王朝网络
分享
 
 
 

信息安全管理与风险评估

王朝导购·作者佚名
 
信息安全管理与风险评估  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  参考价格: 点此进入淘宝搜索页搜索
  分类: 图书,计算机/网络,信息安全,

作者: 张泽虹,赵冬梅编著

出 版 社: 电子工业出版社

出版时间: 2010-4-1字数: 294400版次: 1页数: 173印刷时间: 2010-4-1开本: 16开印次: 1纸张: 胶版纸I S B N : 9787121105159包装: 平装

信息安全管理与风险评估
内容简介

本书以信息安全管理为主线,以信息安全风险评估为重点,对近年来国内外信息安全管理与风险评估的研究成果和应用实践,进行系统归纳和总结,全面介绍信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,以及信息安全风险评估的工具、方法、过程等。

本书层次分明,结构合理,叙述严谨,重点突出,注重实验环节。根据章节内容,适量安排实验内容,并且将实验与习题分开,独立编写。

本书可作为高等学校信息安全、信息管理与信息系统、计算机科学与技术等专业本、专科学生的教材,也可作为从事信息化相关工作的领导、技术与管理人员的参考书。

信息安全管理与风险评估
目录

第1章 信息安全管理概述

1.1 信息与信息安全

1.1.1 信息

1.1.2 信息安全

1.2 信息安全管理

1.3 信息安全管理的目的

1.4 信息安全管理遵循的原则

习题1

第2章 信息安全管理标准

2.1 国外信息安全管理标准

2.1.1 信息安全管理标准BS 7799

2.1.2 ISO/IEC 13335

2.1.3 ISO/IEC 27001:2005

2.1.4 CC准则

2.2 我国的信息安全管理标准

2.2.1 我国的信息安全管理标准概述

2.2.2 GB/T 19715标准

2.2.3 GB/T 19716—2005

习题2

第3章 信息安全管理的实施

3.1 信息安全管理标准BS 7799实施中的问题

3.1.1 企业信息安全管理的现状

3.1.2 信息安全管理标准实施的误区

3.1.3 灵活使用BS 7799

3.2 BS 7799信息安全管理实施案例

3.2.1 信息安全管理体系认证实施案例

3.2.2 BS 7799框架下安全产品与技术的具体实现

习题3

第4章 信息安全风险管理

4.1 信息安全风险管理概述

4.1.1 信息安全风险管理的概念

4.1.2 相关要素及概念

4.1.3 信息安全风险管理各要素间的关系

4.2 AS/NZS 4360:1999

4.2.1 AS/NZS 4360:1999简介

4.2.2 AS/NZS 4360:1999的内容

4.2.3 AS/NZS 4360:1999风险管理流程

4.3 NIST SP800-30

4.3.1 NIST SP800-30简介

4.3.2 NIST SP800-30的内容

4.3.3 NIST SP800-30风险管理流程

4.4 The Security Risk Management Guide

4.4.1 The Security Risk Management Guide简介

4.4.2 The Security Risk Management Guide的内容

4.4.3 微软风险管理流程

4.5 GB/T 20269—2006

4.5.1 GB/T 20269—2006简介

4.5.2 GB/T 20269—2006的内容

4.5.3 GB/T 20269—2006风险管理

习题4

第5章 信息安全风险评估概述

5.1 信息安全风险评估发展概况

5.1.1 国外信息安全风险评估发展概况

5.1.2 我国信息安全风险评估的发展现状

5.2 信息安全风险评估的目的和意义

5.3 信息安全风险评估的原则

5.4 信息安全风险评估的相关概念

5.4.1 信息安全风险评估的概念

5.4.2 信息安全风险评估和风险管理的关系

5.4.3 信息安全风险评估的两种方式

5.4.4 信息安全风险评估的分类

5.5 国外信息安全风险评估标准

5.5.1 OCTAVE

5.5.2 SSE-CMM

5.5.3 GAO/AIMD-99-139

5.6 我国信息安全风险评估标准GB/T 20984—2007

5.6.1 GB/T 20984—2007简介

5.6.2 GB/T 20984—2007的内容

5.6.3 GB/T 20984—2007的风险评估实施过程

5.7 信息安全风险评估方法

5.7.1 概述

5.7.2 典型的信息安全风险评估方法

5.8 信息系统生命周期各阶段的风险评估

5.8.1 规划阶段的信息安全风险评估

5.8.2 设计阶段的信息安全风险评估

5.8.3 实施阶段的信息安全风险评估

5.8.4 运维阶段的信息安全风险评估

5.8.5 废弃阶段的信息安全风险评估

习题5

上机实验

第6章 信息安全风险评估工具

6.1 风险评估与管理工具

6.1.1 MBSA

6.1.2 COBRA

6.1.3 CRAMM

6.1.4 ASSET

6.1.5 RiskWatch

6.1.6 其他风险评估与管理工具

6.1.7 常用风险评估与管理工具对比

6.2 系统基础平台风险评估工具

6.2.1 脆弱性扫描工具

6.2.2 流光(Fluxay)脆弱性扫描工具

6.2.3 Nessus脆弱性扫描工具

6.2.4 极光远程安全评估系统

6.2.5 天镜脆弱性扫描与管理系统

6.2.6 渗透测试工具

6.2.7 Metasploit渗透工具

6.2.8 Immunity CANVAS渗透测试工具

6.3 风险评估辅助工具

6.3.1 调查问卷

6.3.2 检查列表

6.3.3 人员访谈

6.3.4 入侵检测工具

6.3.5 安全审计工具

6.3.6 拓扑发现工具

6.3.7 其他:评估指标库、知识库、漏洞库、算法库、模型库

6.4 信息安全风险评估工具的发展方向和最新成果

习题6

上机实验

第7章 信息安全风险评估的基本过程

7.1 信息安全风险评估的过程

7.2 评估准备

7.2.1 确定信息安全风险评估的目标

7.2.2 确定信息安全风险评估的范围

7.2.3 组建适当的评估管理与实施团队

7.2.4 进行系统调研

7.2.5 确定信息安全风险评估的依据和方法

7.2.6 制定信息安全风险评估方案

7.2.7 获得最高管理者对信息安全风险评估工作的支持

7.3 识别并评价资产

7.3.1 识别资产

7.3.2 资产分类

7.3.3 资产赋值

7.3.4 输出结果

7.4 识别并评估威胁

7.4.1 威胁识别

7.4.2 威胁分类

7.4.3 威胁赋值

7.4.4 输出结果

7.5 识别并评估脆弱性

7.5.1 脆弱性识别

7.5.2 脆弱性分类

7.5.3 脆弱性赋值

7.5.4 输出结果

7.6 识别安全措施和输出结果

7.6.1 识别安全措施

7.6.2 输出结果

7.7 分析可能性和影响

7.7.1 分析可能性

7.7.2 分析影响

7.8 风险计算

7.8.1 使用矩阵法计算风险

7.8.2 使用相乘法计算风险

7.9 风险处理

7.9.1 现存风险判断

7.9.2 控制目标确定

7.9.3 控制措施选择

7.10 编写信息安全风险评估报告

习题7

第8章 信息安全风险评估实例

8.1 评估准备

8.1.1 确定信息安全风险评估的目标

8.1.2 确定信息安全风险评估的范围

8.1.3 组建适当的评估管理与实施团队

8.1.4 进行系统调研

8.1.5 评估依据

8.1.6 信息安全风险评估项目实施方案

8.1.7 获得最高管理者对信息安全风险评估工作的支持

8.2 识别并评价资产

8.2.1 识别资产

8.2.2 资产赋值

8.2.3 资产价值

8.3 识别并评估威胁

8.4 识别并评估脆弱性

8.5 分析可能性和影响

8.5.1 分析威胁发生的频率

8.5.2 分析脆弱性严重程度

8.6 风险计算

8.6.1 使用矩阵法计算风险

8.6.2 使用相乘法计算风险

8.7 风险处理

8.7.1 现存风险判断

8.7.2 控制目标确定

8.7.3 控制措施选择

8.8 编写信息安全风险评估报告

上机实验

参考文献

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
>>返回首页<<
推荐阅读
 
 
频道精选
 
更多商品
低碳经济的24堂课
Cadence SPB 15.7工程实例入门
心想事成助高考——我是家长助考赢
心想事成赢高考——我是考生我能赢
Illustrator绘童乐(含CD光盘1张)
二维动画制作(Flash CS3)
Motion 4(含DVD光盘1张)
计算机网络应用基础(第三版)
江山三侠——Flash短片轻松学(第2季)(全彩)(含CD光盘1张)
金工实训(第2版)(项目导向式)
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有