• 信息安全保卫战:企业信息安全建设策略与实践
图书条目标准图
21年品牌 40万+商家 超1.5亿件商品

信息安全保卫战:企业信息安全建设策略与实践

14.1 2.9折 49 全新

仅1件

河北保定
认证卖家担保交易快速发货售后保障

作者雷万云 著

出版社清华大学出版社

出版时间2013-01

版次1

装帧平装

货号9787302309154

上书时间2024-10-26

尚贤文化山东分店

已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:全新
图书标准信息
  • 作者 雷万云 著
  • 出版社 清华大学出版社
  • 出版时间 2013-01
  • 版次 1
  • ISBN 9787302309154
  • 定价 49.00元
  • 装帧 平装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 259页
  • 字数 372千字
  • 正文语种 简体中文
【内容简介】
  《信息安全保卫战:企业信息安全建设策略与实践》定位于一个组织信息安全建设理论、技术、策略方法以及实践案例的介绍和论述,描述当今信息化社会环境下,如何打赢信息安全保卫战。全书分为11章,首先综述了信息化社会的信息安全威胁,说明打赢信息安全保卫战的重要意义。其次论述了信息安全发展历程和信息安全标准以及云计算安全发展状况。再次,提出了企业信息安全框架的概念和内容,最后给出了一个组织信息安全框架建设的策略与方法以及实践案例,帮助读者形成信息安全建设的思路和系统的方法路径以及最佳实践。
  《信息安全保卫战:企业信息安全建设策略与实践》面向组织的管理者、CIO和从事信息化、信息安全建设的IT人;其次是咨询公司的业务和IT咨询人员以及企业信息安全项目实施人员。对于大专院校的师生们进一步系统地认识企业信息安全建设、形成科学系统的信息安全建设思路是一个绝好的参考书。
【作者简介】
  雷万云,先后从中国电子科技大学、西安交通大学、西北工业大学毕业,分别获得电子信息科学技术专业的学士、硕士和博士学位,并在德国技术物理研究院学习工作二年。
  雷博士曾任国家某大型国防科技研究所副所长、国家电子信息技术领域技术专家、国家电子信息技术学1匠编委会主任、主编,某大型金融证券资讯公司总裁。雷博士有20余年信息化方面的研究开发、实施和管理经验,是管理与信息化方面的专家;国家认证的高级企业信息管理师,尤其对集团企业和国防科研、金融证券以及医药行业的信息化建设有深刻的理解和最佳实践。近年来雷博士致力于企业云计算研究,并著有四部云计算和信息化畅销专著:《云计算——企业信息化建设策略与实践》和《云计算——技术、平台及应用案例》、《信息化与信息管理实践之道》以及《信息安全保卫战》。现从事医药行业信息化管理工作。
【目录】
第1章信息化社会的信息安全威胁
1.1信息化是世界发展的大趋势
1.1.1社会信息化的趋势
1.1.2新IT技术应用带来新风险
1.2全球一体化的趋势
1.3企业发展与竞争的趋势
1.4信息安全威胁综述
1.4.1信息安全面临的主要威胁
1.4.2信息安全问题分析
1.4.3信息安全管理现状分析
1.4.4信息安全形势和事故分析
1.4.5信息安全对企业威胁分析

第2章企业风险与信息安全
2.1企业合规风险
2.1.1从企业合规风险看IT管理风险
2.1.2从SOX合规性看我国IT内控规范
2.1.3安全合规性管理
2.2企业数据泄密风险
2.2.1数据安全评估
2.2.2数据安全风险分析
2.2.3数据安全风险治理
2.3从企业风险分析认识信息安全风险

第3章信息安全管理内涵
3.1信息安全概述
3.1.1传统信息安全的定义
3.1.2信息安全技术与信息安全管理
3.1.3当代信息安全的新内容
3.1.4信息安全框架及其实施内涵
3.2信息安全建设阶段分析
3.3信息安全建设目的意义

第4章信息安全发展与相关标准
4.1信息安全发展
4.1.1信息安全发展历程
4.1.2信息安全发展趋势
4.2信息安全管理标准的提出与发展
4.3ISO/IEC2700X系列国际标准
4.3.1信息安全管理体系(ISO/IEC27001:2005)
4.3.2信息安全管理实施细则(ISO/IEC27002)
4.4信息安全管理实施建议与指导类标准
4.5信息安全测评标准
4.5.1美国可信计算机安全评估标准(TCSEC)
4.5.2国际通用准则(CC)
4.6信息安全国家标准简介
4.7国家信息安全等级保护体系
4.7.1国家信息安全保障工作的主要内容
4.7.2开展等级保护工作依据的政策和标准
4.7.3等级保护工作的具体内容和要求
4.7.4中央企业开展等级保护工作要求

第5章云计算安全
5.1云计算安全问题分析
5.1.1云计算的主要安全威胁分析
5.1.2从云计算服务模式看安全
5.2云计算安全框架
5.2.1架构即服务(IaaS)
5.2.2网络即服务(NaaS)
5.2.3平台即服务(PaaS)
5.2.4数据即服务(DaaS)
5.2.5软件即服务(SaaS)
5.2.6安全是一个过程
5.3云计算安全标准化现状
5.3.1国际和国外标准化组织
5.3.2国内标准化组织
5.4云计算安全解决方案概述
5.4.1亚马逊云计算安全解决方案
5.4.2IBM虚拟化安全sHype解决方案
5.4.3IBM基于XEN的可信虚拟域(TVD)
5.4.4VMware虚拟化安全VMSafe
5.4.5Cisco云数据中心安全解决方案
5.4.6华为云安全解决方案
5.5云计算安全开放命题

第6章企业信息安全框架
第7章信息安全管理体系
第8章信息安全运维体系
第9章信息安全技术体系
第10章信息安全体系建设
第11章信息安全建设案例
参考文献
点击展开 点击收起

   相关推荐   

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP