信息安全保卫战

信息安全保卫战

雷万云, 编著

出版社:清华大学出版社

年代:2012

定价:49.0

书籍简介:

本书定位于企业(包括一个国家政府、区域、企业等)信息安全建设理论、策略方法以及实践案例介绍和论述,从系统工程层面来论述,体现企业信息安全建设的方法论,而不是局限于某一个关键技术,但对一些关键环节和关键技术也讲深讲透。

作者介绍:

雷万云先生先后从中国电子科技大学、西安交通大学、西北工业大学毕业,分别获得电子信息科学技术专业的学士、硕士和博士学位,并在德国技术物理研究院学习工作二年。 雷博士曾任国家某大型国防科技研究所副所长、国家电子信息技术领域技术专家、国家电子信息技术学报编委会主任、主编,某大型金融证券资讯公司总裁。雷博士有20余年信息化方面的研究开发、实施和管理经验,是管理与信息化方面的专家;国家认证的高级企业信息管理师,尤其对集团企业和医药行业的信息化建设有深刻理解和最佳实践。近年来致力于云计算系统研究,并著有《云计算——企业信息化建设策略与实践》和《云计算——技术、平台与应用案例》两本书,现从事医药行业信息化管理工作。

书籍目录:

第1章 信息化社会的信息安全威胁

1.1 信息化是世界发展的大趋势

1.1.1 社会信息化的趋势

1.1.2 新IT技术应用带来新风险

1.2 全球一体化的趋势

1.3 企业发展与竞争的趋势

1.4 信息安全威胁综述

1.4.1 信息安全面临的主要威胁

1.4.2 信息安全问题分析

1.4.3 信息安全管理现状分析

1.4.4 信息安全形势和事故分析

1.4.5 信息安全对企业威胁分析

第2章 企业风险与信息安全

2.1 企业合规风险

2.1.1 从企业合规风险看IT管理风险

2.1.2 从SOX合规性看我国IT内控规范

2.1.3 安全合规性管理

2.2 企业数据泄密风险

2.2.1 数据安全评估

2.2.2 数据安全风险分析

2.2.3 数据安全风险治理

2.3 从企业风险分析认识信息安全风险

第3章 信息安全管理内涵

3.1 信息安全概述

3.1.1 传统信息安全的定义

3.1.2 信息安全技术与信息安全管理

3.1.3 当代信息安全的新内容

3.1.4 信息安全框架及其实施内涵

3.2 信息安全建设阶段分析

3.3 信息安全建设目的意义

第4章 信息安全发展与相关标准

4.1 信息安全发展

4.1.1 信息安全发展历程

4.1.2 信息安全发展趋势

4.2 信息安全管理标准的提出与发展

4.3 ISO/IEC 2700X系列国际标准

4.3.1 信息安全管理体系(ISO/IEC 27001: 2005)

4.3.2 信息安全管理实施细则(ISO/IEC 27002)

4.4 信息安全管理实施建议与指导类标准

4.5 信息安全测评标准

4.5.1 美国可信计算机安全评估标准(TCSEC)

4.5.2 国际通用准则(CC)

4.6 信息安全国家标准简介

4.7 国家信息安全等级保护体系

4.7.1 国家信息安全保障工作的主要内容

4.7.2 开展等级保护工作依据的政策和标准

4.7.3 等级保护工作的具体内容和要求

4.7.4 中央企业开展等级保护工作要求

第5章 云计算安全

5.1 云计算安全问题分析

5.1.1 云计算的主要安全威胁分析

5.1.2 从云计算服务模式看安全

5.2 云计算安全框架

5.2.1 架构即服务(IaaS)

5.2.2 网络即服务(NaaS)

5.2.3 平台即服务(PaaS)

5.2.4 数据即服务(DaaS)

5.2.5 软件即服务(SaaS)

5.2.6 安全是一个过程

5.3 云计算安全标准化现状

5.3.1 国际和国外标准化组织

5.3.2 国内标准化组织

5.4 云计算安全解决方案概述

5.4.1 亚马逊云计算安全解决方案

5.4.2 IBM虚拟化安全sHype解决方案

5.4.3 IBM基于XEN的可信虚拟域(TVD)

5.4.4 VMware虚拟化安全VMSafe

5.4.5 Cisco云数据中心安全解决方案

5.4.6 华为云安全解决方案

5.5 云计算安全开放命题

第6章 企业信息安全框架

第7章 信息安全管理体系

第8章 信息安全运维体系

第9章 信息安全技术体系

第10章 信息安全体系建设

第11章 信息安全建设案例

参考文献

内容摘要:

本书定位于一个组织信息安全建设理论、技术、策略方法以及实践案例的介绍和论述,描述当今信息化社会环境下,如何打赢信息安全保卫战。全书分为11章,首先综述了信息化社会的信息安全威胁,说明打赢信息安全保卫战的重要意义。其次论述了信息安全发展历程和信息安全标准以及云计算安全发展状况。再次,提出了企业信息安全框架的概念和内容,最后给出了一个组织信息安全框架建设的策略与方法以及实践案例,帮助读者形成信息安全建设的思路和系统的方法路径以及最佳实践。本书面向组织的管理者、CIO和从事信息化、信息安全建设的IT人;其次是咨询公司的业务和IT咨询人员以及企业信息安全项目实施人员。对于大专院校的师生们进一步系统地认识企业信息安全建设、形成科学系统的信息安全建设思路是一个绝好的参考书。

编辑推荐:

基于云计算理念,本书提出一个组织的整体安全框架,从组织的战略、业务出发,结合安全标准和业界**实践,形成系统的信息安全建设方法路径。
帮助组织定位安全现状,了解安全需求,实施安全建设,以打赢信息安全保卫战。

书籍规格:

书籍详细信息
书名信息安全保卫战站内查询相似图书
9787302309154
如需购买下载《信息安全保卫战》pdf扫描版电子书或查询更多相关信息,请直接复制isbn,搜索即可全网搜索该ISBN
出版地北京出版单位清华大学出版社
版次1版印次1
定价(元)49.0语种简体中文
尺寸26 × 19装帧平装
页数印数 5000

书籍信息归属:

信息安全保卫战是清华大学出版社于2013.出版的中图分类号为 F270.7 的主题关于 企业管理-信息系统-安全管理 的书籍。