中小企业信息安全管理体系最佳实践 : 第二版

中小企业信息安全管理体系最佳实践 : 第二版
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: 主编
2017
ISBN: 9787506684767
定价: 39.00
装帧: 其他
开本: 其他
纸张: 其他
分类: 经济
16人买过




  • 本书以范例的形式,借助一个虚拟组织——创新科技发展有限公司,详细阐述了中小企业如何在组织内建立和有效实施实施信息安全管理体系,为中小企业建立和实施信息安全管理体系提供一个有益的思路及最佳实践路径。主要内容包括:ISMS的建立及实施、风险评估、ISMS管理手册、适用性声明、信息安全策略以及ISMS常见管理流程等,对已建立和即将建立信息安全管理体系的中小企业极具参考和借鉴价值。

       第1章 实施企业背景


    1.1 公司简介


    1.2 组织结构及各部门职责


    1.3 主要设备及拓扑结构


    1.4 公司物理环境


    1.5 安全要求


    1.6 ISMS实施需求





    第2章 ISMS的建立及实施


    2.1 建立和实施ISMS的主要过程


    2.2 各过程说明





    第3章 风险评估


    3.1 相关概念


    3.2 要素关系


    3.3 实施流程


    3.4 风险评估准备


    3.5 资产识别


    3.6 威胁识别


    3.7 脆弱性识别及赋值


    3.8 控制措施识别


    3.9 风险分析


    3.10 风险处理


    3.11 风险评估报告





    第4章 ISMS管理手册


    4.1 制定ISMS手册的重要性


    4.2 确定ISMS的范围


    4.3 定义信息安全的方针和目标


    4.4 信息安全管理手册内容





    第5章 适用性声明(SoA)


    5.1 概述


    5.2 A.5 安全方针


    5.3 A.6 信息安全组织


    5.4 A.7 人力资源安全


    5.5 A.8 资产管理


    5.6 A.9 访问控制


    5.7 A.10 密码学


    5.8 A.11 物理与环境安全


    5.9 A.12 操作安全


    5.10 A.13 通信安全


    5.11 A.14 信息系统获取、开发和维护


    5.12 A.15 供应商关系


    5.13 A.16 信息安全事件管理


    5.14 A.17 业务持续性管理的信息安全方面


    5.15 A.18 符合性





    第6章 信息安全策略


    6.1 概述


    6.2 信息安全组织策略(A.6)


    6.3 人力资源管理策略(A.7)


    6.4 信息资产管理策略(A.8)


    6.5 访问控制管理策略(A.9)


    6.6 密码学管理策略(A.10)


    6.7 物理与环境安全策略(A.11)


    6.8 操作安全策略(A.12)


    6.9 通信安全策略(A.13)


    6.10 信息系统获取、开发与维护策略(A.14)


    6.11 供应商安全策略(A.15)


    6.12 信息安全事件管理策略(A.16)


    6.13 业务连续性的信息安全策略(A.17)


    6.14 符合性策略(A.18)





    第7章 ISMS常见管理流程


    7.1 体系建立及持续改进


    7.2 信息安全组织


    7.3 人力资源管理


    7.4 信息资产管理


    7.5 访问控制


    7.6 密码学


    7.7 物理和环境安全


    7.8 操作安全


    7.9 通信安全


    7.10 信息系统获取、开发和维护


    7.11 供应商关系


    7.12 信息安全事件管理


    7.13 业务持续性的信息安全


    7.14 符合性


    参考文献   查看全部↓    
  • 内容简介:




    本书以范例的形式,借助一个虚拟组织——创新科技发展有限公司,详细阐述了中小企业如何在组织内建立和有效实施实施信息安全管理体系,为中小企业建立和实施信息安全管理体系提供一个有益的思路及最佳实践路径。主要内容包括:ISMS的建立及实施、风险评估、ISMS管理手册、适用性声明、信息安全策略以及ISMS常见管理流程等,对已建立和即将建立信息安全管理体系的中小企业极具参考和借鉴价值。

  • 目录:
       第1章 实施企业背景


    1.1 公司简介


    1.2 组织结构及各部门职责


    1.3 主要设备及拓扑结构


    1.4 公司物理环境


    1.5 安全要求


    1.6 ISMS实施需求





    第2章 ISMS的建立及实施


    2.1 建立和实施ISMS的主要过程


    2.2 各过程说明





    第3章 风险评估


    3.1 相关概念


    3.2 要素关系


    3.3 实施流程


    3.4 风险评估准备


    3.5 资产识别


    3.6 威胁识别


    3.7 脆弱性识别及赋值


    3.8 控制措施识别


    3.9 风险分析


    3.10 风险处理


    3.11 风险评估报告





    第4章 ISMS管理手册


    4.1 制定ISMS手册的重要性


    4.2 确定ISMS的范围


    4.3 定义信息安全的方针和目标


    4.4 信息安全管理手册内容





    第5章 适用性声明(SoA)


    5.1 概述


    5.2 A.5 安全方针


    5.3 A.6 信息安全组织


    5.4 A.7 人力资源安全


    5.5 A.8 资产管理


    5.6 A.9 访问控制


    5.7 A.10 密码学


    5.8 A.11 物理与环境安全


    5.9 A.12 操作安全


    5.10 A.13 通信安全


    5.11 A.14 信息系统获取、开发和维护


    5.12 A.15 供应商关系


    5.13 A.16 信息安全事件管理


    5.14 A.17 业务持续性管理的信息安全方面


    5.15 A.18 符合性





    第6章 信息安全策略


    6.1 概述


    6.2 信息安全组织策略(A.6)


    6.3 人力资源管理策略(A.7)


    6.4 信息资产管理策略(A.8)


    6.5 访问控制管理策略(A.9)


    6.6 密码学管理策略(A.10)


    6.7 物理与环境安全策略(A.11)


    6.8 操作安全策略(A.12)


    6.9 通信安全策略(A.13)


    6.10 信息系统获取、开发与维护策略(A.14)


    6.11 供应商安全策略(A.15)


    6.12 信息安全事件管理策略(A.16)


    6.13 业务连续性的信息安全策略(A.17)


    6.14 符合性策略(A.18)





    第7章 ISMS常见管理流程


    7.1 体系建立及持续改进


    7.2 信息安全组织


    7.3 人力资源管理


    7.4 信息资产管理


    7.5 访问控制


    7.6 密码学


    7.7 物理和环境安全


    7.8 操作安全


    7.9 通信安全


    7.10 信息系统获取、开发和维护


    7.11 供应商关系


    7.12 信息安全事件管理


    7.13 业务持续性的信息安全


    7.14 符合性


    参考文献   查看全部↓    
查看详情
相关图书 / 更多
中小企业信息安全管理体系最佳实践 : 第二版
中小型水库丛书:土坝坝下涵洞
《土坝坝下涵洞》编写小 组编
中小企业信息安全管理体系最佳实践 : 第二版
中小学俄语教学大纲
鸟鲁木齐新疆教育出版社
中小企业信息安全管理体系最佳实践 : 第二版
中小型水库工程地质
湖南省水利电力勘测设计院《中小型水库工程地质》编写组 著
中小企业信息安全管理体系最佳实践 : 第二版
中小型水库丛书:土坝灌浆
《土坝灌浆》编写小组
中小企业信息安全管理体系最佳实践 : 第二版
中小型水利水电工程地质
型水利水电工程地质》 编写;长春地质学院工程地质教研室《中小
中小企业信息安全管理体系最佳实践 : 第二版
中小学生作文选(第三集)
哈尔滨黑龙江人民出版社
中小企业信息安全管理体系最佳实践 : 第二版
中小型水库丛书:水库溢洪道
《水库益洪道》编写小 组编
中小企业信息安全管理体系最佳实践 : 第二版
中小学教学改革的理论和实际( 外 国 教 育丛书)
人民教育出版社《外国教育丛书》 编辑组编
中小企业信息安全管理体系最佳实践 : 第二版
中小型水库丛书:砌石坝
水利电力部水利调度研究所 编
中小企业信息安全管理体系最佳实践 : 第二版
中小机修厂设备电气维修(工人技术读 物 )
《中小机修厂设备电气维修》 编写
中小企业信息安全管理体系最佳实践 : 第二版
中小学写作指导
额尔敦巴根 编
中小企业信息安全管理体系最佳实践 : 第二版
中小型电机译文集
上海电器科学研究所 译
您可能感兴趣 / 更多