注冊 | 登錄讀書好,好讀書,讀好書!
讀書網-DuShu.com
當前位置: 首頁出版圖書經濟管理管理管理信息系統(tǒng)信息安全風險管理方法及ISO\IEC27001標準應用案例

信息安全風險管理方法及ISO\IEC27001標準應用案例

信息安全風險管理方法及ISO\IEC27001標準應用案例

定 價:¥22.00

作 者: 呂俊杰,董紅 著
出版社: 經濟科學出版社
叢編項:
標 簽: 暫缺

購買這本書可以去


ISBN: 9787514119619 出版時間: 2012-07-01 包裝: 平裝
開本: 32開 頁數: 196 字數:  

內容簡介

  探尋科學、合理、實用的信息安全風險管理方法已成為信息安全領域研究的熱點之一。《信息安全風險管理方法及ISO\IEC27001標準應用案例》以層次分析法、模糊理論、多屬性決策理論和博弈論為主要分析工具,對信息安全風險識別、評估、控制和決策進行研究,構建了一套較為完整的信息安全風險管理方法的理論體系。

作者簡介

  董紅,1984年生,高級工程師,博士,北京航卒航天大學畢業(yè)。研究方向:項目風險、決策?,F就職于中核集團中國核電工程有限公司,從事項目風險管理、內控等工作。呂俊杰,1979年1月出生,博士,北京工商大學副教授。主要研究方向包括風險管理、決策理論、信息安全風險評估等。2007年畢業(yè)于北京航空航天大學,獲工學博士學位。2011年美國明尼蘇達大學訪問學者。作為課題負責人,承擔并較好完成了國家信息安全戰(zhàn)略研究與標準制定工作專項項目“信息安全風險自評估理論研究”。作為主要研究者,參與多項國家級及省部級課題。目前,已在國際學術會議以及國內核心學術期刊上發(fā)表及錄用相關學術論文20多篇,論文已被EI、ISTP檢索20余次,已出版專著1部。

圖書目錄

1.1  研究背景及意義
1.2  國內外信息安全風險管理研究現狀
1.2.1  信息安全風險管理方法
1.2.2  信息安全風險評估方法
1.2.3  信息安全風險決策
1.3  本書研究思路和主要內容
1.3.1  研究思路
1.3.2  主要內容
第2章  基于層次結構的信息安全資產識別與評估模型
2.1  信息安全風險管理的基本理論
2.1.1  主要概念
2.1.2  信息安全風險的界定
2.2  信息安全風險識別與評估流程
2.2.1  資產識別與評估
2.2.2  威脅識別與評估
2.2.3  脆弱性識別和評估
2.2.4  已有安全措施確認
2.2.5  風險計算與處理
2.2.6  安全措施的選取
2.3  層次化的資產識別與評估方法
2.3.1  問題描述
2.3.2  作業(yè)-資產識別模型
2.3.3  層次化的關鍵資產評估模型
第3章  基于區(qū)間數的模糊層次風險分析與評估模型
3.1  引言
3.2  信息安全風險識別與分析
3.2.1  風險各要素映射關系
3.2.2  安全事件的矩陣識別模型
3.2.3  安全事件與風險分析
3.3  信息安全風險評估方法
3.3.1  信息安全風險評估方法概述
3.3.2  區(qū)間數及判斷矩陣
3.3.3  層次分析法
3.3.4  模糊評價法
3.3.5  基于區(qū)間數判斷矩陣的模糊層次風險評估法
3.4  實例分析
3.5  本章小結
第4章  基于PROMETEE狙的信息安全風險控制模型
4.1  引言
4.2  信息安全風險控制的具體內容
4.2.1  信息安全需求的確定
4.2.2  信息安全風險控制的原則
4.2.3  信息安全風險控制的方式
4.2.4  信息安全風險控制的保障策略
4.3  基于PROMETHEE的多屬性安全措施控制方法
4.3.1  安全措施有效性指數
4.3.2  安全措施的成本-效益分析
4.3.3  安全措施的PROMETHEE決策模型
4.3.4  安全措施的PROMETHEE靈敏度分析
4.3.5  算例
4.4  本章小結
第5章  基于博弈論的信息安全風險決策模型
5.1  引言
5.2  信息安全技術決策的投資博弈模型
5.2.1  博弈論概述
5.2.2  不完全信息博弈的安全技術策略選擇
5.2.3  不同安全技術策略的分析比較
5.3  基于成本分析的安全技術自適應投資策略
5.3.1  入侵檢測響應系統(tǒng)的博弈模型
5.3.2  入侵響應的條件成本分析驗證
5.4  本章小結
第6章  信息安全風險管理實證研究
6.1  引言
6.2  項目背景介紹
6.2.1  信用卡中心概述
6.2.2  信用卡中心信息安全現狀
6.3  信息安全風險評估方法
6.3.1  關鍵信息資產識別
6.3.2  風險分析與評估
6.3.3  安全狀況及建議
第7章  結論與展望
附表
附錄
參考文獻

本目錄推薦

掃描二維碼
Copyright ? 讀書網 m.ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號