企业信息安全管理:从0到1

企业信息安全管理:从0到1

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

编辑推荐

一本书读懂企业安全体系建设,教你如何从从工程师跨步管理者。

内容简介

随着信息安全方面的风险态势日益严峻、全球监管稳步趋严,越来越多的企业开始重视和增加企业安全建设方面的投入。因此,近年来有大量企业开放或者增加了信息安全相关岗位的招聘,其中不乏从零开始组建的安全团队。得益于行业红利,越来越多优秀、年轻的工程师快速成长并承担起了高级工程师甚至信息安全负责人的重任,但是难免在管理、沟通、规划和实施等各个环节反复碰壁。

本书展现了信息安全团队从0到1的初创过程。我们创建了一个刚刚成为某企业“第一个信息安全工程师”的虚拟人物马小陌,为他在每一个阶段设置了最常见的困难和问题,讲述他如何思考和解决这些问题,最终成长为该企业的信息安全负责人。

作者简介

作者邹庆,先后任职于互联网、金融、科技行业的知名企业,长期从事信息安全管理工作,覆盖安全管理、安全技术以及合规审计等各个领域。

章节目录

版权信息

序二

序三

序四

序五

前言

致谢

第1章 一个人的“救火队”

1.1 第一版安全规划

1.2 制定基础制度

1.3 执行全面评估

1.4 建立监控审计

第2章 制定安全预算

2.1 准备前提信息

2.2 人员编制预算

2.3 安全财务预算

2.4 预算沟通技巧

第3章 安全团队建设

3.1 团队目标与职能

3.2 人员招聘与面试

3.3 绩效目标与评价

3.4 团队文化与氛围

第4章 SRC 与“白帽子”

4.1 SRC定位与构成

4.2 SRC平台及功能

4.3 SRC管理与运营

4.4 SRC财税法知识

第5章 安全研发与采购

5.1 总体成本分析

5.2 研发技术选型

5.3 阶段性发展规划

5.4 安全采购注意事项

第6章 安全管理体系

6.1 安全技术的局限性

6.2 安全管理体系架构

6.3 信息安全风险评估

6.4 体系文档结构与编制

第7章 安全培训与意识宣贯

7.1 安全意识培训与宣贯

7.2 安全技术基础性培训

7.3 安全开发与编码培训

7.4 安全培训有效性评估

第8章 基础安全与权限

8.1 SDL

8.2 网络安全

8.3 系统安全

8.4 员工权限

第9章 监管合规与应对

9.1 网络安全法与个人信息保护

9.2 SOX404

9.3 GDPR与CCPA

9.4 合规检查表与自动化

第10章 业务安全与风控

10.1 账号安全防护

10.2 恶意订单与羊毛党对抗

10.3 资金数据异常监控

10.4 风控系统基础设计

第11章 数据安全管理

11.1 数据安全整体框架

11.2 数据安全管理流程

11.3 数据安全技术措施

11.4 数据安全平台建设

第12章 安全工作汇报

12.1 正确看待工作汇报

12.2 汇报的对象和内容

12.3 客观呈现工作不足

12.4 合理制定后续规划

作者简介

看完了

版权声明

企业信息安全管理:从0到1是2021年由人民邮电出版社出版,作者邹庆。

得书感谢您对《企业信息安全管理:从0到1》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

你可能喜欢
Photoshop CC 2019实战从入门到精通 电子书
初学者快速自学Photoshop CC 2019的高效教程。
财务报表编制、合并与分析从入门到实践 电子书
本书包含100多个经典案例分析,120多个实务操作技巧。
网络服务器配置与管理第3版 电子书
本书采用CentOS 7、Windows Server 2016两个操作系统平台,介绍当今主流的服务器配置、管理技术。
1对1面谈:高效管理者都在使用的员工管理技巧 电子书
阅读本书,掌握有效面谈的7个步骤、11个关键行动、11项基本技能。
华夏霓裳 汉服版型制作与裁剪专业教程 电子书
这是一本汉服版型制作及裁剪的基础教程,本书的编写目的是让读者掌握汉服制版、裁剪和缝纫的技能。全书共4章,第1章讲解了汉服的基础知识,包含汉服的常见形制、汉服的领型和袖型、汉服裙的基本形制:第2章详细讲解了汉服制版的基础知识,包括服装号型、服装量体、汉服制版的常用工具、汉服制作的常用面料和常用制图符号的释义等;第3章详细讲解了汉服中的中衣、马面裙、交领半臂、直领对襟半臂、圆领袍、翻领袍、襕衫、对襟大