注冊 | 登錄讀書好,好讀書,讀好書!
讀書網-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網絡信息安全信息安全保衛(wèi)戰(zhàn):企業(yè)信息安全建設策略與實踐

信息安全保衛(wèi)戰(zhàn):企業(yè)信息安全建設策略與實踐

信息安全保衛(wèi)戰(zhàn):企業(yè)信息安全建設策略與實踐

定 價:¥49.00

作 者: 雷萬云 等編著
出版社: 清華大學出版社
叢編項:
標 簽: 計算機與互聯(lián)網 信息系統(tǒng)

購買這本書可以去


ISBN: 9787302309154 出版時間: 2013-01-01 包裝: 平裝
開本: 16開 頁數: 259 字數:  

內容簡介

  本書定位于一個組織信息安全建設理論、技術、策略方法以及實踐案例的介紹和論述,描述當今信息化社會環(huán)境下,如何打贏信息安全保衛(wèi)戰(zhàn)。全書分為11章,首先綜述了信息化社會的信息安全威脅,說明打贏信息安全保衛(wèi)戰(zhàn)的重要意義。其次論述了信息安全發(fā)展歷程和信息安全標準以及云計算安全發(fā)展狀況。再次,提出了企業(yè)信息安全框架的概念和內容,最后給出了一個組織信息安全框架建設的策略與方法以及實踐案例,幫助讀者形成信息安全建設的思路和系統(tǒng)的方法路徑以及最佳實踐。本書面向組織的管理者、CIO和從事信息化、信息安全建設的IT人;其次是咨詢公司的業(yè)務和IT咨詢人員以及企業(yè)信息安全項目實施人員。對于大專院校的師生們進一步系統(tǒng)地認識企業(yè)信息安全建設、形成科學系統(tǒng)的信息安全建設思路是一個絕好的參考書?;谠朴嬎憷砟睿緯岢鲆粋€組織的整體安全框架,從組織的戰(zhàn)略、業(yè)務出發(fā),結合安全標準和業(yè)界最佳實踐,形成系統(tǒng)的信息安全建設方法路徑。幫助組織定位安全現(xiàn)狀,了解安全需求,實施安全建設,以打贏信息安全保衛(wèi)戰(zhàn)。

作者簡介

  雷萬云,先后從中國電子科技大學、西安交通大學、西北工業(yè)大學畢業(yè),分別獲得電子信息科學技術專業(yè)的學士、碩士和博士學位,并在德國技術物理研究院學習工作二年。雷博士曾任國家某大型國防科技研究所副所長、國家電子信息技術領域技術專家、國家電子信息技術學1匠編委會主任、主編,某大型金融證券資訊公司總裁。雷博士有20余年信息化方面的研究開發(fā)、實施和管理經驗,是管理與信息化方面的專家;國家認證的高級企業(yè)信息管理師,尤其對集團企業(yè)和國防科研、金融證券以及醫(yī)藥行業(yè)的信息化建設有深刻的理解和最佳實踐。近年來雷博士致力于企業(yè)云計算研究,并著有四部云計算和信息化暢銷專著:《云計算——企業(yè)信息化建設策略與實踐》和《云計算——技術、平臺及應用案例》、《信息化與信息管理實踐之道》以及《信息安全保衛(wèi)戰(zhàn)》。現(xiàn)從事醫(yī)藥行業(yè)信息化管理工作。

圖書目錄

第1章 信息化社會的信息安全威脅
1.1 信息化是世界發(fā)展的大趨勢
1.1.1 社會信息化的趨勢
1.1.2 新IT技術應用帶來新風險
1.2 全球一體化的趨勢
1.3 企業(yè)發(fā)展與競爭的趨勢
1.4 信息安全威脅綜述
1.4.1 信息安全面臨的主要威脅
1.4.2 信息安全問題分析
1.4.3 信息安全管理現(xiàn)狀分析
1.4.4 信息安全形勢和事故分析
1.4.5 信息安全對企業(yè)威脅分析
第2章 企業(yè)風險與信息安全
2.1 企業(yè)合規(guī)風險
2.1.1 從企業(yè)合規(guī)風險看IT管理風險
2.1.2 從SOX合規(guī)性看我國IT內控規(guī)范
2.1.3 安全合規(guī)性管理
2.2 企業(yè)數據泄密風險
2.2.1 數據安全評估
2.2.2 數據安全風險分析
2.2.3 數據安全風險治理
2.3 從企業(yè)風險分析認識信息安全風險
第3章 信息安全管理內涵
3.1 信息安全概述
3.1.1 傳統(tǒng)信息安全的定義
3.1.2 信息安全技術與信息安全管理
3.1.3 當代信息安全的新內容
3.1.4 信息安全框架及其實施內涵
3.2 信息安全建設階段分析
3.3 信息安全建設目的意義
第4章 信息安全發(fā)展與相關標準
4.1 信息安全發(fā)展
4.1.1 信息安全發(fā)展歷程
4.1.2 信息安全發(fā)展趨勢
4.2 信息安全管理標準的提出與發(fā)展
4.3 ISO/IEC 2700X系列國際標準
4.3.1 信息安全管理體系(ISO/IEC 27001: 2005)
4.3.2 信息安全管理實施細則(ISO/IEC 27002)
4.4 信息安全管理實施建議與指導類標準
4.5 信息安全測評標準
4.5.1 美國可信計算機安全評估標準(TCSEC)
4.5.2 國際通用準則(CC)
4.6 信息安全國家標準簡介
4.7 國家信息安全等級保護體系
4.7.1 國家信息安全保障工作的主要內容
4.7.2 開展等級保護工作依據的政策和標準
4.7.3 等級保護工作的具體內容和要求
4.7.4 中央企業(yè)開展等級保護工作要求
第5章 云計算安全
5.1 云計算安全問題分析
5.1.1 云計算的主要安全威脅分析
5.1.2 從云計算服務模式看安全
5.2 云計算安全框架
5.2.1 架構即服務(IaaS)
5.2.2 網絡即服務(NaaS)
5.2.3 平臺即服務(PaaS)
5.2.4 數據即服務(DaaS)
5.2.5 軟件即服務(SaaS)
5.2.6 安全是一個過程
5.3 云計算安全標準化現(xiàn)狀
5.3.1 國際和國外標準化組織
5.3.2 國內標準化組織
5.4 云計算安全解決方案概述
5.4.1 亞馬遜云計算安全解決方案
5.4.2 IBM虛擬化安全sHype解決方案
5.4.3 IBM基于XEN的可信虛擬域(TVD)
5.4.4 VMware虛擬化安全VMSafe
5.4.5 Cisco云數據中心安全解決方案
5.4.6 華為云安全解決方案
5.5 云計算安全開放命題
第6章 企業(yè)信息安全框架
第7章 信息安全管理體系
第8章 信息安全運維體系
第9章 信息安全技術體系
第10章 信息安全體系建設
第11章 信息安全建設案例
參考文獻

本目錄推薦

掃描二維碼
Copyright ? 讀書網 m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號