中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
信息安全審計(jì)

包郵 信息安全審計(jì)

作者:朱建明
出版社:機(jī)械工業(yè)出版社出版時(shí)間:2021-07-01
開本: 16開 頁數(shù): 186
本類榜單:教材銷量榜
中 圖 價(jià):¥41.7(7.1折) 定價(jià)  ¥59.0 登錄后可看到會(huì)員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

信息安全審計(jì) 版權(quán)信息

  • ISBN:9787111683605
  • 條形碼:9787111683605 ; 978-7-111-68360-5
  • 裝幀:一般膠版紙
  • 冊(cè)數(shù):暫無
  • 重量:暫無
  • 所屬分類:>

信息安全審計(jì) 本書特色

適讀人群 :信息安全、網(wǎng)絡(luò)空間安全、信息管理與信息系統(tǒng)專業(yè)學(xué)生獲獎(jiǎng)情況:“十三五”國家重點(diǎn)出版物出版規(guī)劃項(xiàng)目 配套資源:電子課件 本書特色: 書中記錄所有發(fā)生的事件,可以為系統(tǒng)管理員提供系統(tǒng)維護(hù)以及安全防范的依據(jù)。 介紹了信息安全審計(jì)風(fēng)險(xiǎn)、標(biāo)準(zhǔn)與法規(guī),以及信息安全審計(jì)流程。

信息安全審計(jì) 內(nèi)容簡介

《信息安全審計(jì)》重點(diǎn)介紹如何根據(jù)相關(guān)標(biāo)準(zhǔn)、法規(guī)進(jìn)行合規(guī)性安全審計(jì),以及如何對(duì)計(jì)算機(jī)信息系統(tǒng)中的所有網(wǎng)絡(luò)資源(包括數(shù)據(jù)庫、主機(jī)、操作系統(tǒng)、網(wǎng)絡(luò)設(shè)備、安全設(shè)備等)進(jìn)行安全審計(jì),記錄所有發(fā)生的事件,為系統(tǒng)管理員提供系統(tǒng)維護(hù)以及安全防范的依據(jù)。 《信息安全審計(jì)》可作為信息安全、網(wǎng)絡(luò)空間安全、信息管理與信息系統(tǒng)以及其他信息技術(shù)類專業(yè)的教材,同時(shí)也可以作為從事IT審計(jì)、信息安全審計(jì)工作的專業(yè)人員的參考書。

信息安全審計(jì) 目錄

前言

第1章 信息安全審計(jì)概述1
1.1 信息安全現(xiàn)狀分析1
1.1.1 信息安全現(xiàn)狀1
1.1.2 信息系統(tǒng)面臨的主要安全威脅4
1.2 信息安全目標(biāo)與主要安全
業(yè)務(wù)5
1.2.1 信息安全的目標(biāo)5
1.2.2 主要安全業(yè)務(wù)6
1.3 信息系統(tǒng)安全設(shè)計(jì)6
1.3.1 信息系統(tǒng)設(shè)計(jì)6
1.3.2 信息系統(tǒng)的安全保護(hù)等級(jí)8
1.3.3 信息系統(tǒng)安全風(fēng)險(xiǎn)的分析與
控制9
1.4 信息安全事件、審計(jì)及審計(jì)
案例13
1.4.1 信息安全事件13
1.4.2 信息安全審計(jì)15
1.4.3 網(wǎng)上銀行審計(jì)案例16
1.5 本章小結(jié)17
習(xí)題117
第2章 信息安全技術(shù)18
2.1 密碼學(xué)18
2.1.1 密碼學(xué)基礎(chǔ)18
2.1.2 密碼學(xué)主要技術(shù)21
2.1.3 國密算法30
2.2 網(wǎng)絡(luò)安全技術(shù)31
2.2.1 網(wǎng)絡(luò)安全協(xié)議31
2.2.2 網(wǎng)絡(luò)攻擊技術(shù)32
2.2.3 入侵檢測技術(shù)33
2.2.4 VPN技術(shù)36
2.2.5 防病毒技術(shù)38
2.2.6 PKI技術(shù)38
2.3 信息系統(tǒng)安全39
2.3.1 信息系統(tǒng)安全基本概念39
2.3.2 信息系統(tǒng)安全威脅39
2.3.3 信息系統(tǒng)安全防范41
2.4 本章小結(jié)42
習(xí)題242
第3章 實(shí)體訪問控制的審計(jì)43
3.1 IT組織與策略的審計(jì)44
3.1.1 IT組織結(jié)構(gòu)審計(jì)44
3.1.2 審查IT戰(zhàn)略規(guī)劃流程45
3.1.3 審查技術(shù)和應(yīng)用策略45
3.1.4 審查IT的業(yè)績指標(biāo)和
衡量標(biāo)準(zhǔn)45
3.1.5 審查IT組織新項(xiàng)目及
審批流程46
3.1.6 評(píng)估IT項(xiàng)目執(zhí)行度及產(chǎn)品
質(zhì)量標(biāo)準(zhǔn)46
3.1.7 確保IT安全策略的存在47
3.2 實(shí)體級(jí)控件的風(fēng)險(xiǎn)與管理的
審計(jì)48
3.2.1 審查和評(píng)估IT組織的風(fēng)險(xiǎn)
評(píng)估流程48
3.2.2 審查和評(píng)估員工技能與知識(shí)
流程49
3.2.3 審查和評(píng)估數(shù)據(jù)政策和流程49
3.2.4 審查和評(píng)估監(jiān)管程序流程50
3.2.5 審查和評(píng)估用戶滿意度流程50
3.2.6 審查和評(píng)估管理第三方服務(wù)的
程序50
3.2.7 審查和評(píng)估控制非員工邏輯
訪問的流程51
3.2.8 審查和評(píng)估確保公司遵守適用
軟件許可證的流程52
3.3 實(shí)體級(jí)控件相關(guān)的審計(jì)52
3.3.1 審查和評(píng)估對(duì)公司網(wǎng)絡(luò)遠(yuǎn)程
訪問的控制52
3.3.2 審查和評(píng)估雇傭及解雇程序53
3.3.3 審查和評(píng)估硬件采購及流動(dòng)
程序53
3.3.4 審查和評(píng)估管理控制系統(tǒng)
配置53
3.3.5 審查和評(píng)估審計(jì)媒體控制
策略及程序54
3.3.6 核實(shí)公司政策和程序是否
有效54
3.3.7 確定和審計(jì)其他實(shí)體級(jí)IT
流程55
3.4 本章小結(jié)55
習(xí)題355
第4章 數(shù)據(jù)中心和災(zāi)備機(jī)制的
審計(jì)56
4.1 數(shù)據(jù)中心的核心作用56
4.2 數(shù)據(jù)中心的審計(jì)過程57
4.2.1 數(shù)據(jù)中心的審計(jì)要點(diǎn)57
4.2.2 審計(jì)數(shù)據(jù)中心的測試步驟59
4.2.3 審計(jì)數(shù)據(jù)中心清單61
4.3 本章小結(jié)76
習(xí)題476
第5章 路由器/防火墻的審計(jì)77
5.1 路由器/防火墻審計(jì)的
必要性77
5.1.1 路由器審計(jì)的必要性77
5.1.2 防火墻審計(jì)的必要性81
5.2 路由器/防火墻的審計(jì)87
5.2.1 審計(jì)準(zhǔn)備88
5.2.2 審計(jì)過程88
5.3 本章小結(jié)90
習(xí)題590
第6章 Web應(yīng)用的審計(jì)91
6.1 審計(jì)主機(jī)操作系統(tǒng)91
6.2 審計(jì)Web服務(wù)器92
6.2.1 Web服務(wù)器的主要安全威脅92
6.2.2 審計(jì)Web服務(wù)器的過程92
6.3 審計(jì)Web應(yīng)用94
6.3.1 Web應(yīng)用的主要安全威脅94
6.3.2 審計(jì)Web應(yīng)用的過程95
6.4 本章小結(jié)100
習(xí)題6100
第7章 數(shù)據(jù)庫與云存儲(chǔ)的審計(jì)101
7.1 審計(jì)數(shù)據(jù)庫102
7.1.1 數(shù)據(jù)庫安全102
7.1.2 數(shù)據(jù)庫安全審計(jì)要點(diǎn)107
7.2 審核云計(jì)算和外包運(yùn)營116
7.2.1 IT系統(tǒng)和基礎(chǔ)設(shè)施外包117
7.2.2 IT服務(wù)外包120
7.3 云儲(chǔ)存的審計(jì)121
7.3.1 云儲(chǔ)存審計(jì)的標(biāo)準(zhǔn)121
7.3.2 審核云計(jì)算和外包運(yùn)營的
測試步驟122
7.4 本章小結(jié)134
習(xí)題7134
第8章 信息系統(tǒng)的審計(jì)135
8.1 信息系統(tǒng)開發(fā)原理135
8.1.1 信息系統(tǒng)概述135
8.1.2 信息系統(tǒng)開發(fā)的基本流程和
規(guī)范136
8.2 信息系統(tǒng)安全機(jī)制139
8.2.1 身份認(rèn)證140
8.2.2 訪問控制141
8.2.3 消息認(rèn)證技術(shù)144
8.3 信息系統(tǒng)安全審計(jì)145
8.3.1 信息安全審計(jì)145
8.3.2 信息安全審計(jì)流程及分析
方法147
8.4 本章小結(jié)149
習(xí)題8149
第9章 信息安全審計(jì)風(fēng)險(xiǎn)、
標(biāo)準(zhǔn)和法規(guī)150
9.1 信息安全管理與風(fēng)險(xiǎn)評(píng)估150
9.1.1 信息安全管理與風(fēng)險(xiǎn)評(píng)估
概述150
9.1.2 信息安全管理體系152
9.1.3 信息安全風(fēng)險(xiǎn)評(píng)估154
9.2 信息安全審計(jì)標(biāo)準(zhǔn)與法規(guī)158
9.2.1 信息安全審計(jì)標(biāo)準(zhǔn)158
9.2.2 ISO/IEC 27001信息安全
管理體系161
9.2.3 信息安全相關(guān)法律法規(guī)162
9.3 信息安全等級(jí)保護(hù)163
9.3.1 信息安全等級(jí)保護(hù)的等級(jí)
劃分與相關(guān)知識(shí)164
9.3.2 等保(等級(jí)保護(hù))2.0165
9.4 本章小結(jié)168
習(xí)題9168
第10章 信息安全審計(jì)流程169
10.1 COSO170
10.1.1 內(nèi)部控制及其關(guān)鍵概念170
10.1.2 內(nèi)部控制整合框架170
10.1.3 企業(yè)風(fēng)險(xiǎn)管理整合框架172
10.1.4 COSO 的影響173
10.2 信息及相關(guān)技術(shù)控制目標(biāo)(COBIT)174
10.2.1 COBIT概念174
10.2.2 IT治理176
10.2.3 IT治理成熟度模型176
10.2.4 COBIT-COSO連接177
10.3 IT基礎(chǔ)架構(gòu)庫(ITIL)179
10.4 ISO 27001179
10.4.1 ISO背景179
10.4.2 ISO 27001 概念180
10.5 美國國家安全局信息技術(shù)
評(píng)估方法180
10.6 我國信息系統(tǒng)安全審計(jì)181
10.6.1 背景181
10.6.2 信息系統(tǒng)審計(jì)的實(shí)
展開全部
商品評(píng)論(0條)
暫無評(píng)論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 黑田精工电磁阀-CAMMOZI气缸-ROSS电磁-上海茂硕机械设备有限公司 | 拉曼光谱仪_便携式|激光|显微共焦拉曼光谱仪-北京卓立汉光仪器有限公司 | 北京租车牌|京牌指标租赁|小客车指标出租 | 北京网站建设首页,做网站选【优站网】,专注北京网站建设,北京网站推广,天津网站建设,天津网站推广,小程序,手机APP的开发。 | 蓝莓施肥机,智能施肥机,自动施肥机,水肥一体化项目,水肥一体机厂家,小型施肥机,圣大节水,滴灌施工方案,山东圣大节水科技有限公司官网17864474793 | 石英砂矿石色选机_履带辣椒色选机_X光异物检测机-合肥幼狮光电科技 | 培训无忧网-教育培训咨询招生第三方平台 | 合肥钣金加工-安徽激光切割加工-机箱机柜加工厂家-合肥通快 | 精密交叉滚子轴承厂家,转盘轴承,YRT转台轴承-洛阳千协轴承 | 定制液氮罐_小型气相液氮罐_自增压液氮罐_班德液氮罐厂家 | 彼得逊采泥器-定深式采泥器-电动土壤采样器-土壤样品风干机-常州索奥仪器制造有限公司 | 电子厂招聘_工厂招聘_普工招聘_小时工招聘信息平台-众立方招工网 | 拉力机-拉力试验机-万能试验机-电子拉力机-拉伸试验机-剥离强度试验机-苏州皖仪实验仪器有限公司 | 周口市风机厂,周鼓风机,河南省周口市风机厂 | 德州万泰装饰 - 万泰装饰装修设计软装家居馆 | 冲锋衣滑雪服厂家-冲锋衣定制工厂-滑雪服加工厂-广东睿牛户外(S-GERT) | 塑料熔指仪-塑料熔融指数仪-熔体流动速率试验机-广东宏拓仪器科技有限公司 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | 智成电子深圳tdk一级代理-提供TDK电容电感贴片蜂鸣器磁芯lambda电源代理经销,TDK代理商有哪些TDK一级代理商排名查询。-深圳tdk一级代理 | 蓝鹏测控平台 - 智慧车间系统 - 车间生产数据采集与分析系统 | jrs高清nba(无插件)直播-jrs直播低调看直播-jrs直播nba-jrs直播 上海地磅秤|电子地上衡|防爆地磅_上海地磅秤厂家–越衡称重 | 布袋除尘器-单机除尘器-脉冲除尘器-泊头市兴天环保设备有限公司 布袋除尘器|除尘器设备|除尘布袋|除尘设备_诺和环保设备 | 起好名字_取个好名字_好名网免费取好名在线打分 | 迪威娱乐|迪威娱乐客服|18183620002 | 除湿机|工业除湿机|抽湿器|大型地下室车间仓库吊顶防爆除湿机|抽湿烘干房|新风除湿机|调温/降温除湿机|恒温恒湿机|加湿机-杭州川田电器有限公司 | 上海网站建设-上海网站制作-上海网站设计-上海做网站公司-咏熠软件 | 济南ISO9000认证咨询代理公司,ISO9001认证,CMA实验室认证,ISO/TS16949认证,服务体系认证,资产管理体系认证,SC食品生产许可证- 济南创远企业管理咨询有限公司 郑州电线电缆厂家-防火|低压|低烟无卤电缆-河南明星电缆 | 上海地磅秤|电子地上衡|防爆地磅_上海地磅秤厂家–越衡称重 | 聚合氯化铝-碱式氯化铝-聚合硫酸铁-聚氯化铝铁生产厂家多少钱一吨-聚丙烯酰胺价格_河南浩博净水材料有限公司 | 工控机,嵌入式主板,工业主板,arm主板,图像采集卡,poe网卡,朗锐智科 | 天津蒸汽/热水锅炉-电锅炉安装维修直销厂家-天津鑫淼暖通设备有限公司 | NM-02立式吸污机_ZHCS-02软轴刷_二合一吸刷软轴刷-厦门地坤科技有限公司 | 海峰资讯 - 专注装饰公司营销型网站建设和网络营销培训 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | 亚克力制品定制,上海嘉定有机玻璃加工制作生产厂家—官网 | 帽子厂家_帽子工厂_帽子定做_义乌帽厂_帽厂_制帽厂_帽子厂_浙江高普制帽厂 | 冷藏车-东风吸污车-纯电动环卫车-污水净化车-应急特勤保障车-程力专汽厂家-程力专用汽车股份有限公司销售二十一分公司 | 隐形纱窗|防护纱窗|金刚网防盗纱窗|韦柏纱窗|上海青木装潢制品有限公司|纱窗国标起草单位 | 番茄畅听邀请码怎么输入 - Dianw8.com| 交流伺服电机|直流伺服|伺服驱动器|伺服电机-深圳市华科星电气有限公司 |