注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當前位置: 首頁出版圖書科學技術(shù)計算機/網(wǎng)絡信息安全安全策略與規(guī)程:原理與實踐

安全策略與規(guī)程:原理與實踐

安全策略與規(guī)程:原理與實踐

定 價:¥49.00

作 者: (美)格林(Greene,S.S) 著;陳宗斌 等譯
出版社: 清華大學出版社
叢編項:
標 簽: 信息安全

ISBN: 9787302179627 出版時間: 2008-10-01 包裝: 平裝
開本: 16開 頁數(shù): 383 字數(shù):  

內(nèi)容簡介

  《安全策略與規(guī)程:原理與實踐》提供了信息安全思想的總體描述,以便企業(yè)管理人員能夠更好地評估他們的公司在處理信息安全問題上的表現(xiàn)。同時《安全策略與規(guī)程:原理與實踐》也提供一些實用方法來協(xié)助各個公司改進其信息安全計劃?!栋踩呗耘c規(guī)程:原理與實踐》是按照為公司建立信息安全計劃的步驟來組織內(nèi)容的?!栋踩呗耘c規(guī)程:原理與實踐》分為三個部分。第1部分“策略簡介”旨在為開發(fā)、引薦和實施策略提供基礎。第2部分“信息安全策略的各個領域”探討了9個安全領域的信息安全策略和規(guī)程。第3部分“合規(guī)性”是關于策略和規(guī)程遵從聯(lián)邦規(guī)章以及行業(yè)最佳實踐的實際應用?!栋踩呗耘c規(guī)程:原理與實踐》各章都配有相關的習題,以指導讀者深入地進行學習?!栋踩呗耘c規(guī)程:原理與實踐》可作為高等學校計算機及相關專業(yè)的教材,也可作為信息安全及管理人員的參考書。對于有志成為信息安全專業(yè)人員的人,掌握《安全策略與規(guī)程:原理與實踐》中介紹的信息是絕對必要的。

作者簡介

  Sari Stern Greene(CISSP、MCSE、MCT、MCNE、MCNI、CTT、NSA/IAM)是Sage Data Security公司的總裁。在Sage,Sari領導一個經(jīng)驗豐富的安全從業(yè)人員團隊。Sari致力于提供信息安全服務,比如策略和規(guī)程開發(fā)、信息安全程序開發(fā)、風險和漏洞評估,以及金融、衛(wèi)生保健和政府領域的災難恢復/業(yè)務連續(xù)性計劃。Sari積極參與技術(shù)和安全社區(qū)。她是MESDA理事會中的一員,并且是Maine ISSA支部的創(chuàng)始會員。她還經(jīng)常在安全大會和研討會上發(fā)言,并且撰寫了眾多信息安全文章、教程和培訓材料。

圖書目錄

第1部分 策略簡介
 第1章 策略定義
  1.1 簡介
  1.2 定義策略
  1.3 探討有史以來的策略
   1.3.1 將《圣經(jīng)》作為古代的策略
   1.3.2 將美國憲法作為策略革命
  1.4 定義策略在政府中的作用
  1.5 定義策略在企業(yè)文化中的作用
   1.5.1 服務、產(chǎn)品和企業(yè)文化中的一致性
   1.5.2 遵從政府策略
  1.6 理解策略的心理學
   1.6.1 使那些知道什么是可能的人參與進來
   1.6.2 環(huán)境中的變化
  1.7 引薦策略
   1.7.1 獲得批準
   1.7.2 把策略引薦給組織
  1.8 使策略被接受
   1.8.1 組織文化來源于最高層
   1.8.2 通過良好的交流強化策略
   1.8.3 響應環(huán)境變化
  1.9 執(zhí)行信息安全策略
   1.9.1 執(zhí)行行為性策略
   1.9.2 執(zhí)行技術(shù)性策略
  1.10 本章小結(jié)
  1.11 自測題
   1.11.1 多項選擇題
   1.11.2 練習題
   1.11.3 項目題
   1.11.4 案例研究
 第2章 策略的元素
  2.1 簡介
  2.2 定義策略配套文檔: 標準、準則和規(guī)程
   2.2.1 標準
   2.2.2 準則
   2.2.3 規(guī)程
  2.3 開發(fā)策略風格和格式
   2.3.1 在編寫策略之前做出計劃
  2.4 定義策略元素
   2.4.1 策略標題
   2.4.2 策略目標
   2.4.3 策略目的聲明
   2.4.4 策略受眾
   2.4.5 策略聲明
   2.4.6 策略例外情況
   2.4.7 策略執(zhí)行條款
   2.4.8 策略定義
  2.5 本章小結(jié)
  2.6 自測題
   2.6.1 多項選擇題
   2.6.2 練習題
   2.6.3 項目題
   2.6.4 案例研究
第2部分 信息安全策略的各個領域
 第3章 信息安全框架
  3.1 簡介
  3.2 計劃信息安全計劃的目標
   3.2.1 C代表保密性
   3.2.2 I代表完整性
   3.2.3 A代表可用性
   3.2.4 信息安全的5個A:另外一些有意義的字母及其含義
 第4章 安全策略文檔和組織的安全策略
 第5章 資產(chǎn)分類
 第6章 人員安全
 第7章 物理與環(huán)境安全策略和規(guī)程
 第8章 通信和運營管理
 第9章 訪問控制
 第10章 系統(tǒng)開發(fā)和維護
 第11章 業(yè)務連續(xù)性管理
第3部分 合 規(guī) 性
 第12章 金融機構(gòu)的合規(guī)性
 第13章 醫(yī)療衛(wèi)生領域的合規(guī)性
 第14章 關鍵基礎設施領域的信息安全合規(guī)性
 第15章 小企業(yè)的安全策略與實踐
附錄A 訪問控制
附錄B 雇員信息安全策略批準協(xié)議
術(shù)語表

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號