《數(shù)據(jù)保護權(quán)威指南》采用渾然一體的、基于業(yè)務的分析方法,全面討論數(shù)據(jù)安全保護體系的相關要素;完整展現(xiàn)數(shù)據(jù)全生命周期和SLA的所有相關細節(jié)?;诋斍暗臄?shù)據(jù)安全態(tài)勢,將業(yè)界的成熟方案和更佳實踐通過綜合規(guī)劃和可度量方式有機結(jié)合在一起,在合理保護數(shù)據(jù)要素的同時,滿足所有業(yè)務運營需求?!稊?shù)據(jù)保護權(quán)威指南》旨在展示更多實用的關鍵信息,以幫助讀者保護數(shù)據(jù),免受云端的、企業(yè)內(nèi)部的損失風險;解釋在高度虛擬化的數(shù)據(jù)中心和大數(shù)據(jù)技術中數(shù)據(jù)保護的巨大變化。本書還提供一個將數(shù)據(jù)保護流程與 IT 治理集成的融合模型,從而在組織范圍內(nèi),將業(yè)務經(jīng)營實務和IT運營實踐結(jié)合在一起,真正實現(xiàn)數(shù)據(jù)安全保護的目標?! 稊?shù)據(jù)保護權(quán)威指南》編排合理,由淺入深地講解數(shù)據(jù)安全保護的概念、技術、架構(gòu)、運維、審計以及法律合規(guī)等要點,全面系統(tǒng)地闡述規(guī)劃和實施數(shù)據(jù)保護各個階段的具體事項。雖然書中多個章節(jié)討論了與數(shù)據(jù)保護相關的技術,但作者并非單純講解枯燥的技術細節(jié),而是結(jié)合業(yè)務應用場景比較各種技術的區(qū)別,探討優(yōu)缺點,力求幫助讀者找到適合自己的解決方案。
作者簡介
作者簡介 普雷斯頓??吉茲(Preston de Guise)自從踏入職場,一直在數(shù)據(jù)恢復領域摸爬滾打,負責為政府、大學和各類規(guī)模的企業(yè)(小至微型企業(yè),大至《財富》500強公司)設計和實施方案并提供技術支持;在長期的實踐中,他不僅精通了各項數(shù)據(jù)恢復的技術要求,還對管理和流程方面有著深刻獨到的見解。譯 者 簡 介 欒浩,獲得美國天普大學IT審計與網(wǎng)絡安全專業(yè)理學碩士學位,持有CISSP、CISA、CCSK、TOGAF 9、ISO27001LA和BS25999LA等認證?,F(xiàn)任融天下互聯(lián)網(wǎng)科技(上海)有限公司CTO&CISO職務,負責金融科技研發(fā)、數(shù)據(jù)安全、云計算安全、區(qū)塊鏈安全和風控審計等工作。擔任2015—2020年度(ISC)2上海分會理事。欒浩先生擔任《數(shù)據(jù)保護權(quán)威指南》翻譯工作的總技術負責人,負責統(tǒng)籌全書各項工作事務,并承擔第1~23章的翻譯工作,以及全書的校對和定稿工作。王向宇,獲得安徽科技學院網(wǎng)絡工程專業(yè)工學學士學位,持有CISP、CISP-A、CCSK和軟件開發(fā)安全師等認證?,F(xiàn)任京東集團企業(yè)信息化部高級安全工程師,負責安全事件處置與應急、數(shù)據(jù)安全治理、安全監(jiān)控平臺開發(fā)與運營、云平臺安全和軟件開發(fā)安全等工作。王向宇先生負責《數(shù)據(jù)保護權(quán)威指南》第24章及同步材料的翻譯工作,以及全書的校對和定稿工作,同時擔任《數(shù)據(jù)保護權(quán)威指南》翻譯工作的項目經(jīng)理。呂麗,獲得吉林大學文學院文秘專業(yè)文學學士學位,持有CISSP、CISA、CISM和CISP-PTE等認證?,F(xiàn)任中國銀行股份有限公司吉林省分行安全與資源管理團隊負責人職務,負責信息科技風險管理、網(wǎng)絡安全技術評估、信息安全體系制度管理、業(yè)務連續(xù)性及災難恢復體系管理、安全合規(guī)與審計等工作。呂麗女士負責《數(shù)據(jù)保護權(quán)威指南》第25章及同步材料的翻譯工作,以及全書校對和定稿工作,并撰寫了譯者序。姚凱,獲得中歐國際工商學院工商管理碩士學位,持有CISA、CISM、CGEIT、CRISC、CISSP、CCSP、CSSLP、CEH、CIPT、CIPM、CIPP/US和EXIN DPO等認證?,F(xiàn)任歐喜投資(中國)有限公司IT總監(jiān)職務,負責IT戰(zhàn)略規(guī)劃、政策程序制定、IT架構(gòu)設計及應用部署、系統(tǒng)取證和應急響應、數(shù)據(jù)安全備份策略規(guī)劃制定、數(shù)據(jù)保護日常維護和管理、災難恢復演練及復盤等工作。姚凱先生負責全書校對和定稿工作。齊力群,獲得北京聯(lián)合大學機械設計及自動化專業(yè)工學學士學位,持有CISA、CIA、CISP-A等認證?,F(xiàn)任北京永拓工程咨詢股份有限公司CIO,負責內(nèi)部IT管理、數(shù)據(jù)保護、信息技術風險管理,還負責為外部合作伙伴提供信息技術風險控制咨詢和信息系統(tǒng)審計服務。擔任2020年度北京軟件造價評估技術創(chuàng)新聯(lián)盟理事。齊力群先生負責《數(shù)據(jù)保護權(quán)威指南》的部分校對工作。吳瀟,獲得中國科學技術大學信息安全專業(yè)碩士學位,持有CISSP、CISA、PMP、ITIL和ISO27001等認證?,F(xiàn)任北京天融信網(wǎng)絡安全技術有限公司專家級安全顧問,負責信息安全規(guī)劃、數(shù)據(jù)安全、云安全、等級保護和法律合規(guī)等領域工作。吳瀟女士負責部分章節(jié)的校對和定稿工作。李繼君,獲得北京師范大學心理學專業(yè)學士學位,持有CCIE-Routing、CCIE-SP、CCIE-Voice、ITIL、CISP、CISA和CCSK等認證?,F(xiàn)任京東集團高級架構(gòu)師,負責京東集團網(wǎng)絡系統(tǒng)及網(wǎng)絡安全的規(guī)劃、設計及建設等工作。李繼君先生擔任《數(shù)據(jù)保護權(quán)威指南》的部分校對工作。呂毅,獲得中國人民大學碩士學位,持有CISSP、CISM、CISA和CISP等認證。現(xiàn)就任于中國人民銀行金融科技研究院,負責銀行業(yè)信息系統(tǒng)及網(wǎng)絡安全的規(guī)劃、建設、管理和運維等工作。呂毅先生擔任《數(shù)據(jù)保護權(quán)威指南》的部分校對工作。趙欣,獲得美國天普大學IT審計與網(wǎng)絡安全專業(yè)理學碩士學位,持有CISP和CISA等認證。負責信息系統(tǒng)審計項目實施、風險管理和內(nèi)部審計等工作。趙欣女士負責《數(shù)據(jù)保護權(quán)威指南》的部分校對工作。