网上购物 货比三家
您现在的位置:快乐比价网 > 图书 > 计算机与网络 > 安全与加密 > 商品详情

信息安全管理

分享到:
信息安全管理

最 低 价:¥34.30

定 价:¥0.00

作 者:多诺菲

出 版 社:清华大学出版社

出版时间:2003-9-1

I S B N: 9787302071679

  • 信息安全管理
  • 送货上门
  • 价格
    缺货
  • 信息安全管理
  • 送货上门
  • 价格
    34.30元
  • 信息安全管理
  • 送货上门
  • 价格
    38.70元
  • 信息安全管理
  • 送货上门
  • 价格
    39.20元

    商品详情

    编辑推荐

    本书由OCTAVE方法的开发者编写,是OCTAVE原则和实施的权威指南。本书提供了评估和管理信息安全风险的系统方法;描述了自主评估的实施过程;演示了如何剪裁评估方法,使其适合不同组织的需要。

    内容简介

    本书由OCTAVE方法的开发者编写,是OCTAVE原则和实施的权威指南。本书提供了评估和管理信息安全风险的系统方法:描述了自主评估的实施过程:演示了如何剪裁评估方法,使其适合不同组织的需要。

    作者简介

    目录


    第I部分引言
    第1章信息安全管理
    1.1信息安全
    1.2信息安全风险评估和管理
    1.3一种信息安全风险评估的方法
    第2章信息安全风险评估的原则和属性
    2.1简介
    2.2信息安全风险管理的原则
    2.3信息安全风险评估的属性
    2.4信息安全风险评估的输出
    第II部分OCTAVEMethod
    第3章OCTAVEMethod简介
    3.1OCTAVEMethod简介
    3.2把属性和输出映射到OCTAVEMethod
    3.3示例场景简介
    第4章为OCTAVE做准备
    4.1准备概述
    4.2争取高层管理部门支持OCTAVE
    4.3挑选分析团队成员
    4.4选择OCTAVE涉及的业务区域
    4.5选择参与者
    4.6协调后勤工作
    4.7示例场景
    第5章标识组织的知识
    5.1过程1~3概述
    5.2标识资产及其相对优先级
    5.3标识涉及的区域
    5.4标识最重要的资产的安全需求
    5.5获取当前的安全实践和组织弱点的知识
    第6章建立威胁配置文件
    6.1过程4概述
    6.2讨论会之前:整理从过程1~3中收集的信息
    6.3选择关键资产
    6.4提炼关键资产的安全需求
    6.5标识对关键资产的威胁
    第7章标识关键组件
    7.1过程5概述
    7.2标识组件的关键种类
    7.3标识要研究的基础结构组件
    第8章评估选定的组件
    8.1过程6概述
    8.2讨论会开始之前:对选定的基础结构组件运行弱点评估工具
    8.3评审技术弱点并总结结果
    第9章执行风险分析
    9.1过程7简介
    9.2标识对关键资产的威胁所产生的影响
    9.3建立风险评估标准
    9.4评估对关键资产的威胁所产生的影响
    9,5应用概率于风险分析
    第10章开发保护策略--讨论会A
    10.1过程8A简介
    10.2讨论会之前:整理从过程1~3中收集的信息
    10.3评审风险信息
    10.4制定保护策略
    10.5建立风险缓和计划
    10.6制定行动列表
    10.7在风险缓和中应用概率
    第11章开发保护策略--讨论会B
    11.1过程8B简介
    11.2讨论会之前:准备与高层管理部门会面
    11.3介绍风险信息
    11.4评审并提炼保护策略.缓和计划和行动列表
    11.5确定后续步骤
    11.6第Ⅱ部分总结
    第III部分OCTAVE方法的变体
    第12章剪裁OCTAVE方法简介
    12.1可能性范围
    12.2为组织剪裁OCTAVE方法
    第13章实际应用
    13.1引言
    13.2小型组织
    13.3超大型的.分散的组织
    13.4综合的Web入口服务提供商
    13.5大型组织和小型组织
    13.6其他需要考虑的问题
    第14章信息安全风险管理
    14.1引言
    14.2管理信息安全风险的框架
    14.3实施信息安全风险管理
    14.4总结
    术语表
    参考书目
    附录
    附录AOCTAVEMethod的示例场景
    A.1MedSite的OCTAVE最终报告:引言
    A.2为MedSite制定的保护策略
    A.3关键资产的风险和缓和计划
    A.4技术弱点评估结果及建议的行动
    A.5补充信息
    附录B工作表
    B.1问题征集工作表
    B.2资产配置文件工作表
    B.3策略和行动
    附录C实践目录
    参考文献

    商品评论(0条)

    暂无评论!

    您的浏览历史

    loading 内容加载中,请稍后...