信息安全管理与风险评估 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
信息安全管理与风险评估电子书下载地址
内容简介:
《信息安全管理与风险评估》以信息安全管理为主线,以信息安全风险评估为重点,对近年来国内外信息安全管理与风险评估的研究成果和应用实践,进行系统归纳和总结,全面介绍信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,以及信息安全风险评估的工具、方法、过程等。
《信息安全管理与风险评估》层次分明,结构合理,叙述严谨,重点突出,注重实验环节。根据章节内容,适量安排实验内容,并且将实验与习题分开,独立编写。
《信息安全管理与风险评估》可作为高等学校信息安全、信息管理与信息系统、计算机科学与技术等专业本、专科学生的教材,也可作为从事信息化相关工作的领导、技术与管理人员的参考书。
书籍目录:
第1章 信息安全管理概述 1.1 信息与信息安全 1.1.1 信息 1.1.2 信息安全 1.2 信息安全管理 1.3 信息安全管理的目的 1.4 信息安全管理遵循的原则 习题1第2章 信息安全管理标准 2.1 国外信息安全管理标准 2.1.1 信息安全管理标准BS 7799 2.1.2 ISO/IEC 13335 2.1.3 ISO/IEC 27001:2005 2.1.4 CC准则 2.2 我国的信息安全管理标准 2.2.1 我国的信息安全管理标准概述 2.2.2 GB/T 19715标准 2.2.3 GB/T 19716—2005 习题2第3章 信息安全管理的实施 3.1 信息安全管理标准BS 7799实施中的问题 3.1.1 企业信息安全管理的现状 3.1.2 信息安全管理标准实施的误区 3.1.3 灵活使用BS 7799 3.2 BS 7799信息安全管理实施案例 3.2.1 信息安全管理体系认证实施案例 3.2.2 BS 7799框架下安全产品与技术的具体实现 习题3第4章 信息安全风险管理 4.1 信息安全风险管理概述 4.1.1 信息安全风险管理的概念 4.1.2 相关要素及概念 4.1.3 信息安全风险管理各要素间的关系 4.2 AS/NZS 4360:1999 4.2.1 AS/NZS 4360:1999简介 4.2.2 AS/NZS 4360:1999的内容 4.2.3 AS/NZS 4360:1999风险管理流程 4.3 NIST SP800-30 4.3.1 NIST SP800-30简介 4.3.2 NIST SP800-30的内容 4.3.3 NIST SP800-30风险管理流程 4.4 The Security Risk Management Guide 4.4.1 The Security Risk Management Guide简介 4.4.2 The Security Risk Management Guide的内容 4.4.3 微软风险管理流程 4.5 GB/T 20269—2006 4.5.1 GB/T 20269—2006简介 4.5.2 GB/T 20269—2006的内容 4.5.3 GB/T 20269—2006风险管理 习题4第5章 信息安全风险评估概述 5.1 信息安全风险评估发展概况 5.1.1 国外信息安全风险评估发展概况 5.1.2 我国信息安全风险评估的发展现状 5.2 信息安全风险评估的目的和意义 5.3 信息安全风险评估的原则 5.4 信息安全风险评估的相关概念 5.4.1 信息安全风险评估的概念 5.4.2 信息安全风险评估和风险管理的关系 5.4.3 信息安全风险评估的两种方式 5.4.4 信息安全风险评估的分类 5.5 国外信息安全风险评估标准 5.5.1 OCTAVE 5.5.2 SSE-CMM 5.5.3 GAO/AIMD-99-139 5.6 我国信息安全风险评估标准GB/T 20984—2007 5.6.1 GB/T 20984—2007简介 5.6.2 GB/T 20984—2007的内容 5.6.3 GB/T 20984—2007的风险评估实施过程 5.7 信息安全风险评估方法 5.7.1 概述 5.7.2 典型的信息安全风险评估方法 5.8 信息系统生命周期各阶段的风险评估 5.8.1 规划阶段的信息安全风险评估 5.8.2 设计阶段的信息安全风险评估 5.8.3 实施阶段的信息安全风险评估 5.8.4 运维阶段的信息安全风险评估 5.8.5 废弃阶段的信息安全风险评估 习题5 上机实验第6章 信息安全风险评估工具 6.1 风险评估与管理工具 6.1.1 MBSA 6.1.2 COBRA 6.1.3 CRAMM 6.1.4 ASSET 6.1.5 RiskWatch 6.1.6 其他风险评估与管理工具 6.1.7 常用风险评估与管理工具对比 6.2 系统基础平台风险评估工具 6.2.1 脆弱性扫描工具 6.2.2 流光(Fluxay)脆弱性扫描工具 6.2.3 Nessus脆弱性扫描工具 6.2.4 极光远程安全评估系统 6.2.5 天镜脆弱性扫描与管理系统 6.2.6 渗透测试工具 6.2.7 Metasploit渗透工具 6.2.8 Immunity CANVAS渗透测试工具 6.3 风险评估辅助工具 6.3.1 调查问卷 6.3.2 检查列表 6.3.3 人员访谈 6.3.4 入侵检测工具 6.3.5 安全审计工具 6.3.6 拓扑发现工具 6.3.7 其他:评估指标库、知识库、漏洞库、算法库、模型库 6.4 信息安全风险评估工具的发展方向和最新成果 习题6 上机实验第7章 信息安全风险评估的基本过程 7.1 信息安全风险评估的过程 7.2 评估准备 7.2.1 确定信息安全风险评估的目标 7.2.2 确定信息安全风险评估的范围 7.2.3 组建适当的评估管理与实施团队 7.2.4 进行系统调研 7.2.5 确定信息安全风险评估的依据和方法 7.2.6 制定信息安全风险评估方案 7.2.7 获得最高管理者对信息安全风险评估工作的支持 7.3 识别并评价资产 7.3.1 识别资产 7.3.2 资产分类 7.3.3 资产赋值 7.3.4 输出结果 7.4 识别并评估威胁 7.4.1 威胁识别 7.4.2 威胁分类 7.4.3 威胁赋值 7.4.4 输出结果 7.5 识别并评估脆弱性 7.5.1 脆弱性识别 7.5.2 脆弱性分类 7.5.3 脆弱性赋值 7.5.4 输出结果 7.6 识别安全措施和输出结果 7.6.1 识别安全措施 7.6.2 输出结果 7.7 分析可能性和影响 7.7.1 分析可能性 7.7.2 分析影响 7.8 风险计算 7.8.1 使用矩阵法计算风险 7.8.2 使用相乘法计算风险 7.9 风险处理 7.9.1 现存风险判断 7.9.2 控制目标确定 7.9.3 控制措施选择 7.10 编写信息安全风险评估报告 习题7第8章 信息安全风险评估实例 8.1 评估准备 8.1.1 确定信息安全风险评估的目标 8.1.2 确定信息安全风险评估的范围 8.1.3 组建适当的评估管理与实施团队 8.1.4 进行系统调研 8.1.5 评估依据 8.1.6 信息安全风险评估项目实施方案 8.1.7 获得最高管理者对信息安全风险评估工作的支持 8.2 识别并评价资产 8.2.1 识别资产 8.2.2 资产赋值 8.2.3 资产价值 8.3 识别并评估威胁 8.4 识别并评估脆弱性 8.5 分析可能性和影响 8.5.1 分析威胁发生的频率 8.5.2 分析脆弱性严重程度 8.6 风险计算 8.6.1 使用矩阵法计算风险 8.6.2 使用相乘法计算风险 8.7 风险处理 8.7.1 现存风险判断 8.7.2 控制目标确定 8.7.3 控制措施选择 8.8 编写信息安全风险评估报告 上机实验参考文献
作者介绍:
暂无相关内容,正在全力查找中
出版社信息:
暂无出版社相关信息,正在全力查找中!
书籍摘录:
暂无相关书籍摘录,正在全力查找中!
在线阅读/听书/购买/PDF下载地址:
原文赏析:
暂无原文赏析,正在全力查找中!
其它内容:
书籍介绍
《信息安全管理与风险评估》以信息安全管理为主线,以信息安全风险评估为重点,对近年来国内外信息安全管理与风险评估的研究成果和应用实践,进行系统归纳和总结,全面介绍信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,以及信息安全风险评估的工具、方法、过程等。
《信息安全管理与风险评估》层次分明,结构合理,叙述严谨,重点突出,注重实验环节。根据章节内容,适量安排实验内容,并且将实验与习题分开,独立编写。
《信息安全管理与风险评估》可作为高等学校信息安全、信息管理与信息系统、计算机科学与技术等专业本、专科学生的教材,也可作为从事信息化相关工作的领导、技术与管理人员的参考书。
网站评分
书籍多样性:6分
书籍信息完全性:6分
网站更新速度:3分
使用便利性:8分
书籍清晰度:3分
书籍格式兼容性:9分
是否包含广告:3分
加载速度:7分
安全性:6分
稳定性:5分
搜索功能:8分
下载便捷性:4分
下载点评
- 下载快(221+)
- 体验差(582+)
- azw3(493+)
- 五星好评(308+)
- 在线转格式(279+)
- 四星好评(250+)
- 中评(666+)
- 好评多(613+)
- 盗版少(194+)
下载评价
- 网友 孙***夏: ( 2024-12-22 20:02:06 )
中评,比上不足比下有余
- 网友 晏***媛: ( 2025-01-12 20:26:05 )
够人性化!
- 网友 薛***玉: ( 2025-01-13 08:25:05 )
就是我想要的!!!
- 网友 戈***玉: ( 2024-12-28 05:38:39 )
特别棒
- 网友 宓***莉: ( 2024-12-26 18:27:47 )
不仅速度快,而且内容无盗版痕迹。
- 网友 国***芳: ( 2025-01-10 01:19:47 )
五星好评
- 网友 权***颜: ( 2024-12-29 21:17:51 )
下载地址、格式选择、下载方式都还挺多的
- 网友 利***巧: ( 2024-12-30 00:56:24 )
差评。这个是收费的
- 网友 冯***丽: ( 2025-01-06 18:22:38 )
卡的不行啊
- 网友 国***舒: ( 2025-01-07 07:34:30 )
中评,付点钱这里能找到就找到了,找不到别的地方也不一定能找到
- 网友 谢***灵: ( 2024-12-29 07:29:01 )
推荐,啥格式都有
- 网友 师***怡: ( 2025-01-05 04:36:43 )
说的好不如用的好,真心很好。越来越完美
- 网友 谭***然: ( 2025-01-01 16:04:56 )
如果不要钱就好了
- 网友 冉***兮: ( 2025-01-10 21:16:08 )
如果满分一百分,我愿意给你99分,剩下一分怕你骄傲
喜欢"信息安全管理与风险评估"的人也看了
唐宋传奇选(《语文》推荐阅读丛书)人民文学出版社 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
夏日永别(精) 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
量子化学 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
机械通气Mechanical Ventilation 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
肢体与躯干体表解剖图谱 Atlas of Palpatory Anatomy of Limbs and Trunk 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 国际大都市设计与管理新导向(理想空间88) 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 左左右右在颜色国 中国少年儿童出版社 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 物理课程与教学论(浙江省普通高校十三五新形态教材)/沈建民/浙江大学出版社 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 循序渐进:截拳道短棍全面训练教程 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 程序员指南丛书--ASP.NET编程基础 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 宝岛各地 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 规则中的规则+厚道的智慧全2册 成功励志书籍 为人处世的智慧和策略精明 做事要有策略世智慧全书道理中的道理更是大智慧 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 新教材高中学霸笔记2022新版 pass绿卡图书高中历史通用版 必修选择性必修 新教材新高考适用 高中历史基础知识讲解 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 高等农业院校兽医专业实习指南(第2版) 李锦春 主编 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
- 所有的故事 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线
书籍真实打分
故事情节:5分
人物塑造:9分
主题深度:5分
文字风格:4分
语言运用:3分
文笔流畅:4分
思想传递:3分
知识深度:6分
知识广度:9分
实用性:7分
章节划分:9分
结构布局:4分
新颖与独特:5分
情感共鸣:7分
引人入胜:9分
现实相关:3分
沉浸感:7分
事实准确性:5分
文化贡献:7分