注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機(jī)/網(wǎng)絡(luò)信息安全信息安全管理

信息安全管理

信息安全管理

定 價:¥47.00

作 者: (美)Michael E.Whitman,(美)Herbert J.Mattord著;向宏,傅鸝主譯
出版社: 重慶大學(xué)出版社
叢編項: 信息安全叢書
標(biāo) 簽: 網(wǎng)絡(luò)安全

ISBN: 9787562431725 出版時間: 2005-03-24 包裝: 平裝
開本: 23cm 頁數(shù): 444 字?jǐn)?shù):  

內(nèi)容簡介

  《信息安全管理》對信息安全這個日益拓展的領(lǐng)域進(jìn)行了及時的、全新的透析。本書特別面向涉足信息安全管理方面的學(xué)生,其內(nèi)容包括信息安全的管理并且提供普遍管理問題的概述,對諸如方案、風(fēng)險管理和安全之類的論題都做了深入的探討。本書還含有獨(dú)特的教育內(nèi)容支持,包括觀點(viewpoints)、威脅管理(treatmanagementboxes)以及一個貫穿全書的類似電影的虛構(gòu)場景。主要特點·為未來的管理者們提供一個自上而下的觀察方法和全面系統(tǒng)的信息安全知識。·每一章的開始都虛構(gòu)一個場景,在這些場景中某公司的雇員們遇到了很多信息安全方面的問題?!っ恳徽露加行畔踩珜嵺`者以及專家提出的發(fā)人深省的觀點?!ぬ峁┯腥さ脑掝}以及附加材料(offline)和威脅管理。

作者簡介

  Dr.Michael E.Whitman,CISSP,佐治亞州肯尼索州立大學(xué)教授,信息系統(tǒng)專業(yè)的碩士生導(dǎo)師,KSU信息安全教育與意識提升中心的創(chuàng)始人,其研究方向為信息系統(tǒng)及信息安全,是一名成果豐厚的信息安全與計算機(jī)應(yīng)用理論研究者。Herbert J.Mattord,CISSP,有20多年的IT界經(jīng)驗。作為Georgia-Pacific公司的信息安全專家,他有著舉足輕重的地位。20年來他一直是多所大學(xué)的兼職教授,現(xiàn)執(zhí)教于索州立大學(xué),講授信息安全與保障和信息系統(tǒng)課程。

圖書目錄

第1部分 引言
第1章 信息安全管理簡介
 引言
 什么是安全?
 什么是管理?
 信息安全管理原則
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第2部分 計劃
第2章 制定安全計劃
 引言
 計劃的組成部分
 信息安全實施計劃
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第3章 應(yīng)急計劃
 引言
 什么是應(yīng)急計劃?
 應(yīng)急計劃的組成部分
 組合應(yīng)急計劃
 測試應(yīng)急計劃
 單一連續(xù)性計劃
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第3部分 策略和項目
第4章 信息安全策略
 引言
 為什么要有策略?
 企業(yè)信息安全策略
 基于問題的安全策略
 基于系統(tǒng)的策略
 策略制定方針
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第5章 制定安全項目
 引言
 安全組織
 設(shè)置一個信息安全部門
 安全項目的組成部分
 信息安全角色和職務(wù)
 實施安全教育、培訓(xùn)和意識提升計劃
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第6章 安全管理模型和實踐
 引言
 安全管理模型
 安全管理實踐
 在認(rèn)證和認(rèn)可方面所涌現(xiàn)的趨勢
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第4部分 保護(hù)
第7章 風(fēng)險管理:識別和評估風(fēng)險
 引言
 風(fēng)險管理
 風(fēng)險識別
 風(fēng)險評估
 風(fēng)險評估結(jié)果歸檔
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第8章 風(fēng)險管理:評估與控制風(fēng)險
 引言
 風(fēng)險控制戰(zhàn)略
 風(fēng)險控制戰(zhàn)略選擇
 控制分類
 可行性研究和成本-效益分析
 風(fēng)險管理討論點
 推薦的風(fēng)險控制實踐
 OCTAVE方法
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第9章 保護(hù)機(jī)制
 引言
 訪問控制
 防火墻
 撥號保護(hù)
 入侵檢測系統(tǒng)
 掃描與分析工具
 密碼學(xué)
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第5部分 人與項目
第10章 員工和安全
 引言
 為安全職能配備員工
 信息安全專業(yè)證書
 雇傭策略和實踐
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第11章 法律和道德
 引言
 信息安全中的法律和道德規(guī)范
 法律環(huán)境
 信息安全中的道德概念
 認(rèn)證與專業(yè)機(jī)構(gòu)
 關(guān)鍵的美國聯(lián)邦機(jī)構(gòu)
 機(jī)構(gòu)的責(zé)任和必須的忠告
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
第12章 信息安全項目管理
 引言
 項目管理
 項目管理原則應(yīng)用于信息安全
 項目管理工具
 本章小結(jié)
 復(fù)習(xí)題
 練習(xí)
 案例練習(xí)
術(shù)語表
附錄 NIST SP 800-26,信息系統(tǒng)的自我安全評估向?qū)?,以及人工防火墻委員會的安全管理索引概要

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.dappsexplained.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號