首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 信息安全管理体系审核指南/信息安全管理体系丛书
内容
编辑推荐

魏军、谢宗晓编著的《信息安全管理体系审核指南》分为七章,从审核基础、标准族介绍、认证流程介绍到审核实施等逐步展开。其中,第2章“ISMS标准族介绍”,将ISMS标准族所有标准的进展情况更新到今年3月份;第6章“信息安全控制措施审核”借鉴了IS0/IEC 27008的最新进展,较详细地介绍了控制恶意代码的技术检查,审计日志控制措施的技术检查,特殊权限管理控制措施的技术检查,备份控制措施的技术检查,网络安全管理控制措施的技术检查,用户职责管理控制措施技术检查的检查内涵、检查方法和相关证据要求,为从业人员理解控制措施的有效性检查和审核点起到抛砖引玉的作用。第7章“ISMS结合审核”的内容也借鉴了IS0/IEC 27013的部分思想,从风险管理、有效性测量、信息安全事件管理、变更管理、容量管理、相关方管理和业务连续性管理7个方面,分析了两个标准的针对性要求和结合审核方法。

目录

第1章 信息安全管理体系审核

 1.1 相关概念

 1.2 审核原则

 1.3 审核员

第2章 ISMS标准族介绍

 2.1 IS0/IEC 27000标准族开发进展及概述

 2.2 几个重要的ISO/IEC 27000标准介绍

第3章 认证流程

 3.1 提出认证申请

 3.2 合同评审

 3.3 组成审核组

 3.4 下达审核任务

 3.5 制定审核计划

 3.6 后续活动

第4章 审核实施

 4. 1 文件审核(第一阶段审核)

 4.2 现场审核(第二阶段审核)

 4.3 审核报告 

 4.4 审核后续活动

第5章ISMS符合性审核

 5.1 ISO/IEC27001:2005标准的结构

 5.2 审核方法

 5.3 审核“4信息安全管理体系” 

 5.4 审核“5管理职责” 

 5.5 审核“6内部ISMS审核” 

 5.6 审核“7ISMS的管理评审” 

 5.7 审核“8ISMS改进”

第6章 信息安全控制措施审核

 6.1 控制措施审核准备

 6.2 控制措施审核方法之一:访谈

 6.3 控制措施审核方法之二:测试

 6.4 控制措施审核实践指南

第7章 ISMS结合审核

 7.1 结合审核概述

 7.2 结合审核的准备、策划和实施

 7.3 ISO/IEC27001与ISO9001和ISO1400l等标准的结合审核

 7.4 ISO/1EC27001与ISO/1Ec 20000—1的结合审核

标签
缩略图
书名 信息安全管理体系审核指南/信息安全管理体系丛书
副书名
原作名
作者 魏军//谢宗晓
译者
编者
绘者
出版社 中国标准出版社
商品编码(ISBN) 9787506670104
开本 16开
页数 118
版次 1
装订 平装
字数 171
出版时间 2012-10-01
首版时间 2012-10-01
印刷时间 2012-10-01
正文语种
读者对象 青年(14-20岁),研究人员,普通成人
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类 计算机-操作系统
图书小类
重量 0.228
CIP核字
中图分类号 G203-62
丛书名
印张 8.5
印次 1
出版地 北京
240
185
6
整理
媒质 图书
用纸 普通纸
是否注音
影印版本 原版
出版商国别 CN
是否套装 单册
著作权合同登记号
版权提供者
定价
印数
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/18 0:23:02