企业级信息安全建设与运维 本书编委会 中国电力出版社有限责任公司
正版二手书,发货前杀菌消毒,保证符合品相,不缺页,圆通发货(圆通不到走邮政),下单后24小时内发货。
¥
12.9
2.9折
¥
45
九品
仅1件
作者本书编委会
出版社中国电力出版社有限责任公司
ISBN9787519818869
出版时间2018-12
装帧平装
开本16开
定价45元
货号1145305189180882957
上书时间2024-11-21
商品详情
- 品相描述:九品
- 商品描述
-
前言
前言
近年来,在国家大力推动下,信息化得到调整发燕尾服和应用 ,信息化技术应用已覆盖金融、能源、电信、交通等各领域。信息技术和普遍应用给人们生活、学习、工作带来舍不得的同时,也相应带来了复杂多元、变幻莫测的信息安全威胁。
随着黑客组织和网络恐怖组织对网络安全攻击的持续增多,破坏力日益增强,信息安全已引起国家的高度重视。2014年,中央网络安全和信息化领导小组成立,习近平任中央网络安全和信息化领导小组组长,并在领导小组第一次会议上强调了网络安全的重要性:“网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题。”2015年,党中央、国务院进一步加大了对网络安全的重视程度,《中华人民共和国网络安全法》正式颁布。2016年,中央网络安全和信息化领导小组组长习近平在网络安全和信息化工作座谈会上指出:维护网络安全是全社会的共同责任;同年11月有,正式分布网络安全管理的基础性保障法《中华人民共和国网络安全法》。这些都标志着我国信息安全新秩序建设日益提速,安全之于国家、企业等发展的重要价值也日益显现。
电力行业是国家最重要的基础行业之一,电力安全直接影响国计民生和国家安全。为响应国家号召,顺应信息化发展要求,早是2009年,国家电网公司(2017年11月起更名为“国家电网有限公司”)就已经开始对电网信息安全工作进行系统、规划,制定了“双网双机、分区分域、等级防护、多层防御”的安全防护策略,并按照信息系统安全等级保护基本要求,扩充电网信息安全等级保护标准指标,形成了《国家电网SG186工程等级保护标准》。2016年,国家电网公司系统梳理了内外部信息安全攻击与防御经验,提出了18条网络与信息安全领域务必遵守的措施,此18项措施在遏制信息安全事故中起到了良好效果。此外,国家电网公司积极落实国家信息安全战略要求,通过设备国产化降低电力信息通信基础设施方面存在的潜在后门风险,通过自主研发提高信息系统建设和运维方面的自主可控能力,通过人才队伍培养增强自主运维能力,扭转在核心技术领域受制于人的局面,力争在网络空间领域拥有主动权和控制权,同时采用加强内部红蓝队建设、狠抓基层单位责任落实等措施,全面提升基础设施安全保障水平,确保电网安全稳定运行。
在信息安全已上升为国家战略之际,国家电网有限公司信息通信分公司组织编写此书,为企业开展信息安全建设与运维提供借鉴和范本,及时而意义重大。
全书共发为六章:
第一章为全书主要技术内容概要,对全球网络空间安全形势、企业级信息安全发展历程、企业级信息安全现状、企业级信息安全热点问题及防范措施进行了基本论述,引导读者了解本书全貌。
第二章立柱了国内外成熟的安全管理体系,探讨了近年来新的安全管理体系,帮助企业建立科学合理的信息安全管理体系,推动企业信息安全保障工作合规有效。
第三章立柱了企业信息安全基础知识,从技术原理、应用实践等多方面介绍了企业信息安全关键技术。
第四章从应用层、网络层等方面介绍安全防护产品,立柱防火墙、防DDoS、入侵检测防御、防病毒、安全审计等安全防护设备的功能、技术原理、部署方式以及发展方向。
第五章介绍了国家电网有限公司信息安全体系建设实践,包括信息安全规划、信息安全管理体系建设、企业信息系统全生命周期安全管控等方面内容。
第六章围绕国家电网有限公司的信息安全支行维护管理实践,介绍企业级信息安全运维管理要求、安全运维管控技术实现、信息安全监控与响应,针对业务安全的多层级运维、针对用户终端安全的运维管理,以及邮件系统的安全运维管理。
全书由沈亮主编,际德胜为副主编。第一章由五婵、杨泽明编写,第二章由王栋、杨泽明编写,第三章由汪明、刘安、赵宇亮、张素香编写,第四章由李静、卢晓梅、张淑娴、贾蕊、王婵、陈亮编写,第五章由程杰、王瑶、庞九凤、陈连栋编写。刘莹、陈炜、吕俊峰、来风刚、胡威、朱珠、刘宝旭、张素香、朱少敏、陈连栋、周涛、杨泽明、周亮、李祉岐、刘少军、王旭、张之刚、郭永和、朱新佳、张朝霞、徐慧明、参与了本书的审稿和统稿。借此向为本书编辑出版给予支持帮助以及所有参加国家电网有限公司信息化建设和运行的单位与个人致谢!
本书编委会
2018年11月
作者简介
国家电网公司信息通信分公司(简称“国网信通公司”)主要负责国网电力通信网和公司信息系统的调度监控、运行维护和建设管理工作,为公司电网安全运行和经营管理提供信息通信专业支撑保障。编写组由行业中科研、教学、规划、设计、实施、管理、运行维护等领域的专家组成。
目录
序
前言
上篇
第一章 概述
第一节 全球网络空间安全形势
第二节 企业级信息案例发展历程
第三节 企业级信息案例现状分析
第四节 企业级信息案例热点问题与防范措施
第二章 信息案例管理体系及法律法规和标准
第一节 国际信息案例管理体系
第二节 我国信息案例法律法规和标准
第三章 企业信息案例基础知识
第一节 密码技术
第二节 web安全技术
第三节 软件安全技术
第四节 量子通信技术
第四章 企业级信息安全技术装备
第一节 防火墙设备原理与应用
第二节 防DDoS设备原理与应用
第三节 入侵检测与防御设备原理与应用
第四节 防病毒设备原理与应用
第五节 安全审计设备原理与应用
第六节 其他技术设备
下篇
第五章 国家电网有限公司信息安全体系建设实践
第一节 国家电网有限公司信息安全建设
第二节 国家电网有限公司信息安全管理体系
第三节 企业信息系统全生命周期安全管控
第六章 企业级信息安全运维管理
第一节 安全运维概述
第二节 安全运维管控技术
第三节 信息安全监控与响应
第四节 系统安全运维
第五节 业务安全运维
第六节 网络安全运维
第七节 终端安全运维
第八节 邮件安全运维管理
参考文献
内容摘要
本书详细介绍了信息安全管理体系及管理体系在企业中的建设实践,主要内容包括:企业信息安全发展历程、安全现状、全热点问题及防范措施,国内外成熟安全管理体系,企业信息安全关键安全技术,安全防护设备的设备功能、技术原理、部署方式及发展方向,国家电网公司信息安全体系建设实践,安全运维管理要求。
主编推荐
适读人群 :本书内容详实,通俗易懂,可作为企业信息安全工作专业人员和管理人员的日常学习用书,也可作为相关工作人员日常工作的参考书。
本书详细介绍了信息安全管理体系及管理体系在企业中的建设实践,主要内容包括:企业信息安全发展历程、安全现状、全热点问题及防范措施,国内外成熟安全管理体系,企业信息安全关键安全技术,安全防护设备的设备功能、技术原理、部署方式及发展方向,国家电网公司信息安全体系建设实践,安全运维管理要求。
— 没有更多了 —
以下为对购买帮助不大的评价