





定价:34.5元
印次:1-1
ISBN:9787302416364
出版日期:2016.06.01
印刷日期:2016.05.04
图书责编:汪汉友
图书分类:教材
本书以目前信息系统安全管理与工程存在的问题和发展要求为写作方向,以编者所在一线教师团队多年来相关教学以及研究工作为基础,系统阐述了信息安全管理与工程的体系结构、基本框架、法律规范等相关知识。全书共分为10章,各章内容既相互独立,又相互联系。第1章是信息安全管理体系;第2章详细介绍信息安全风险管理;第3章是基本信息安全管理;第4章是重要信息安全管理措施;第5章是信息安全管理华为典型实例;第6章是信息安全工程原理;第7章是信息安全工程实践;第8章是信息安全保障;第9章介绍信息安全标准;第10章详细阐述信息安全法律政策和道德规范。 本书可供信息安全、计算机科学与技术专业的本科学生,以及相关领域的研究人员、教师、研究生和工程技术人员参考。
作者简介 王春东 教授 “信息安全”市级品牌专业和市级精品课“计算机网络”主要负责人。主要研究领域是网络信息安全,移动计算,智能信息处理等。主持完成省、部级项目多项。
随着信息化和网络化的发展,信息安全问题日益突出。“信息安全管理与工程”成为国内许多高校信息安全专业、计算机科学与技术专业的必备课程。目前国内关于信息安全管理及信息安全工程的书籍特别多,但这些书籍更多偏重于理论知识。本书理论联系实际,引用了业界典型信息安全管理案例,使内容更加充实。书中多处运用图形和表格来解释难懂的概念,图文并茂,易懂易学,非常适合不同水平的读者阅读。本书是作者及教学团队十余年来在信息安全管理与工程方面所做工作的总结。希望本书的出版,能为我国信息安全专业的发展、学科的建设和创新突破带来一些启迪和帮助。 由于作者水平有限,本书遗漏和不妥之处在所难免,恳请读者批评指正。
1.1信息安全管理概述1
1.1.1信息安全概念1
1.1.2信息安全管理2
1.1.3基于风险的信息安全3
1.2信息安全管理体系9
1.2.1信息安全管理体系概述9
1.2.2信息安全管理体系的框架10
1.2.3信息安全管理过程方法要求10
1.2.4信息安全管理控制措施要求11
1.3信息安全管理体系建立12
1.3.1信息安全管理体系的规划和建立12
1.3.2信息安全管理体系的实施和运行14
1.3.3信息安全管理体系的监视和评审15
1.3.4信息安全管理体系的保持和改进16
1.4本章小结16第2章信息安全风险管理18
2.1风险管理概述18
2.1.1风险管理基本概念18
2.1.2风险管理方法19
2.1.3风险管理术语19
2.2风险管理工作内容21
2.2.1建立背景21
2.2.2风险评估22
2.2.3风险处理23
2.2.4批准监督25
2.2.5监控审查26
2.2.6沟通咨询27
2.3风险管理目标27
2.3.1规划27
2.3.2设计28
2.3.3实施29
2.3.4运维30
2.3.5废弃31
2.4风险分析31
2.4.1定量分析方法31
2.4.2定性分析方法32
2.4.3定性分析方法与定量分析方法的比较33
2.5风险评估34
2.5.1评估方法34
2.5.2风险评估工具35
2.5.3风险评估实践35
2.6本章小结38第3章基本信息安全管理39
3.1信息安全管理概述39
3.1.1信息安全管理相关概念39 ... 查看详情
该书内容丰富、知识面较全面、图文并茂,以其独特的视角、理论结合实际、可操作性强,涵盖了信息安全管理与工程常用的基本知识,同时对于相关的理论知识进行了细致深刻的讲解,使学生对相关知识的理解更加深刻。
书中引进了目前在信息安全管理和工程中一些经典的案例,例如华为H3C,能将学生所学基础知识成功应用于实践中,做到了学以致用。
查看详情