信息安全管理与风险评估
提供PPT课件,咨询QQ:883604(仅限教师)

作者:赵刚

丛书名:21世纪高等学校系列教材·信息管理与信息系统

定价:25元

印次:1-7

ISBN:9787302336006

出版日期:2013.11.01

印刷日期:2020.01.06

图书责编:魏江江

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本书在系统归纳国内外信息安全管理与风险评估的最佳实践以及近年来研究成果的基础上,全面介绍了信息安全管理、信息安全管理体系、信息安全风险评估的基本知识、相关标准和各项内容,全书涵盖了信息安全管理体系建立流程、风险评估实施流程,以及信息系统安全等级保护、云计算安全管理与风险评估、IT治理等内容。 本书既可作为高等院校信息安全专业、信息管理与信息系统专业、管理科学与工程专业及计算机相关专业的本科生和研究生的教材,也可作为从事信息化相关工作的管理人员、信息安全管理人员、网络与信息系统安全管理人员、IT相关人员的参考书。

如果希望加入教师微信交流群,请加微信:itbook8 如果希望加入教师QQ交流群,请加QQ:883604 加入时,请写明:“学校+姓名”,并写明“加入教师群”,只限教师。

信息化已融入到人类社会的每一个角落,不断推动着社会的进步和发展。然而,无处不在的信息孕育着随时可能发生的风险,信息安全事件时有发生,信息安全问题也成为全社会共同关注的问题,信息系统的安全、管理、风险与控制日益成为突出的问题。信息安全研究所涉及的领域相当广泛,信息安全的建设是一个系统工程,正确的做法是遵循国内外相关信息安全标准与最佳实践,考虑组织对信息安全各个层面的需求,在风险评估的基础上引入合理的控制措施,建立信息安全管理体系以保证信息的安全属性。绝大多数信息安全问题是管理方面的缺陷,因此信息安全管理是十分重要的课题,在解决信息安全问题中占重要地位,其发展对信息安全人才的培养提出了更高的要求。风险评估是信息安全管理体系和信息安全风险管理的基础,是建立信息安全保障体系的必要前提,通过风险评估能够将信息安全活动的重点放在重要的问题上。本书旨在通过本课程的学习,帮助学生了解信息安全管理、信息安全风险评估的基本知识、相关标准,理解信息安全管理体系的建立过程以及风险评估的实施过程,进而在实际工作中得到应用,对组织的具体实践提供理论指导,帮助组织建立合理的信息安全管理体系。 本书从信息安全管理、风险评估的概念出发,全面、系统地介绍了信息安全管理体系、信息安全风险评估、信息系统安全等级保护、云计算安全管理与风险评估、IT治理等内容。全书由基本知识、信息安全风险评估、信息安全管理三部分构成,共分为11章。第1章引论,着重介绍了信息安全管理和风险评估相关的基本概念及其发展过程、现状和发展趋势,初步介绍了信息安全管理与风险评估的关系; 第2章信息安全管理的主要内容,主要介绍了信息安全管理体系模型...

课件下载

样章下载

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情
第一部分基 本 知 识

第1章引论

1.1信息安全管理概述

1.1.1信息安全管理的内涵

1.1.2信息安全管理发展状况

1.2信息安全风险评估概述

1.2.1信息安全风险评估的内涵

1.2.2风险评估的意义

1.2.3信息安全风险评估发展状况

1.3信息安全管理与风险评估的关系

思考题

第2章信息安全管理的主要内容

2.1信息安全管理体系模型

2.1.1信息安全管理体系及其产业链

2.1.2PDCA模型

2.1.3建立信息安全管理体系的流程概述

2.1.4信息安全管理体系与PDCA循环

2.2信息安全管理相关标准

2.2.1国外信息安全管理相关标准

2.2.2国内信息安全管理相关标准

2.3信息安全管理工具

思考题

第3章信息安全风险评估的主要内容

3.1信息安全风险评估工作概述

3.1.1风险评估依据

3.1.2风险评估原则

3.1.3风险评估组织管理

3.2风险评估基础模型

3.2.1风险要素关系模型

3.2.2风险分析原理

3.2.3风险评估方法

3.2.4风险评估实施流程概述

3.3风险评估相关标准

3.3.1国外信息安全风险评估相关标准

3.3.2国内信息安全风险评估相关标准

3.4风险评估工具

思考题

第4章IT治理概述

4.1IT治理

4.2IT治理支持手段

思考题

第二部分信息安全风险评估

第5章信息安全风险评估... 查看详情

查看详情