注冊 | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁出版圖書科學(xué)技術(shù)計算機/網(wǎng)絡(luò)信息安全信息安全管理

信息安全管理

信息安全管理

定 價:¥49.00

作 者: (美)克里斯多夫·阿爾伯茲(Christopher Alberts),(美)奧黛莉·多諾菲(Audrey Dorofee)著;吳唏譯;吳唏譯
出版社: 清華大學(xué)出版社
叢編項: 卡內(nèi)基·梅隆大學(xué)軟件工程叢書
標 簽: 網(wǎng)絡(luò)安全

ISBN: 9787302071679 出版時間: 2003-09-01 包裝: 平裝
開本: 23cm 頁數(shù): 392 字數(shù):  

內(nèi)容簡介

  本書由OCTAVE方法的開發(fā)者編寫,是OCTAVE原則和實施的權(quán)威指南,書中提供了評估和管理信息安全風(fēng)險的系統(tǒng)方法,描述了自主評估的實施過程,演示了如何剪裁評估方法,使其適合不同組織的需要。

作者簡介

暫缺《信息安全管理》作者簡介

圖書目錄

第I部分 引言
第1章 信息安全管理
1.1 信息安全
1.2 信息安全風(fēng)險評估和管理
1.3 一種信息安全風(fēng)險評估的方法
第2章 信息安全風(fēng)險評估的原則和屬性
2.1 簡介
2.2 信息安全風(fēng)險管理的原則
2.3 信息安全風(fēng)險評估的屬性
2.4 信息安全風(fēng)險評估的輸出
第II部分 OCTAVE Method
第3章 OCTAVE Method簡介
3.1 OCTAVE Method
3.2 把屬性和輸出映射到OCTAVE Method
3.3 示例場景簡介
第4章 為OCTAVE做準備
4.1 準備概述
4.2 爭取高層管理部門支持OCTAVE
4.3 挑選分析團隊成員
4.4 選擇OCTAVE涉及的業(yè)務(wù)區(qū)域
4.5 選擇參與者
4.6 協(xié)調(diào)后勤工作
4.7 示例場景
第5章 標識組織的標識
5.1 過程1~3概述
5.2 標識資產(chǎn)及其相對優(yōu)先級
5.3 標識涉及的區(qū)域
5.4 標識最重要的資產(chǎn)安全需求
5.5 獲取當(dāng)前的安全實踐和組織弱點的知識
第6章 建立威脅配置文件
6.1 過程4概述
6.2 討論會之前:整理從過程1~中收集的信息
6.3 選擇關(guān)鍵資產(chǎn)
6.4 提煉關(guān)鍵資產(chǎn)的安全需求
6.5 標識對關(guān)鍵資產(chǎn)的威脅
第7章 標識關(guān)鍵組件
7.1 過程5概述
7.2 標識組件的關(guān)鍵種類
7.3 標識要研究的基礎(chǔ)結(jié)構(gòu)組件
第8章 評估選定的組件
8.1 過程6概述
8.2 討論會開始之前:對選定的基礎(chǔ)結(jié)構(gòu)組件運行弱點評估工具
8.3 評審技術(shù)弱點總結(jié)結(jié)果
第9章 執(zhí)行風(fēng)險分析
9.1 過程7簡介
9.2 標識對關(guān)鍵資產(chǎn)的威脅所產(chǎn)生影響
9.3 建立風(fēng)險評估標準
9.4 評估對關(guān)鍵資產(chǎn)的威脅所產(chǎn)生的影響
9.5 應(yīng)用概率于風(fēng)險分析
第10章 開發(fā)保護策略——討論會A
 
10.1 過程8A簡介
10.2 討論會之間:整理從過程1~3收集的信息
10.3 評審風(fēng)險信息
10.4 制定保護策略
10.5 建立風(fēng)險緩和計劃
10.6 制定行為列表
10.7 在風(fēng)險緩和中應(yīng)用概率
第11章 開發(fā)保護策略——討論會B
11.1 過程8B簡介
11.2 討論會之前:準備與高層管理部門會面
11.3 介紹風(fēng)險信息
11.4 評審并提練保護策略、緩和計劃和行動列表
11.5 確定后續(xù)步驟
11.6 第II部分總結(jié)
第III部分 OCTAVE方法的變體
第12章 剪裁OCTAVE方法簡介
12.1 可能性范圍
12.2 為組織剪載OCTAVE方法
第13章 實際應(yīng)用
13.1 引言
13.2 小型組織
13.3 超大型的、分散的組織
13.4 綜合的Web入口服務(wù)提供商
13.5 大型組織和小型組織
13.6 其他需要考慮的問題
第14章信息安全風(fēng)險管理
14.1 引言
14.2 管理信息安全風(fēng)險的框架
14.3 實施信息安全風(fēng)險管理
14.4總結(jié)
術(shù)語表
參考書目 
附錄
附錄A OCTAVE Method的示例場景
A.1 MedSite的OCTAVE最終報告:引言
A.2 為MedSite制定的保護策略
A.3 關(guān)鍵資產(chǎn)的風(fēng)險和緩和計劃
A.4 技術(shù)弱點評估結(jié)果及建議的行動
A.5 補充信息
附錄B 工作表
B.1 問題征集工作表
B.2 資產(chǎn)配置文件工作表
B.3 策略和行為
附錄C 實踐目錄
參考文獻

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) www.afriseller.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號