中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 信息安全管理-(第2版)

出版社:人民郵電出版社出版時間:2017-09-01
開本: 32開 頁數(shù): 252
本類榜單:教材銷量榜
中 圖 價:¥30.9(6.2折) 定價  ¥49.8 登錄后可看到會員價
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

信息安全管理-(第2版) 版權(quán)信息

信息安全管理-(第2版) 本書特色

本書以構(gòu)建信息安全管理體系為框架,全面介紹信息安全管理的基本概念、信息安全管理體系以及信息安全管理的各項內(nèi)容和任務(wù)。全書共分9章,內(nèi)容涵蓋了信息安全管理的基本內(nèi)涵、信息安全管理體系的建立與實施、信息安全風(fēng)險管理、組織與人員安全管理等。

信息安全管理-(第2版) 內(nèi)容簡介

1.國家十一五規(guī)劃教材 2.國家十三五重點出版規(guī)劃 3.體現(xiàn)ISO 27000系列信息安全管理標(biāo)準(zhǔn)和國家標(biāo)準(zhǔn)化委員會的等級保護(hù)系列標(biāo)準(zhǔn),具有完善的理論體系。 4.豐富的信息安全管理案例,為了便于讀者理解信息安全管理知識體系,引入了構(gòu)建信息安全管理技術(shù)實驗實踐體系

信息安全管理-(第2版) 目錄

目 錄

第 1章 信息安全管理概述 1

1.1 信息安全管理的產(chǎn)生背景 1

1.1.1 信息與信息安全 1

1.1.2 信息安全管理的引入 3

1.2 信息安全管理的內(nèi)涵 5

1.2.1 信息安全管理及其內(nèi)容 5

1.2.2 信息安全管理的重要性 6

1.3 信息安全管理的發(fā)展現(xiàn)狀 7

1.3.1 國際信息安全管理的發(fā)展現(xiàn)狀 7

1.3.2 國內(nèi)信息安全管理的發(fā)展現(xiàn)狀 9

1.4 信息安全管理的相關(guān)標(biāo)準(zhǔn) 10

1.4.1 國際信息安全管理的相關(guān)標(biāo)準(zhǔn) 10

1.4.2 國內(nèi)信息安全管理的相關(guān)標(biāo)準(zhǔn) 15

小結(jié) 16

習(xí)題 16

第 2章 信息安全管理體系 17

2.1 信息安全管理體系概述 17

2.1.1 信息安全管理體系的內(nèi)涵 17

2.1.2 PDCA循環(huán) 19

2.2 BS 7799信息安全管理體系 23

2.2.1 BS 7799的目的與模式 23

2.2.2 BS 7799標(biāo)準(zhǔn)規(guī)范的內(nèi)容 24

2.3 ISO 27000信息安全管理體系 26

2.3.1 ISO 27000信息安全管理體系概述 26

2.3.2 ISO 27000信息安全管理體系的主要標(biāo)準(zhǔn)及內(nèi)容 26

2.4 基于等級保護(hù)的信息安全管理體系 29

2.4.1 等級保護(hù)概述 30

2.4.2 等級保護(hù)實施方法與過程 31

2.4.3 等級保護(hù)主要涉及的標(biāo)準(zhǔn)規(guī)范 33

2.5 信息安全管理體系的建立與認(rèn)證 34

2.5.1 BS 7799信息安全管理體系的建立 34

2.5.2 BS 7799信息安全管理體系的認(rèn)證 46

小結(jié) 48

習(xí)題 49

第3章 信息安全風(fēng)險管理 50

3.1 概述 50

3.1.1 風(fēng)險管理的相關(guān)概念 50

3.1.2 風(fēng)險管理各要素間的關(guān)系 52

3.1.3 風(fēng)險評估的分類 52

3.2 風(fēng)險評估的流程 55

3.2.1 風(fēng)險評估的步驟 55

3.2.2 資產(chǎn)的識別與估價 56

3.2.3 威脅的識別與評估 58

3.2.4 脆弱性評估 60

3.2.5 安全控制確認(rèn) 70

3.3 風(fēng)險評價常用的方法 71

3.3.1 風(fēng)險評價方法的發(fā)展 71

3.3.2 風(fēng)險評價常用方法介紹 72

3.3.3 風(fēng)險綜合評價 75

3.3.4 風(fēng)險評估與管理工具的選擇 77

3.4 風(fēng)險控制 77

3.4.1 安全控制的識別與選擇 78

3.4.2 降低風(fēng)險 78

3.4.3 接受風(fēng)險 79

3.5 信息安全風(fēng)險評估實例 80

3.5.1 評估目的 80

3.5.2 評估原則 80

3.5.3 評估基本思路 81

3.5.4 安全需求分析 81

3.5.5 安全保障方案分析 82

3.5.6 安全保障方案實施情況核查 84

3.5.7 安全管理文檔審查 86

3.5.8 驗證檢測 86

小結(jié) 89

習(xí)題 90

第4章 信息安全策略管理 91

4.1 安全策略規(guī)劃與實施 91

4.1.1 安全策略的內(nèi)涵 91

4.1.2 安全策略的制定與管理 93

4.2 安全策略的管理過程 95

4.3 安全策略的描述與翻譯 96

4.3.1 安全策略的描述 96

4.3.2 安全策略的翻譯 99

4.4 安全策略沖突檢測與消解 100

4.4.1 安全策略沖突的分類 100

4.4.2 安全策略沖突檢測 101

4.4.3 安全策略沖突消解 103

小結(jié) 104

習(xí)題 104

第5章 組織與人員安全管理 105

5.1 國家信息安全組織 105

5.1.1 信息安全組織的規(guī)!105

5.1.2 信息安全組織的基本要求與標(biāo)準(zhǔn) 106

5.1.3 信息安全組織的基本任務(wù)與職能 107

5.2 企業(yè)信息安全組織 107

5.2.1 企業(yè)信息安全組織的構(gòu)成 107

5.2.2 企業(yè)信息安全組織的職能 108

5.2.3 外部組織 110

5.3 人員安全 112

5.3.1 人員安全審查 112

5.3.2 人員安全教育 113

5.3.3 人員安全保密管理 114

小結(jié) 115

習(xí)題 115

第6章 環(huán)境與實體安全管理 116

6.1 環(huán)境安全管理 116

6.1.1 安全區(qū)域 116

6.1.2 保障信息系統(tǒng)安全的環(huán)境條件 118

6.1.3 機(jī)房安全 120

6.1.4 防電磁泄露 122

6.2 設(shè)備安全管理 125

6.3 媒介安全管理 126

6.3.1 媒介的分類與防護(hù) 127

6.3.2 電子文檔安全管理 128

6.3.3 移動存儲介質(zhì)安全管理 133

6.3.4 信息存儲與處理安全管理 133

小結(jié) 134

習(xí)題 134

第7章 系統(tǒng)開發(fā)安全管理 136

7.1 系統(tǒng)安全需求分析 136

7.1.1 系統(tǒng)分類 136

7.1.2 系統(tǒng)面臨的安全問題 136

7.2 系統(tǒng)安全規(guī)劃 140

7.2.1 系統(tǒng)安全規(guī)劃原則 140

7.2.2 系統(tǒng)安全設(shè)計 141

7.3 系統(tǒng)選購安全 142

7.3.1 系統(tǒng)選型與購置 142

7.3.2 系統(tǒng)選購安全控制 144

7.3.3 產(chǎn)品與服務(wù)安全審查 146

7.4 系統(tǒng)開發(fā)安全 147

7.4.1 系統(tǒng)開發(fā)原則 147

7.4.2 系統(tǒng)開發(fā)生命周期 147

7.4.3 系統(tǒng)開發(fā)安全控制 148

7.4.4 系統(tǒng)安全驗證 152

7.4.5 系統(tǒng)安全維護(hù) 153

7.5 基于SSE-CMM的信息系統(tǒng)開發(fā)管理 155

7.5.1 SSE-CMM概述 155

7.5.2 SSE-CMM的過程 159

7.5.3 SSE-CMM體系結(jié)構(gòu) 161

7.5.4 SSE-CMM的應(yīng)用 164

小結(jié) 166

習(xí)題 166

第8章 系統(tǒng)運行與操作管理 168

8.1 系統(tǒng)運行管理 168

8.1.1 系統(tǒng)運行安全管理的目標(biāo) 168

8.1.2 系統(tǒng)評價 169

8.1.3 系統(tǒng)運行安全檢查 170

8.1.4 系統(tǒng)變更管理 171

8.1.5 建立系統(tǒng)運行文檔和管理制度 172

8.2 系統(tǒng)操作管理 173

8.2.1 操作權(quán)限管理 173

8.2.2 操作規(guī)范管理 174

8.2.3 操作責(zé)任管理 174

8.2.4 操作監(jiān)控管理 175

小結(jié) 180

習(xí)題 180

第9章 安全監(jiān)測與輿情分析 181

9.1 安全監(jiān)測 181

9.1.1 安全監(jiān)控的分類 181

9.1.2 安全監(jiān)控的內(nèi)容 182

9.1.3 安全監(jiān)控的實現(xiàn)方式 182

9.1.4 監(jiān)控數(shù)據(jù)的分析與處理 183

9.2 安全審計 184

9.2.1 安全審計的內(nèi)涵 184

9.2.2 安全審計的作用與地位 184

9.2.3 安全審計的原理 185

9.2.4 面向大數(shù)據(jù)環(huán)境的安全審計 185

9.3 入侵檢測 187

9.3.1 誤用檢測 188

9.3.2 異常檢測 188

9.4 態(tài)勢感知與預(yù)警 189

9.4.1 態(tài)勢感知起源與發(fā)展 189

9.4.2 態(tài)勢感知模型 189

9.4.3 態(tài)勢感知的關(guān)鍵技術(shù) 194

9.4.4 態(tài)勢感知的作用與意義 199

9.5 內(nèi)容管控與輿情監(jiān)控 199

9.5.1 網(wǎng)絡(luò)輿情概述 199

9.5.2 輿情監(jiān)測系統(tǒng)的功能框架 200

9.5.3 輿情監(jiān)測的關(guān)鍵技術(shù) 205

9.5.4 輿情控制 212

小結(jié) 213

習(xí)題 213

第 10章 應(yīng)急響應(yīng)處置管理 214

10.1 應(yīng)急響應(yīng)概述 214

10.1.1 應(yīng)急響應(yīng)的內(nèi)涵 214

10.1.2 應(yīng)急響應(yīng)的地位與作用 214

10.1.3 應(yīng)急響應(yīng)的必要性 215

10.2 應(yīng)急響應(yīng)組織 215

10.2.1 應(yīng)急響應(yīng)組織的起源及發(fā)展 215

10.2.2 應(yīng)急響應(yīng)組織的分類 216

10.2.3 國內(nèi)外典型應(yīng)急響應(yīng)組織簡介 217

10.3 應(yīng)急響應(yīng)體系的建立 220

10.3.1 確定應(yīng)急響應(yīng)角色的責(zé)任 220

10.3.2 制定緊急事件提交策略 221

10.3.3 規(guī)定應(yīng)急響應(yīng)優(yōu)先級 222

10.3.4 安全應(yīng)急的調(diào)查與評估 222

10.3.5 選擇應(yīng)急響應(yīng)相關(guān)補(bǔ)救措施 222

10.3.6 確定應(yīng)急緊急通知機(jī)制 223

10.4 應(yīng)急響應(yīng)處置流程 224

10.5 應(yīng)急響應(yīng)的關(guān)鍵技術(shù) 225

10.5.1 系統(tǒng)備份與災(zāi)難恢復(fù) 225

10.5.2 攻擊源定位與隔離 226

10.5.3 計算機(jī)取證 227

小結(jié) 227

習(xí)題 228

第 11章 信息安全管理新發(fā)展 229

11.1 基于云計算的大數(shù)據(jù)安全管理 229

11.1.1 安全管理基本框架 229

11.1.2 安全管理實施建議 230

11.2 基于SDN的網(wǎng)絡(luò)安全管理 231

11.2.1 SDN網(wǎng)絡(luò)原理及特點 231

11.2.2 SDN網(wǎng)絡(luò)安全管理原理與方法 233

小結(jié) 235

第 12章 信息安全管理實施案例 236

12.1 案例一 基于ISO 27001的信息安全管理體系構(gòu)建 236

12.1.1 啟動項目 236

12.1.2 定義ISMS范圍 237

12.1.3 確立ISMS方針 237

12.1.4 進(jìn)行業(yè)務(wù)分析 237

12.1.5 評估安全風(fēng)險 237

12.1.6 處置安全風(fēng)險 238

12.1.7 設(shè)計 238

12.1.8 實施 239

12.1.9 進(jìn)行內(nèi)部審核 239

12.1.10 進(jìn)行管理評審 240

12.1.11 持續(xù)改進(jìn) 240

12.2 案例二 基于等級保護(hù)的信息安全管理測評 240

12.2.1 項目概述 240

12.2.2 測評對象的基本情況 241

12.2.3 測評對象的定級與指標(biāo)確定 242

12.2.4 測評實施 246

12.2.5 整改建議 248

小結(jié) 249

附錄 信息安全管理相關(guān)標(biāo)準(zhǔn) 250

參考文獻(xiàn) 251



展開全部

信息安全管理-(第2版) 作者簡介

張紅旗,博士、教授、博士生導(dǎo)師,軍事信息安全專業(yè)主要創(chuàng)建人之一,現(xiàn)任信息工程大學(xué)密碼工程學(xué)院副院長,軍事信息安全軍隊重點實驗室副主任,教育部高等學(xué)校信息安全專業(yè)教學(xué)指導(dǎo)委員會會員,國家網(wǎng)絡(luò)安全專項基金專家委員會委員,軍隊科技進(jìn)步獎評審委員會委員,榮獲軍隊院校育才獎金獎,總參優(yōu)秀中青年專家,河南省高等學(xué)校教學(xué)名師,公開出版國家級規(guī)劃教材2部,獲國家教學(xué)成果二等獎1項,國家科技進(jìn)步二等獎1項,軍隊(省部級)科技進(jìn)步一等獎2項、二等獎7項

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 对照品_中药对照品_标准品_对照药材_「格利普」高纯中药标准品厂家-成都格利普生物科技有限公司 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库 | 国产离子色谱仪,红外分光测油仪,自动烟尘烟气测试仪-青岛埃仑通用科技有限公司 | 新密高铝耐火砖,轻质保温砖价格,浇注料厂家直销-郑州荣盛窑炉耐火材料有限公司 | 苏州柯瑞德货架-仓库自动化改造解决方案| 北京四合院出租,北京四合院出售,北京平房买卖 - 顺益兴四合院 | 高柔性拖链电缆-聚氨酯卷筒电缆-柔性屏蔽电缆厂家-玖泰电缆 | VOC检测仪-甲醛检测仪-气体报警器-气体检测仪厂家-深恒安科技有限公司 | 高楼航空障碍灯厂家哪家好_航空障碍灯厂家_广州北斗星障碍灯有限公司 | 浙江栓钉_焊钉_剪力钉厂家批发_杭州八建五金制造有限公司 | 翰墨AI智能写作助手官网_人工智能问答在线AI写作免费一键生成 | 汽液过滤网厂家_安平县银锐丝网有限公司 | 注塑模具_塑料模具_塑胶模具_范仕达【官网】_东莞模具设计与制造加工厂家 | 世界箱包品牌十大排名,女包小众轻奢品牌推荐200元左右,男包十大奢侈品牌排行榜双肩,学生拉杆箱什么品牌好质量好 - Gouwu3.com | 工业雾炮机_超细雾炮_远程抑尘射雾器-世纪润德环保设备 | 旗杆生产厂家_不锈钢锥形旗杆价格_铝合金电动旗杆-上海锥升金属科技有限公司 | 粉末冶金-粉末冶金齿轮-粉末冶金零件厂家-东莞市正朗精密金属零件有限公司 | 电动球阀_不锈钢电动球阀_电动三通球阀_电动调节球阀_上海湖泉阀门有限公司 | 钢骨架轻型板_膨石轻型板_钢骨架轻型板价格_恒道新材料 | 农业四情_农业气象站_田间小型气象站_智慧农业气象站-山东风途物联网 | 槽钢冲孔机,槽钢三面冲,带钢冲孔机-山东兴田阳光智能装备股份有限公司 | 制氮设备-变压吸附制氮设备-制氧设备-杭州聚贤气体设备制造有限公司 | 石英砂矿石色选机_履带辣椒色选机_X光异物检测机-合肥幼狮光电科技 | 定制奶茶纸杯_定制豆浆杯_广东纸杯厂_[绿保佳]一家专业生产纸杯碗的厂家 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 德州网站开发定制-小程序开发制作-APP软件开发-「两山开发」 | 地埋式垃圾站厂家【佳星环保】小区压缩垃圾中转站转运站 | 碳纤维复合材料制品生产定制工厂订制厂家-凯夫拉凯芙拉碳纤维手机壳套-碳纤维雪茄盒外壳套-深圳市润大世纪新材料科技有限公司 | 硅胶管挤出机厂家_硅胶挤出机生产线_硅胶条挤出机_臣泽智能装备 贵州科比特-防雷公司厂家提供贵州防雷工程,防雷检测,防雷接地,防雷设备价格,防雷产品报价服务-贵州防雷检测公司 | 重庆小面培训_重庆小面技术培训学习班哪家好【终身免费复学】 | 杭州荣奥家具有限公司-浙江办公家具,杭州办公家具厂 | 反渗透水处理设备|工业零排放|水厂设备|软化水设备|海南净水设备--海南水处理设备厂家 | 高楼航空障碍灯厂家哪家好_航空障碍灯厂家_广州北斗星障碍灯有限公司 | 宁波普瑞思邻苯二甲酸盐检测仪,ROHS2.0检测设备,ROHS2.0测试仪厂家 | 不锈钢轴流风机,不锈钢电机-许昌光维防爆电机有限公司(原许昌光维特种电机技术有限公司) | 成都思迪机电技术研究所-四川成都思迪编码器 | 合肥弱电工程_安徽安防工程_智能化工程公司-合肥雷润 | 搅拌磨|搅拌球磨机|循环磨|循环球磨机-无锡市少宏粉体科技有限公司 | 土壤养分检测仪|土壤水分|土壤紧实度测定仪|土壤墒情监测系统-土壤仪器网 | 活性氧化铝球|氧化铝干燥剂|分子筛干燥剂|氢氧化铝粉-淄博同心材料有限公司 | 临沂招聘网_人才市场_招聘信息_求职招聘找工作请认准【马头商标】 | 水质监测站_水质在线分析仪_水质自动监测系统_多参数水质在线监测仪_水质传感器-山东万象环境科技有限公司 |