数据安全实践指南

数据安全实践指南

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

如何安全地对数据进行开发利用,管控数据在不同组织间流通共享所带来的安全风险?你想知道的,这本书里都有。

内容简介

本书从大数据基本概念开始引入,简单介绍大数据目前的技术应用以及技术流程,从而引出大数据时代下的数据便利性、价值以及隐患;列举国内外数据安全事件案例,引出数据治理、数据安全治理概念,介绍国内外数据安全治理常用思路以及多个方法论,并以国内GB/T 37988-2019即DSMM数据安全能力成熟度为实践思路选型,逐个介绍DSMM中三级(充分定义级)定义下各过程域对应组织建设、人员能力、制度流程以及技术工具相关要求,在此之上基于美创科技多年数据安全治理实践经验,对上述各过程域逐一进行解读以及提供实践指南操作建议,并总结归纳DSMM全部要求,整合生成基于数据安全风险评估的量化观察指标和建议实践目标,为组织后续基于DSMM相关实践和自评提供实践指南和参考依据。

章节目录

版权信息

作者简介

推荐语

推荐序

前言

概念引入篇

第1章 活络之水:大数据时代的数据流动

1.1 数据流动时代

1.2 数据采集:四面八方皆来客,五湖四海齐聚首

1.3 数据分析:铅华褪尽留本色,大浪淘沙始见金

1.4 数据关联:世事洞明皆学问,人情练达即文章

1.5 数据质量与数据价值

现状讨论篇

第2章 数据无罪:大数据时代的数据安全事件

2.1 国内外的数据安全事件

2.2 数据无罪,治理之过

治理选型篇

第3章 大数据时代的数据安全治理思路

3.1 以数据为中心

3.2 以组织为单位

3.3 以数据生命周期为要素

第4章 数据生命周期安全过程域

4.1 数据采集安全

4.2 数据传输安全

4.3 数据存储安全

4.4 数据处理安全

4.5 数据交换安全

4.6 数据销毁安全

4.7 通用安全过程

实践指南篇

第5章 数据采集安全实践

5.1 数据分类分级

5.2 数据采集安全管理

5.3 数据源鉴别及记录

5.4 数据质量管理

第6章 数据传输安全实践

6.1 数据传输加密

6.2 网络可用性管理

第7章 数据存储安全实践

7.1 存储介质安全

7.2 逻辑存储安全

7.3 数据备份和恢复

第8章 数据处理安全实践

8.1 数据脱敏

8.2 数据分析安全

8.3 数据的正当使用

8.4 数据处理环境安全

8.5 数据导入导出安全

第9章 数据交换安全实践

9.1 数据共享安全

9.2 数据发布安全

9.3 数据接口安全

第10章 数据销毁安全实践

10.1 数据销毁处理

10.2 介质销毁处理

第11章 通用安全实践

11.1 数据安全策略规划

11.2 组织和人员管理

11.3 合规管理

11.4 数据资产管理

11.5 数据供应链安全

11.6 元数据管理

11.7 终端数据安全

11.8 监控与审计

11.9 鉴别与访问控制

11.10 需求分析

11.11 安全事件应急

自测参考篇

第12章 风险评估与自评参考

12.1 组织建设、人员能力控制点与自评要求

12.2 制度流程控制点与自评指标

12.3 技术工具控制点与自评指标

数据安全实践指南是2022年由机械工业出版社华章分社出版,作者刘隽良 编著。

得书感谢您对《数据安全实践指南》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
博弈论与数据安全 电子书
本书从博弈论基础开始,系统地介绍了博弈论在数据安全中的应用,汇集了近年来基于博弈论研究数据安全的最新成果,重点探讨了秘密共享的可公开验证模型及博弈论分析、数据外包情况下的博弈模型、激励相容机制和抗共谋机制以及隐私保护的博弈分析、基于信息论的理性委托攻防模型,为数据外包更新提出了有效策略。本书观点新颖独到,研究内容均为作者原创科研成果,对制定正确的数据安全策略,提高数据安全保障能力具有重要的参考价值
数据科学基础实践教程 电子书
本书以数据处理为主线,介绍了数据处理的基本原理、算法的可视化工具、常见算法的思想、Python程序设计及算法实现,以及常用的图文制作工具。
信息安全工程与实践 电子书
本书参考信息安全工程与管理领域的**新成果,结合目前信息安全教学的需要,全面系统的讲述了信息安全工程以及安全项目管理的概念、原理和方法,通过信息安全工程实践和安全项目管理实训,使读者能够理论联系实际,全面掌握信息安全工程与管理的体系结构。
零信任网络安全实践 电子书
本书结合华为长期积累的网络安全经验,聚焦零信任方案发展热点,从行业趋势、技术原理、关键组件、典型场景和行业场景实践等多个角度,阐述零信任方案部署实施过程中可能遇到的问题,并提供相关解决方案。本书汇集华为优质的安全解决方案和丰富的工程应用实践,理论与实践相结合,期望能帮助业界读者应对在零信任实践中遇到的难点和业务挑战。本书适合服务提供商的管理人员、网络安全工程师、科研机构的研究人员和高校网络安全专业
健康医疗大数据安全与管理 电子书
为推动我国健康医疗大数据安全管理,展现健康医疗大数据安全管理的全景视图,本书从健康医疗大数据安全管理要素和对象、全生命周期安全管理两条主线,对健康医疗大数据安全体系架构、安全技术、安全产品、生命周期安全、内容安全、安全标准、安全法律法规与政策、安全管理平台、安全组织与管理等方面进行了较为详尽的介绍。本书具有内容新颖、全面系统、结构严谨、逻辑性强、内容翔实、实用性好等特点。本书既介绍了最新健康医疗大