网络安全等级保护2.0与企业合规(未拆封)
¥
15
1.4折
¥
109
全新
仅1件
作者李尤
出版社机械工业出版社
出版时间2023-11
版次1
装帧平装
货号18-9
上书时间2024-11-28
商品详情
- 品相描述:全新
图书标准信息
-
作者
李尤
-
出版社
机械工业出版社
-
出版时间
2023-11
-
版次
1
-
ISBN
9787111736097
-
定价
109.00元
-
装帧
平装
-
开本
16开
-
页数
280页
-
字数
452千字
- 【内容简介】
-
本书围绕网络安全等级保护(简称“等保”)2.0以及企业合规建设的相关内容展开介绍,重点对等保2.0以及企业合规建设在近些年的新定义、新形势和新内容进行逐一剖析。其中,包括对等保和企业合规的内容范围、工作流程、工作方法、政策与法律法规依据、技术标准等内容的全面解读,对网络安全等级保护定级备案、安全建设整改、等级测评、监督检查等工作的详细解释。同时,列举了网络安全等级保护的流程表格,以及相关等级保护过程实例,帮助读者更好地理解理论与实践相结合的要点。
本书适合网络安全的初级从业人员,尤其是迫切需要了解近期新等保流程和实细节的等保从业人员阅读,还适合对网络安全感兴趣以及想要了解等保合规的企事业单位管理者和技术爱好者阅读。本书也可以为网络运维管理人员开展安全运维和自查等工作提供帮助。
- 【作者简介】
-
:
李尤(Steven Li),生于北京,大学和研究生就读于英国中央兰开夏大学,毕业后回到北京就业,先后在互联网公司雅虎和世界500强企业霍尼韦尔等知名公司做软件技术相关的工作。随着大数据与人工智能的发展,作者又走在了潮流前端,近几年在企业从事大数据与人工智能相关的管理与技术工作,并于2017年有幸受邀参加金砖五国大数据应用讨论国际会议,近一年又受邀担任中关村小学校区培训班专家级Scratch教师。
知识分子家庭的氛围让我从小养成了读书、写作的爱好。记得小时候,我每天晚上睡觉前都会打开写字台上的小台灯,躺在床上看各种书籍,即使困得不行也舍不得关灯,每次都是在父母的催促下才恋恋不舍地放下书,直到现在还保持着写作分享的习惯。
由于在软件开发方面具有较丰富的实践经验,我受邀在少年培训机构担任专家级Scratch编程教师一职。在少儿培训机构做编程教师的时间里,我教过各个年龄段的学生,积累了很多教学经验。2018年4月,受MIT邀请赴美国波士顿参加了Scratch的论坛,更是了解了很多世界各地的发展状况、教学理念和教学痛点。
- 【目录】
-
出版说明
前言
章 网络安全等级保护(等保2.0)介绍
1.1 什么是等级保护制度
1.1.1 网络安全等级保护发展历程
1.1.2 为什么要做等级保护
1.1.3 做等保2.0对企业的影响
1.1.4 企业网络安全合规介绍
1.2 等级保护与分级保护的区别
1.2.1 等级保护的特点
1.2.2 分级保护的特点
1.2.3 两者之间的关联与区别
1.3 等级保护2.0的新标准
1.3.1 名称和法律上的变化
1.3.2 定级要求的变化
1.3.3 扩展保护对象
1.3.4 等保2.0整体内容上的变化
1.3.5 等保2.0云计算扩展合规要求分析
1.3.6 等保2.0移动互联扩展合规要求分析
1.3.7 等保2.0物联网扩展合规要求分析
1.3.8 工控扩展要求分析
1.4 等级保护2.0的测评流程
1.4.1 定级与备案
1.4.2 整改建设
第2章 信息安全法律法规及标准规范
2.1 网络安全法律政策体系
2.2 等级保护2.0标准体系
2.3 运行维护及其他标准
2.3.1 关键信息基础设施保护标准体系
2.3.2 密码应用安全标准体系
第3章 等级保护2.0准备阶段
3.1 网络安全等级保护对象基本情况调查
3.1.1 单位基本信息表
3.1.2 等级保护对象基本情况
3.1.3 拓扑图及网络描述
3.1.4 系统构成
3.1.5 新技术、新应用的调查信息
3.1.6 等保2.0登记和配置
3.1.7 风险告知书和现场测评授权书
3.2 通用安全设计
3.2.1 物理环境设计要求
3.2.2 安全通信网络设计要求
3.2.3 安全区域边界设计要求
3.2.4 安全计算环境设计要求
3.2.5 安全管理中心设计要求
3.2.6 安全管理制度设计要求
3.2.7 安全管理机构设计要求
3.2.8 安全管理人员设计要求
3.2.9 安全建设管理设计要求
3.2.10 安全运维管理设计要求
3.3 扩展安全设计
3.3.1 安全物理环境针对扩展项的设计要求
3.3.2 安全通信网络针对扩展项的设计要求
3.3.3 安全区域边界针对扩展项的设计要求
3.3.4 安全计算环境针对扩展项的设计要求
3.3.5 安全管理中心针对扩展项的设计要求
3.3.6 安全建设管理针对扩展项的设计要求
3.3.7 安全运维管理针对扩展项的设计要求
3.4 等保2.0建设咨询与差距分析
3.4.1 安全技术层面差距分析
3.4.2 安全管理层面差距分析
3.4.3 安全运维评估及加固
第4章 等级保护2.0定级与备案
4.1 等级保护2.0评估定级
4.1.1 定级范围和定级
4.1.2 定级方法
4.2 定级要素和流程
4.2.1 对客体的侵害程度
4.2.2 定级流程
4.2.3 基础信息网络和各个系统确定定级对象
4.3 初步确定安全保护等级
4.3.1 定级方法概述
4.3.2 确定受侵害的客体和侵害程度
4.3.3 确定安全保护等级
4.3.4 等级评审、审核和变更
4.4 网络安全等级保护备案表
4.4.1 单位备案信息表
4.4.2 信息系统情况表(安全通用要求指标表)
4.4.3 信息系统定级结果表
4.4.4 第三级以上信息系统提交材料情况表
4.4.5 网络安全等级保护定级报告
第5章 网络安全等级保护2.0与企业合规执行标准及规范
5.1 测评流程介绍
5.1.1 测评目标
5.1.2 测评范围
5.1.3 测评依据
5.1.4 测评流程和时间安排
5.2 等保合规项目内容
5.2.1 定级与备案
5.2.2 差距分析工作
5.2.3 等级测评工作
……
点击展开
点击收起
— 没有更多了 —
以下为对购买帮助不大的评价