首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 信息安全管理体系实施指南/信息安全管理体系丛书
内容
编辑推荐

谢宗晓编著的《信息安全管理体系实施指南》共有三篇:标准解读、标准落地及延伸阅读。

标准解读包括:正文解读、附录解读和参考文献解读。正文解读的形式为左侧标准原文,右侧解读或注释。在正文解读中,用了大量的图示,也列举了大量的示例,力求通俗易懂,以帮助读者利用已有的经验来理解信息安全管理体系中晦涩的概念。

目录

第一篇 基础标准解读

 第1章 GB/T22080—2008/ISO/IEC27001:2005正文解读

引言

1范围

2规范性引用文件

3术语和定义

4信息安全管理体系(ISMS)

5管理职责

6ISMS内部审核

7ISMS的管理评审

8ISMS改进

 第2章 GB/T22080—2008/1SO/IEC27001:2005附录解读

附录A(规范性附录)控制目标和控制措施

附录B(资料性附录)OECD原则和本标准

附录C(资料性附录)GB/T190012000,GB/T24001—2004和本标准之间的对照

 第3章 GB/T22080—2008/1SO/1EC27001:2005参考文献解读

第二篇 实施标准落地

 第4章 项目整体设计(Plan)

开始考虑实施ISMS

获得批准并启动项目

建立ISMS方针

建立组织安全要求

进行风险评估及处置

设计ISMS

确定正式的项目计划

 第5章 文件体系设计及编写指南(Plan)

设计文件的架构

文件的过程控制

文件编写注意要点

确定文件目录

确定文件编写及发布计划

编写文件

 第6章 体系运行管理(Do—Check—Act)

进行监视与评审

组织内部审核

组织管理评审

申请外部审核(可选项)

第三篇 提高延伸阅读

 第7章 ISO/IEO27DOO标准族开发进展及概述

 第8章 几个重要的ISO/IEC27000标准介绍

ISO/IEC27000:2009基础与词汇

GB/T220812008/ISO/IEC27002:2005信息安全管理实用规则

ISO/IEC27003:2010信息安全管理体系应用指南

ISO/IEC27004:2009信息安全管理测量

ISO/IEC27005:2011信息安全风险管理

ISO/IEC27006:2011信息安全管理体系认证审核机构要求

ISO/IEC27007:2011信息安全管理体系审核指南

ISO/IECTR27008:2011控制措施审核指南

致谢

后记

标签
缩略图
书名 信息安全管理体系实施指南/信息安全管理体系丛书
副书名
原作名
作者 谢宗晓
译者
编者
绘者
出版社 中国标准出版社
商品编码(ISBN) 9787506670012
开本 16开
页数 245
版次 1
装订 平装
字数 360
出版时间 2012-10-01
首版时间 2012-10-01
印刷时间 2012-10-01
正文语种
读者对象 青年(14-20岁),普通成人
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类 教育考试-考试-计算机类
图书小类
重量 0.438
CIP核字
中图分类号 TP309-62
丛书名
印张 16.75
印次 1
出版地 北京
240
185
10
整理
媒质 图书
用纸 普通纸
是否注音
影印版本 原版
出版商国别 CN
是否套装 单册
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/6/19 11:08:14