信息安全保卫战:企业信息安全建设策略与实践

信息安全保卫战:企业信息安全建设策略与实践
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者:
2013-01
版次: 1
ISBN: 9787302309154
定价: 49.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 259页
字数: 372千字
正文语种: 简体中文
39人买过
  •   《信息安全保卫战:企业信息安全建设策略与实践》定位于一个组织信息安全建设理论、技术、策略方法以及实践案例的介绍和论述,描述当今信息化社会环境下,如何打赢信息安全保卫战。全书分为11章,首先综述了信息化社会的信息安全威胁,说明打赢信息安全保卫战的重要意义。其次论述了信息安全发展历程和信息安全标准以及云计算安全发展状况。再次,提出了企业信息安全框架的概念和内容,最后给出了一个组织信息安全框架建设的策略与方法以及实践案例,帮助读者形成信息安全建设的思路和系统的方法路径以及最佳实践。
      《信息安全保卫战:企业信息安全建设策略与实践》面向组织的管理者、CIO和从事信息化、信息安全建设的IT人;其次是咨询公司的业务和IT咨询人员以及企业信息安全项目实施人员。对于大专院校的师生们进一步系统地认识企业信息安全建设、形成科学系统的信息安全建设思路是一个绝好的参考书。   雷万云,先后从中国电子科技大学、西安交通大学、西北工业大学毕业,分别获得电子信息科学技术专业的学士、硕士和博士学位,并在德国技术物理研究院学习工作二年。
      雷博士曾任国家某大型国防科技研究所副所长、国家电子信息技术领域技术专家、国家电子信息技术学1匠编委会主任、主编,某大型金融证券资讯公司总裁。雷博士有20余年信息化方面的研究开发、实施和管理经验,是管理与信息化方面的专家;国家认证的高级企业信息管理师,尤其对集团企业和国防科研、金融证券以及医药行业的信息化建设有深刻的理解和最佳实践。近年来雷博士致力于企业云计算研究,并著有四部云计算和信息化畅销专著:《云计算——企业信息化建设策略与实践》和《云计算——技术、平台及应用案例》、《信息化与信息管理实践之道》以及《信息安全保卫战》。现从事医药行业信息化管理工作。 第1章信息化社会的信息安全威胁
    1.1信息化是世界发展的大趋势
    1.1.1社会信息化的趋势
    1.1.2新IT技术应用带来新风险
    1.2全球一体化的趋势
    1.3企业发展与竞争的趋势
    1.4信息安全威胁综述
    1.4.1信息安全面临的主要威胁
    1.4.2信息安全问题分析
    1.4.3信息安全管理现状分析
    1.4.4信息安全形势和事故分析
    1.4.5信息安全对企业威胁分析

    第2章企业风险与信息安全
    2.1企业合规风险
    2.1.1从企业合规风险看IT管理风险
    2.1.2从SOX合规性看我国IT内控规范
    2.1.3安全合规性管理
    2.2企业数据泄密风险
    2.2.1数据安全评估
    2.2.2数据安全风险分析
    2.2.3数据安全风险治理
    2.3从企业风险分析认识信息安全风险

    第3章信息安全管理内涵
    3.1信息安全概述
    3.1.1传统信息安全的定义
    3.1.2信息安全技术与信息安全管理
    3.1.3当代信息安全的新内容
    3.1.4信息安全框架及其实施内涵
    3.2信息安全建设阶段分析
    3.3信息安全建设目的意义

    第4章信息安全发展与相关标准
    4.1信息安全发展
    4.1.1信息安全发展历程
    4.1.2信息安全发展趋势
    4.2信息安全管理标准的提出与发展
    4.3ISO/IEC2700X系列国际标准
    4.3.1信息安全管理体系(ISO/IEC27001:2005)
    4.3.2信息安全管理实施细则(ISO/IEC27002)
    4.4信息安全管理实施建议与指导类标准
    4.5信息安全测评标准
    4.5.1美国可信计算机安全评估标准(TCSEC)
    4.5.2国际通用准则(CC)
    4.6信息安全国家标准简介
    4.7国家信息安全等级保护体系
    4.7.1国家信息安全保障工作的主要内容
    4.7.2开展等级保护工作依据的政策和标准
    4.7.3等级保护工作的具体内容和要求
    4.7.4中央企业开展等级保护工作要求

    第5章云计算安全
    5.1云计算安全问题分析
    5.1.1云计算的主要安全威胁分析
    5.1.2从云计算服务模式看安全
    5.2云计算安全框架
    5.2.1架构即服务(IaaS)
    5.2.2网络即服务(NaaS)
    5.2.3平台即服务(PaaS)
    5.2.4数据即服务(DaaS)
    5.2.5软件即服务(SaaS)
    5.2.6安全是一个过程
    5.3云计算安全标准化现状
    5.3.1国际和国外标准化组织
    5.3.2国内标准化组织
    5.4云计算安全解决方案概述
    5.4.1亚马逊云计算安全解决方案
    5.4.2IBM虚拟化安全sHype解决方案
    5.4.3IBM基于XEN的可信虚拟域(TVD)
    5.4.4VMware虚拟化安全VMSafe
    5.4.5Cisco云数据中心安全解决方案
    5.4.6华为云安全解决方案
    5.5云计算安全开放命题

    第6章企业信息安全框架
    第7章信息安全管理体系
    第8章信息安全运维体系
    第9章信息安全技术体系
    第10章信息安全体系建设
    第11章信息安全建设案例
    参考文献
  • 内容简介:
      《信息安全保卫战:企业信息安全建设策略与实践》定位于一个组织信息安全建设理论、技术、策略方法以及实践案例的介绍和论述,描述当今信息化社会环境下,如何打赢信息安全保卫战。全书分为11章,首先综述了信息化社会的信息安全威胁,说明打赢信息安全保卫战的重要意义。其次论述了信息安全发展历程和信息安全标准以及云计算安全发展状况。再次,提出了企业信息安全框架的概念和内容,最后给出了一个组织信息安全框架建设的策略与方法以及实践案例,帮助读者形成信息安全建设的思路和系统的方法路径以及最佳实践。
      《信息安全保卫战:企业信息安全建设策略与实践》面向组织的管理者、CIO和从事信息化、信息安全建设的IT人;其次是咨询公司的业务和IT咨询人员以及企业信息安全项目实施人员。对于大专院校的师生们进一步系统地认识企业信息安全建设、形成科学系统的信息安全建设思路是一个绝好的参考书。
  • 作者简介:
      雷万云,先后从中国电子科技大学、西安交通大学、西北工业大学毕业,分别获得电子信息科学技术专业的学士、硕士和博士学位,并在德国技术物理研究院学习工作二年。
      雷博士曾任国家某大型国防科技研究所副所长、国家电子信息技术领域技术专家、国家电子信息技术学1匠编委会主任、主编,某大型金融证券资讯公司总裁。雷博士有20余年信息化方面的研究开发、实施和管理经验,是管理与信息化方面的专家;国家认证的高级企业信息管理师,尤其对集团企业和国防科研、金融证券以及医药行业的信息化建设有深刻的理解和最佳实践。近年来雷博士致力于企业云计算研究,并著有四部云计算和信息化畅销专著:《云计算——企业信息化建设策略与实践》和《云计算——技术、平台及应用案例》、《信息化与信息管理实践之道》以及《信息安全保卫战》。现从事医药行业信息化管理工作。
  • 目录:
    第1章信息化社会的信息安全威胁
    1.1信息化是世界发展的大趋势
    1.1.1社会信息化的趋势
    1.1.2新IT技术应用带来新风险
    1.2全球一体化的趋势
    1.3企业发展与竞争的趋势
    1.4信息安全威胁综述
    1.4.1信息安全面临的主要威胁
    1.4.2信息安全问题分析
    1.4.3信息安全管理现状分析
    1.4.4信息安全形势和事故分析
    1.4.5信息安全对企业威胁分析

    第2章企业风险与信息安全
    2.1企业合规风险
    2.1.1从企业合规风险看IT管理风险
    2.1.2从SOX合规性看我国IT内控规范
    2.1.3安全合规性管理
    2.2企业数据泄密风险
    2.2.1数据安全评估
    2.2.2数据安全风险分析
    2.2.3数据安全风险治理
    2.3从企业风险分析认识信息安全风险

    第3章信息安全管理内涵
    3.1信息安全概述
    3.1.1传统信息安全的定义
    3.1.2信息安全技术与信息安全管理
    3.1.3当代信息安全的新内容
    3.1.4信息安全框架及其实施内涵
    3.2信息安全建设阶段分析
    3.3信息安全建设目的意义

    第4章信息安全发展与相关标准
    4.1信息安全发展
    4.1.1信息安全发展历程
    4.1.2信息安全发展趋势
    4.2信息安全管理标准的提出与发展
    4.3ISO/IEC2700X系列国际标准
    4.3.1信息安全管理体系(ISO/IEC27001:2005)
    4.3.2信息安全管理实施细则(ISO/IEC27002)
    4.4信息安全管理实施建议与指导类标准
    4.5信息安全测评标准
    4.5.1美国可信计算机安全评估标准(TCSEC)
    4.5.2国际通用准则(CC)
    4.6信息安全国家标准简介
    4.7国家信息安全等级保护体系
    4.7.1国家信息安全保障工作的主要内容
    4.7.2开展等级保护工作依据的政策和标准
    4.7.3等级保护工作的具体内容和要求
    4.7.4中央企业开展等级保护工作要求

    第5章云计算安全
    5.1云计算安全问题分析
    5.1.1云计算的主要安全威胁分析
    5.1.2从云计算服务模式看安全
    5.2云计算安全框架
    5.2.1架构即服务(IaaS)
    5.2.2网络即服务(NaaS)
    5.2.3平台即服务(PaaS)
    5.2.4数据即服务(DaaS)
    5.2.5软件即服务(SaaS)
    5.2.6安全是一个过程
    5.3云计算安全标准化现状
    5.3.1国际和国外标准化组织
    5.3.2国内标准化组织
    5.4云计算安全解决方案概述
    5.4.1亚马逊云计算安全解决方案
    5.4.2IBM虚拟化安全sHype解决方案
    5.4.3IBM基于XEN的可信虚拟域(TVD)
    5.4.4VMware虚拟化安全VMSafe
    5.4.5Cisco云数据中心安全解决方案
    5.4.6华为云安全解决方案
    5.5云计算安全开放命题

    第6章企业信息安全框架
    第7章信息安全管理体系
    第8章信息安全运维体系
    第9章信息安全技术体系
    第10章信息安全体系建设
    第11章信息安全建设案例
    参考文献
查看详情
相关图书 / 更多
信息安全保卫战:企业信息安全建设策略与实践
信息系统监理师考试32小时通关(第二版)
薛大龙
信息安全保卫战:企业信息安全建设策略与实践
信息物理系统安全
(澳)萨基卜·阿里,等
信息安全保卫战:企业信息安全建设策略与实践
信息系统分析与设计
熊伟、陈浩、陈荦
信息安全保卫战:企业信息安全建设策略与实践
信息论基础(原书第2版·典藏版) [美]托马斯·M.科沃
(美)托马斯·M.科沃 (美)乔伊·A.托马斯
信息安全保卫战:企业信息安全建设策略与实践
信息系统项目管理师案例分析一本通(第二版)
王树文
信息安全保卫战:企业信息安全建设策略与实践
信息差:看透大数据背后的底层逻辑
(英) 保罗·古德温 著,文通天下 出品
信息安全保卫战:企业信息安全建设策略与实践
信息安全工程师考试32小时通关
薛大龙 副主编 王开景 田禾 韩玉
信息安全保卫战:企业信息安全建设策略与实践
信息安全法研究(第二版)
马民虎 方婷著
信息安全保卫战:企业信息安全建设策略与实践
信息可视化设计
周承君、姜朝阳、王之娇 著
信息安全保卫战:企业信息安全建设策略与实践
信息助推,或适得其反--为什么知道的并非越多越好?
(美) 卡斯·R.桑斯坦 著,杨帅华 译
信息安全保卫战:企业信息安全建设策略与实践
信息学竞赛宝典 数据结构基础
张新华 梁靖韵 刘树明
信息安全保卫战:企业信息安全建设策略与实践
信息学竞赛宝典 动态规划
张新华 胡向荣 伍婉秋
您可能感兴趣 / 更多
信息安全保卫战:企业信息安全建设策略与实践
数字化转型认知与实践
雷万云;韩向东
信息安全保卫战:企业信息安全建设策略与实践
云+AI+5G驱动的数字化转型实践之道
雷万云
信息安全保卫战:企业信息安全建设策略与实践
工业4.0:概念、技术及演进案例
雷万云、姚峻 著
信息安全保卫战:企业信息安全建设策略与实践
雷博士信息化与云计算专著企业信息化建设四部曲
雷万云 著
信息安全保卫战:企业信息安全建设策略与实践
信息化与信息管理实践之道
雷万云 编
信息安全保卫战:企业信息安全建设策略与实践
信息化与信息管理实践之道
雷万云 著
信息安全保卫战:企业信息安全建设策略与实践
云计算
雷万云 著
信息安全保卫战:企业信息安全建设策略与实践
云计算:企业信息化建设策略与实践
雷万云 著