首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 信息安全风险评估--概念方法和实践/信息安全管理体系丛书
内容
编辑推荐

本书是信息安全管理体系丛书之一,对风险及风险评估、风险管理、风险分析、风险评价和风险处理等相关概念进行了全面、深入的剖析,在此基础上对国际上流行的、主流的风险评估方法作了详细的介绍,最后结合具体的风险评估实例,全面地阐述了风险评估的完整过程,并给出了近百个可以直接引用的问卷和调查表,以及可供裁减使用并具有重要参考价值的5个附录。

内容推荐

本书对风险及风险评估、风险管理、风险分析、风险评价和风险处理等相关概念进行了全面、深入的剖析,在此基础上对国际上流行的、主流的风险评估方法作了详细的介绍,最后结合具体的风险评估实例,全面地阐述了风险评估的完整过程,并给出了近百个可以直接引用的问卷和调查表,以及可供裁减使用并具有重要参考价值的5个附录。

如果你的组织准备实施信息安全风险评估,或者你想了解和掌握有关风险评估的概念、方法和具体实践,或者你作为计算机工程师需要更好地理解体系方法,本书将带给你最好的参考和帮助。

目录

第一部分 概念

第1章 从风险说起

 1.1 风险概念的由来

 1.2 风险的定义

第2章 认识风险评估

 2.1 与风险评估相关的概念

2.1.1 风险管理

2.1.2 风险分析

2.1.3 风险评价

2.1.4 风险处理

 2.2 区别风险评估和风险管理

 2.3 风险管理的发展历程

 2.4 风险评估工具

2.4.1 工具概述

2.4.2 工具示例

2.4.3 工具发展展望

 2.5信息安全风险评估

第二部分 方法

第3章方 法综述

 3.1 风险评估与信息安全管理体系

 3.2 站在组织的视角评估风险

 3.3 相关标准介绍

3.3.1 ISO/IEC TR 13335—3 

3.3.2 OCTAVE 

3.3.3 NIST SP800—30

3.3.4 The Security Risk Management Guide

3.3.5 BS 7799—3:2006

3.3.6 ISO/IEC FCD 27005

第4章 风险评估的基本过程

 4.1 风险评估准备

4.1.1 得到高层管理者对评估活动的支持

4.1.2 确定本次风险评估的范围

4.1.3 组建风险评估核心小组

4.1.4 全员动员

4.1.5 制定详细可行的工作计划表

4.1.6 准备各种可能的工具

 4.2 识别并评价资产

4.2.1 信息资产的定义

4.2.2 资产的分类

4.2.3 识别资产

4.2.4 评价资产

 4.3 识别威胁和威胁可以利用的脆弱性

4.3.1 威胁的定义

4.3.2 脆弱性的定义

4.3.3 威胁和脆弱性的识别

 4.4 识别和评价控制措施

4.4.1 控制措施的定义

4.4.2 控制措施的识别

 4.5 分析可能性和影响

4.5.1 分析可能性

4.5.2 分析影响

4.5.3 更详细的方法

 4.6 分析风险的大小

 4.7 编写风险评估报告

4.7.1 编写报告注意事项

4.7.2 如何编写报告

 4.8 风险处理

4.8.1 风险处理选项

4.8.2 风险处理过程

第三部分 实践

第5章 完整的风险评估应用实例

 5.1 e—BOOkStore案例描述

 5.2 进行风险评估

5.2.1 风险评估准备工作

5.2.2 识别和评价资产

5.2.3 识别威胁和脆弱性

5.2.4 识别现有的控制措施并分析有效性

5.2.5 分析暴露和影响

5.2.6 分析发生容易度和可能性

5.2.7 分析风险大小

5.2.8 编写风险评估报告

第6章 实践难点与深入研究

 6.1 实践中难点分析

6.1.1 资产识别的细致程度

6.1.2 资产关联的识别或评价

6.1.3 威胁的识别

6.1.4 脆弱性的描述

6.1.5 风险计算方法的确定

 6.2 深入阅读指南

6.2.1 信息安全或ISMS相关文献

6.2.2 信息安全风险评估相关文献

6.2.3 其他相关文献

附录A 资产分类表

附录B 威胁和脆弱性对应表

附录C 风险评估程序示例

附录D 风险处理程序示例

附录E 风险分析方法介绍

参考文献

标签
缩略图
书名 信息安全风险评估--概念方法和实践/信息安全管理体系丛书
副书名
原作名
作者 王新杰//赵战生
译者
编者
绘者
出版社 中国标准出版社
商品编码(ISBN) 9787506645911
开本 16开
页数 182
版次 1
装订 平装
字数 267
出版时间 2007-08-01
首版时间 2007-08-01
印刷时间 2008-06-01
正文语种
读者对象 青年(14-20岁),普通成人
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类 教育考试-考试-计算机类
图书小类
重量 0.348
CIP核字
中图分类号 TP309
丛书名
印张 12.25
印次 2
出版地 北京
261
184
9
整理
媒质 图书
用纸 普通纸
是否注音
影印版本 原版
出版商国别 CN
是否套装 单册
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/21 10:28:55