。第2章主要介紹網路安全法律法規,以及政務主管部門發布的規定和辦法中網路安全主要相關內容。第3章在前兩章的基礎上,系統梳理了政務部門的工作角色、應承擔的網路安全責任和義務以及在信息系統規劃、建設和運行等階段,網路安全主要工作重點和步驟。第4章系統地講解了7項網路安全工作對應的7大類網路安全標準。第5章系統地描述了在規劃、建設和運行階段,網路安全7項工作應如何按照標準實施。第6章是本書的重點,旨在解決實施過程中可能由於條款理解偏差帶來的低效率、重複建設等問題,本章將相關條款整合到統一框架體系中,便於讀者查閱、對照,從而在實際工作中做到一次工作多項合規。作者簡介 祿凱,國家信息中心信息與網路安全部副主任。多年從事網路安全領域研究工作,注重技術理論與實線相結合。參与完成「信息安全風險管理」「網路安全等級保護」「網路安全監測預警」等多項國家標準,參与多項國家網路安全防護工程建設工作,組織完成多項國家網路安全專項研究和產業化建設項目。組織政務及相關領域的網路安全專業培訓工作,培養了大批專業技術人才。目錄 第一部分 工作合規指引第1章 數字政府網路安全合規概述 1 1 網路安全政策法律法規介紹 1 1 1 黨中央高度重視網路安全工作 1 1 2 《網路安全法》確立了網路安全領域的基本制度 1 1 3 《數據安全法》和《個人信息保護法》完善和發展了法律規範體系 1 1 4 《密碼法》通過促進密碼應用保障網路與信息安全 1 2 數字政府網路安全合規的主要依據 1 2 1 網路安全法律法規給出了合規工作的上位要求 1 2 2 政務主管部門辦法和意見指明合規工作的推進方向 1 2 3 網路安全突出問題暴露了合規工作的薄弱環節 1 2 4 網路安全監管部門的措施建議提供了合規工作的方法 1 3 政務部門網路安全管理和工作主要責任 1 3 1 黨委(黨組)網路安全責任 1 3 2 網路運營者主體責任 1 3 3 政務數據資源管理和保護責任 第2章 數字政府網路安全合規要求 2 1 《網路安全法》 2 1 1 主要內容 2 1 2 政務主要相關要求 2 2 《密碼法》 2 2 1 主要內容 2 2 2 政務主要相關要求 2 3 《數據安全法》 2 3 1 主要內容 2 3 2 政務主要相關要求 2 4 《個人信息保護法》 2 4 1 主要內容 2 4 2 政務主要相關要求 2 5 《國家政務信息化項目建設管理辦法》 2 5 1 落實網路安全等級保護規定 2 5 2 密碼應用「三同步、一評估」 2 5 3 安全驗收 2 5 4 構建全方位、多層次、一致性的防護體系 2 6 《關鍵信息基礎設施安全保護條例》 2 6 1 關鍵信息基礎設施的認定 2 6 2 關鍵信息基礎設施運營者的職責 2 6 3 關鍵信息基礎設施行業保護部門的職責 2 7 《網路安全等級保護條例(徵求意見稿)》 2 8 《商用密碼管理條例》 2 9 《網路數據安全管理條例(徵求意見稿)》 2 10 《網路安全審查辦法》 2 10 1 網路安全審查的客體和原則 2 10 2 網路安全審查的重點對象 2 10 3 網路平台運營者赴國外上市須強制性審查 2 11 《數據出境安全評估辦法》 2 11 1 境外數據安全評估原則 2 11 2 數據出境安全評估情形與要求 2 12 《雲計算服務安全評估辦法》 2 12 1 雲計算服務安全評估依據 2 12 2 雲計算服務安全評估的重點評估內容 2 13 國務院《關於加強數字政府建設的指導意見》 2 13 1 堅持安全可控的基礎原則 2 13 2 構建數字政府全方位安全保障體系 2 13 3 保障數據和個人信息安全 2 14 《國家電子政務外網網路與信息安全管理暫行辦法》 2 15 《全國一體化政務大數據體系建設指南》 2 16 網路安全主要角色合規要求匯總 2 16 1 個人信息處理者 2 16 2 數據處理者 2 16 3 重要數據的處理者 2 16 4 網路運營者 2 16 5 關鍵信息基礎設施運營者 2 16 6 關鍵信息基礎設施安全保護工作的部門 2 16 7 履行個人信息保護職責的部門 2 16 8 當事人 2 16 9 各級政務外網單位 2 16 10 項目建設單位 2 16 11 雲服務商 第3章 數字政府網路安全合規工作指南 3 1 政務部門網路安全工作的確立 3 1 1 網路安全合規工作的主要目標 3 1 2 安全保護對象 3 1 3 網路安全保護責任和義務 3 2 政務部門網路安全職責分工 3 2 1 政務信息化領導小組 3 2 2 政務信息化建設管理協調機制 3 2 3 數據資源管理部門 3 2 4 政務雲主管部門 3 2 5 政務雲管理機構 3 2 6 政務雲相關服務商 3 2 7 政務雲使用單位 3 2 8 未上雲的政務信息系統運營者 3 3 開展網路安全合規工作的主要步驟 3 3 1 統籌規劃 3 3 2 全面執行 3 3 3 監督檢查 3 3 4 處理改進 3 4 網路安全合規工作要點 3 4 1 網路安全等級保護 3 4 2 商用密碼應用安全性評估 3 4 3 數據安全保護 3 4 4 個人信息保護 3 4 5 關鍵信息基礎設施安全保護 3 4 6 雲計算服務安全評估 3 4 7 網路安全事件應急預案和演練 3 4 8 政務網路安全保障 第二部分 技術合規指引 第4章 數字政府網路安全合規標準 4 1 政務信息系統網路安全合規適用性說明 4 2 網路安全等級保護 4 2 1 定級指南 4 2 2 基本要求 4 2 3 設計技術要求 4 2 4 測評要求 4 3 商用密碼應用安全性評估 4 3 1 基本要求 4 3 2 商用密碼應用 4 3 3 密碼應用安全性評估 4 4 關鍵信息基礎設施安全保護 4 4 1 《關鍵信息基礎設施安全 詳細資料或其他書籍請至台灣高等教育出版社查詢,查後請於PChome商店街私訊告知ISBN或書號,我們即儘速上架。 |