企业信息安全体系建设之道

企业信息安全体系建设之道

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

编辑推荐

全面解读企业信息安全体系建设的方法论。

内容简介

企业信息安全体系建设是为了保护企业的信息资产和确保其信息安全而构建的一系列组织和管理措施,旨在建立一个全面、系统、可持续的信息安全管理框架,以应对不断变化的威胁和风险。

本书通过四部分(安全基础知识、安全管理知识、安全技术知识和安全运营知识)介绍企业信息安全体系建设的相关知识,涉及安全理论、可信计算、信息安全体系、组织与策略、需求与规划、风险管理、合规与认证、人员管理与安全意识培训、安全计算环境、应用安全防护、数据安全保护、确认安全防护目标、保持防护状态、异常情况处置、业务持续运营、安全运营中心等主题。

本书内容深入浅出,图文并茂,能够帮助大家更好地厘清知识脉络,非常适合信息安全领域的从业者阅读参考。此外,关注企业信息安全体系建设的读者,也可以通过本书了解具体的方法论。

作者简介

作者马金龙,持有CIW Security Analyst证书和CISSP证书,就职于新浪公司,拥有超过15年的信息安全管理经验,擅长领域信息安全体系建设及实践。此外,他还是FREEBUF智库安全专家成员、ISC2北京分会会员和OWASP中国分会会员,运营自媒体账号“安全管理杂谈”。

章节目录

版权信息

内容提要

推荐语

序一

序二

序三

自序

前言

资源与支持

第一部分 安全基础篇

第1章 安全理论

第2章 可信计算

第3章 信息安全体系

第二部分 安全管理篇

第4章 组织与策略

第5章 需求与规划

第6章 风险管理

第7章 合规与认证

第8章 人员管理与安全意识培训

第三部分 安全技术篇

第9章 访问控制与身份管理

第10章 物理环境安全

第11章 安全域边界

第12章 安全计算环境

第13章 应用安全防护

第14章 数据安全保护

第四部分 安全运营篇

第15章 确认安全防护目标

第16章 保持防护状态

第17章 异常情况处置

第18章 业务持续运营

第19章 安全运营中心

附录

结语

企业信息安全体系建设之道是2023年由人民邮电出版社出版,作者马金龙。

得书感谢您对《企业信息安全体系建设之道》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

你可能喜欢
网络空间安全实验教程 电子书
本书不仅介绍各种常见安全问题出现的原理,还有攻击是如何产生的,以及重要的是如何防护各种攻击。
网络安全防御技术与实践 电子书
资深安全专家图解网络安全防御技术原理与应用实践。
软件定义安全及可编程对抗系统实战 电子书
软件定义安全由软件定义网络引申而来,实现安全由业务和应用驱动,从而实现复杂网络的安全防护,提升安全防护能力和用户安全体验。可编程对抗防御系统是F5公司提出的一种基于云端的安全服务,可以灵活、便捷地应对各种攻击。《软件定义安全及可编程对抗系统实战》以作者多年的工作经验为基础,详细介绍了软件定义安全以及可编程对抗系统的相关概念和具体应用。本书共分10章,从安全现状、核心问题、防御架构、成功案例等几个方
互联网安全的40个智慧洞见(2016) 电子书
本书内容全面覆盖Web安全、移动安全、企业安全、电子取证、云与数据、软件安全、APT等热点安全领域,还涉及国家网络空间战略、新兴威胁、工控安全、车联网安全、信息安全立法等新兴安全领域。此外,本书集趣味性和知识性于一体,内容包含了如网络攻防挑战赛、信息安全训练营、车联网系统破解大赛等项目介绍。
网络安全技术:网络空间健康发展的保障 电子书
本书系统介绍网络安全的基本理论和关键技术,共分三部分14章。其中,第1~7章是基础技术,介绍网络安全概述、密码技术、身份认证、访问控制、网络攻击等;第8~13章是中级防护,介绍系统安全、反恶意代码、网络边界安全、网络服务安全、网络信息内容安全等;第14章是进阶,介绍云计算、大数据、物联网、工控网等网络安全。本书旨在为全国各级领导干部提供网络安全方面的理论指南、实践指导和趋势指引,也可以作为从事网络