企业信息安全管理 从0到1
全新正版 极速发货
¥
38.18
4.8折
¥
79.8
全新
库存12件
作者邹庆,段阳阳,刘洪旺
出版社人民邮电出版社
ISBN9787115561855
出版时间2021-05
装帧平装
开本16开
定价79.8元
货号1202345096
上书时间2024-09-04
商品详情
- 品相描述:全新
- 商品描述
-
目录
章一个人的“救火队”1
1.1版安全规划2
1.2制定基础制度4
1.3执行全面评估11
1.4建立监控审计15
第2章制定安全预算20
2.1准备前提信息21
2.2人员编制预算23
2.3安全财务预算27
2.4预算沟通技巧30
第3章安全团队建设33
3.1团队目标与职能34
3.2人员招聘与面试38
3.3绩效目标与评价43
3.4团队文化与氛围48
第4章SRC与“白帽子”52
4.1SRC定位与构成53
4.2SRC平台及功能55
4.3SRC管理与运营57
4.4SRC财税法知识61
第5章安全研发与采购66
5.1总体成本分析67
5.2研发技术选型68
5.3阶段性发展规划70
5.4安全采购注意事项72
第6章安全管理体系75
6.1安全技术的局限性76
6.2安全管理体系架构77
6.3信息安全风险评估82
6.4体系文档结构与编制88
第7章安全培训与意识宣贯96
7.1安全意识培训与宣贯97
7.2安全技术基础性培训101
7.3安全开发与编码培训105
7.4安全培训有效性评估106
第8章基础安全与权限109
8.1SDL110
8.2网络安全117
8.3系统安全125
8.4员工权限132
第9章监管合规与应对137
9.1网络安全法与个人信息
保护139
9.2SOX404146
9.3GDPR与CCPA154
9.4合规检查表与自动化158
0章业务安全与风控163
10.1账号安全防护164
10.2恶意订单与羊毛党对抗172
10.3资金数据异常监控174
10.4风控系统基础设计179
1章数据安全管理186
11.1数据安全整体框架187
11.2数据安全管理流程191
11.3数据安全技术措施198
11.4数据安全平台建设208
2章安全工作汇报216
12.1正确看待工作汇报216
12.2汇报的对象和内容218
12.3客观呈现工作不足222
12.4合理制定后续规划223
内容摘要
随着信息安全方面的风险态势日益严峻、优选监管稳步趋严,越来越多的企业开始重视和增加企业安全建设方面的投入。因此,近年来有大量企业开放或者增加了信息安全相关岗位的招聘,其中不乏从零开始组建的安全团队。得益于行业红利,越来越多很好、年轻的工程师快速成长并承担起了不错工程师甚至信息安全负责人的重任,但是难免在管理、沟通、规划和实施等各个环节反复碰壁。
本书展现了信息安全团队从0到1的初创过程。我们创建了一个刚刚成为某企业“个信息安全工程师”的虚拟人物马小陌,为他在每一个阶段设置了很常见的困难和问题,讲述他如何思考和解决这些问题,很终成长为该企业的信息安全负责人。
本书用词简单,描述通俗易懂,适合所有新晋信息安全负责人,以及希望提升信息安全管理水平的读者。
主编推荐
一本书读懂企业安全体系建设
中国工程院院士、多家知名企业高管、安全领域投资人、安全媒体创始人联合推荐
一本书教你如何从从工程师到管理者,安全负责人的工作地图企业
从无到有建立安全团队,初创安全部门指导手册
媒体评论
本书从“1 个人的安全部”开始,稳扎稳打逐步延展至安全体系的各个领域。作者针对企业业务开展过程中的实际安全场景,将自己多年安全经验熔炼其中。本书内容翔实,具有较强实操性,能有效指导安全从业者从 0 到 1 成长为被公司认可的CISO。
董志强
腾讯云鼎实验室负责人
这本书为如何做好企业信息安全工作提供了一个逻辑比较完整的介绍,都是围绕实际工作中会遇到的现实问题展开的,具有很好的可读性。对于企业信息安全工作人员来说,这本书可以作为一个不错的参考。
杜跃进
360集团首席安全官
大数据协同安全技术国家工程实验室常务副主任
想成长为一名很好的 CSO 吗?本书从 0 开始,手把手、一步一步教会你 CSO 很好实践方法。作者结合自身成长的经验和教训,深度剖析了一个 CSO 如何从 0 开始,克服重重困难,富有创意地找到企业安全很好实践,逐步建立和完善企业安全体系的过程。本书随着企业网络安全建设的演进展开,故事场景真实、内容系统全面、介绍由浅入深,是我见过很好好的 CSO 学习指南。
胡洪涛
苹果资本创始人
企业信息安全管理是个大题目,有的书抛趋势,有的书讲概念,而这本书教给你即刻如何去做。CSO 从入门到精通,还是从入门到放弃?祝好运!
马杰
百度副总裁
这是一本手把手教你从一个网络安全工程师成长为 CISO 的书!
谭晓生
正奇学院院长
本书站在年轻、新锐、有互联网思想的“新甲方”的安全视角,突破了传统运维管理观念模式,是体现融合、协同安全态势的前沿实践,是安全产业洞察、务实升级的行动指南。之于企业信息安全管理从业者,从事件、技术、流程到风险导向,从主动防御到安全治理,从 0 到 1,纲举目张,思考和答案尽在其中。
万涛
华为首席云安全生态官
在一众说好听叫高深莫测、说难听叫晦涩难懂的网络安全专业书里,这本书保证特别!众所周知,网络安全“菜系”繁复、“菜品”庞杂,自诩会烧菜做饭的,门派林立且各不服气,但真要让挑剔的“食客”乐享并受用可不容易。本书作者能把专业知识和实操经验,讲故事般掰碎了、捏成型、呈上来,让读者有“从小白到专家”的成长性和精进感,当真是个会说“人话”又够“讲究”的好“厨师”,这样的精品“美食”,不成“网红”都不可能。
张耀疆
安在新媒体创始人
— 没有更多了 —
以下为对购买帮助不大的评价