注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡(luò)信息安全信息安全管理

信息安全管理

信息安全管理

定 價:¥47.00

作 者: (美)Michael E.Whitman,(美)Herbert J.Mattord著;向宏,傅鸝主譯
出版社: 重慶大學出版社
叢編項: 信息安全叢書
標 簽: 網(wǎng)絡(luò)安全

ISBN: 9787562431725 出版時間: 2005-03-24 包裝: 平裝
開本: 23cm 頁數(shù): 444 字數(shù):  

內(nèi)容簡介

  《信息安全管理》對信息安全這個日益拓展的領(lǐng)域進行了及時的、全新的透析。本書特別面向涉足信息安全管理方面的學生,其內(nèi)容包括信息安全的管理并且提供普遍管理問題的概述,對諸如方案、風險管理和安全之類的論題都做了深入的探討。本書還含有獨特的教育內(nèi)容支持,包括觀點(viewpoints)、威脅管理(treatmanagementboxes)以及一個貫穿全書的類似電影的虛構(gòu)場景。主要特點·為未來的管理者們提供一個自上而下的觀察方法和全面系統(tǒng)的信息安全知識。·每一章的開始都虛構(gòu)一個場景,在這些場景中某公司的雇員們遇到了很多信息安全方面的問題?!っ恳徽露加行畔踩珜嵺`者以及專家提出的發(fā)人深省的觀點?!ぬ峁┯腥さ脑掝}以及附加材料(offline)和威脅管理。

作者簡介

  Dr.Michael E.Whitman,CISSP,佐治亞州肯尼索州立大學教授,信息系統(tǒng)專業(yè)的碩士生導師,KSU信息安全教育與意識提升中心的創(chuàng)始人,其研究方向為信息系統(tǒng)及信息安全,是一名成果豐厚的信息安全與計算機應(yīng)用理論研究者。Herbert J.Mattord,CISSP,有20多年的IT界經(jīng)驗。作為Georgia-Pacific公司的信息安全專家,他有著舉足輕重的地位。20年來他一直是多所大學的兼職教授,現(xiàn)執(zhí)教于索州立大學,講授信息安全與保障和信息系統(tǒng)課程。

圖書目錄

第1部分 引言
第1章 信息安全管理簡介
 引言
 什么是安全?
 什么是管理?
 信息安全管理原則
 本章小結(jié)
 復習題
 練習
 案例練習
第2部分 計劃
第2章 制定安全計劃
 引言
 計劃的組成部分
 信息安全實施計劃
 本章小結(jié)
 復習題
 練習
 案例練習
第3章 應(yīng)急計劃
 引言
 什么是應(yīng)急計劃?
 應(yīng)急計劃的組成部分
 組合應(yīng)急計劃
 測試應(yīng)急計劃
 單一連續(xù)性計劃
 本章小結(jié)
 復習題
 練習
 案例練習
第3部分 策略和項目
第4章 信息安全策略
 引言
 為什么要有策略?
 企業(yè)信息安全策略
 基于問題的安全策略
 基于系統(tǒng)的策略
 策略制定方針
 本章小結(jié)
 復習題
 練習
 案例練習
第5章 制定安全項目
 引言
 安全組織
 設(shè)置一個信息安全部門
 安全項目的組成部分
 信息安全角色和職務(wù)
 實施安全教育、培訓和意識提升計劃
 本章小結(jié)
 復習題
 練習
 案例練習
第6章 安全管理模型和實踐
 引言
 安全管理模型
 安全管理實踐
 在認證和認可方面所涌現(xiàn)的趨勢
 本章小結(jié)
 復習題
 練習
 案例練習
第4部分 保護
第7章 風險管理:識別和評估風險
 引言
 風險管理
 風險識別
 風險評估
 風險評估結(jié)果歸檔
 本章小結(jié)
 復習題
 練習
 案例練習
第8章 風險管理:評估與控制風險
 引言
 風險控制戰(zhàn)略
 風險控制戰(zhàn)略選擇
 控制分類
 可行性研究和成本-效益分析
 風險管理討論點
 推薦的風險控制實踐
 OCTAVE方法
 本章小結(jié)
 復習題
 練習
 案例練習
第9章 保護機制
 引言
 訪問控制
 防火墻
 撥號保護
 入侵檢測系統(tǒng)
 掃描與分析工具
 密碼學
 本章小結(jié)
 復習題
 練習
 案例練習
第5部分 人與項目
第10章 員工和安全
 引言
 為安全職能配備員工
 信息安全專業(yè)證書
 雇傭策略和實踐
 本章小結(jié)
 復習題
 練習
 案例練習
第11章 法律和道德
 引言
 信息安全中的法律和道德規(guī)范
 法律環(huán)境
 信息安全中的道德概念
 認證與專業(yè)機構(gòu)
 關(guān)鍵的美國聯(lián)邦機構(gòu)
 機構(gòu)的責任和必須的忠告
 本章小結(jié)
 復習題
 練習
 案例練習
第12章 信息安全項目管理
 引言
 項目管理
 項目管理原則應(yīng)用于信息安全
 項目管理工具
 本章小結(jié)
 復習題
 練習
 案例練習
術(shù)語表
附錄 NIST SP 800-26,信息系統(tǒng)的自我安全評估向?qū)?,以及人工防火墻委員會的安全管理索引概要

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號