谢宗晓编著的《信息安全管理体系实施指南》共有三篇:标准解读、标准落地及延伸阅读。
标准解读包括:正文解读、附录解读和参考文献解读。正文解读的形式为左侧标准原文,右侧解读或注释。在正文解读中,用了大量的图示,也列举了大量的示例,力求通俗易懂,以帮助读者利用已有的经验来理解信息安全管理体系中晦涩的概念。
图书 | 信息安全管理体系实施指南/信息安全管理体系丛书 |
内容 | 编辑推荐 谢宗晓编著的《信息安全管理体系实施指南》共有三篇:标准解读、标准落地及延伸阅读。 标准解读包括:正文解读、附录解读和参考文献解读。正文解读的形式为左侧标准原文,右侧解读或注释。在正文解读中,用了大量的图示,也列举了大量的示例,力求通俗易懂,以帮助读者利用已有的经验来理解信息安全管理体系中晦涩的概念。 目录 第一篇 基础标准解读 第1章 GB/T22080—2008/ISO/IEC27001:2005正文解读 引言 1范围 2规范性引用文件 3术语和定义 4信息安全管理体系(ISMS) 5管理职责 6ISMS内部审核 7ISMS的管理评审 8ISMS改进 第2章 GB/T22080—2008/1SO/IEC27001:2005附录解读 附录A(规范性附录)控制目标和控制措施 附录B(资料性附录)OECD原则和本标准 附录C(资料性附录)GB/T190012000,GB/T24001—2004和本标准之间的对照 第3章 GB/T22080—2008/1SO/1EC27001:2005参考文献解读 第二篇 实施标准落地 第4章 项目整体设计(Plan) 开始考虑实施ISMS 获得批准并启动项目 建立ISMS方针 建立组织安全要求 进行风险评估及处置 设计ISMS 确定正式的项目计划 第5章 文件体系设计及编写指南(Plan) 设计文件的架构 文件的过程控制 文件编写注意要点 确定文件目录 确定文件编写及发布计划 编写文件 第6章 体系运行管理(Do—Check—Act) 进行监视与评审 组织内部审核 组织管理评审 申请外部审核(可选项) 第三篇 提高延伸阅读 第7章 ISO/IEO27DOO标准族开发进展及概述 第8章 几个重要的ISO/IEC27000标准介绍 ISO/IEC27000:2009基础与词汇 GB/T220812008/ISO/IEC27002:2005信息安全管理实用规则 ISO/IEC27003:2010信息安全管理体系应用指南 ISO/IEC27004:2009信息安全管理测量 ISO/IEC27005:2011信息安全风险管理 ISO/IEC27006:2011信息安全管理体系认证审核机构要求 ISO/IEC27007:2011信息安全管理体系审核指南 ISO/IECTR27008:2011控制措施审核指南 致谢 后记 |
标签 | |
缩略图 | ![]() |
书名 | 信息安全管理体系实施指南/信息安全管理体系丛书 |
副书名 | |
原作名 | |
作者 | 谢宗晓 |
译者 | |
编者 | |
绘者 | |
出版社 | 中国标准出版社 |
商品编码(ISBN) | 9787506670012 |
开本 | 16开 |
页数 | 245 |
版次 | 1 |
装订 | 平装 |
字数 | 360 |
出版时间 | 2012-10-01 |
首版时间 | 2012-10-01 |
印刷时间 | 2012-10-01 |
正文语种 | 汉 |
读者对象 | 青年(14-20岁),普通成人 |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | 教育考试-考试-计算机类 |
图书小类 | |
重量 | 0.438 |
CIP核字 | |
中图分类号 | TP309-62 |
丛书名 | |
印张 | 16.75 |
印次 | 1 |
出版地 | 北京 |
长 | 240 |
宽 | 185 |
高 | 10 |
整理 | |
媒质 | 图书 |
用纸 | 普通纸 |
是否注音 | 否 |
影印版本 | 原版 |
出版商国别 | CN |
是否套装 | 单册 |
著作权合同登记号 | |
版权提供者 | |
定价 | |
印数 | |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。