信息安全管理:全球最佳实务与实施指南

作者:孙强等

定价:40元

印次:1-1

ISBN:9787302096542

出版日期:2004.10.01

印刷日期:2004.10.15

图书责编:张颖

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

本书从标准释疑、实施和案例分析三方面入手,全面阐述了信息安全管理体系的全生命周期。文中全面介绍了ISO/IEC 17799(DS7799)这一全球公认的信息安全管理标准的产生、发展历程及其主要内容;深入阐述了实施信息安全管理的方法、步骤及应用软件;并首次批露我国企业实施BS7799的经验和教训;同时,“BS7799实施案例”重点从客户、咨询公司、厂商三个方面介绍了四个典型案例。

前  言 当前我国IT产业和信息化应用已经步入了深化、整合、转型和创新的关键时期,信息技术与信息系统对企业组织形态、治理结构、管理机制、运作流程和商业模式的影响日益深化;政府机构、企业组织对信息技术和信息系统的依赖性在日益加强;信息系统的安全、管理、风险与控制日益成为突出的问题。目前业界普遍认为,我国的信息安全防护能力只处于发展的初级阶段,许多计算机基本上处于不设防状态。无论是防范意识、管理措施、核心技术,还是安全产品,都离信息安全的实际需要存在很大的差距,每年各种重要数据和文件的滥用、泄露、丢失、被盗,给国家、企业和个人造成的损失数以亿计,这还不包括那些还没有暴露出来的深层次的问题。计算机安全问题解决不好,不仅会造成巨大的经济损失,甚至会危及国家的安全和社会的稳定。 长期以来由于媒体报道的侧重点以及生产商的广告宣传等多种因素的影响,人们对信息安全的认识存在偏差,有相当一部分人认为黑客和病毒就已经涵盖了信息安全的一切威胁,似乎信息安全工作就是完全在与黑客与病毒打交道,全面系统的安全解决方案就是部署反病毒软件、防火墙、入侵检测系统。这种片面的看法对一个组织实施有效的信息安全保护带来了不良影响。 信息安全的建设实际上是一个系统工程,它要求对信息系统的各个环节进行统一的综合考虑、规划和构架,并要时时兼顾组织内不断发生的变化,任何环节上的安全缺陷都会对系统构成威胁。如果组织凭着一时的需要,想当然去制定一些控制措施和引入某些技术产品,都难免存在挂一漏万、顾此失彼的问题,使得信息安全这只“木桶”出现若干“短木块”,从而无法提高安全水平。 正确的做法是遵循国内外相关信息安全标准与最...

目录
荐语
查看详情 查看详情
目    录

第 1 章  信息安全管理概论 1

1.1  什么是信息安全管理 1

1.1.1  信息安全 2

1.1.2  信息安全管理 4

1.1.3  信息安全管理的重要性 5

1.1.4  信息安全管理与信息安全技术 6

1.1.5  信息安全管理现状 9

1.1.6  信息安全管理的发展与国内外标准 11

1.2  信息安全管理标准BS7799概述 15

1.2.1  BS7799的历史 15

1.2.2  BS7799的内容简介 17

1.2.3  对BS7799的理解与认识 22

1.2.4  BS7799/ISO/IEC 17799在国际上的争议 23

1.3  组织引入BS7799的目的与模式 25

1.3.1  引入BS7799能给组织带来什么好处 26

1.3.2  组织实施BS7799的程序与模式 27

1.3.3  与其它ISO国际标准的有机集成 28

第 2 章  信息安全管理理论与控制规范 37

2.1  基于风险评估的安全管理模型 37

2.1.1  安全管理模型 37

2.1.2  风险评估与安全管理 38

2.2  PDCA模型 40

2.2.1  PDCA简介 40

2.2.2  计划阶段 43

2.2.3  实施阶段 44

2.2.4  检查阶段 45

2.2.5  改进阶段 46

2.2.6  持续的过程 47

2.3  信息安全管理控制规范 47

2.3.1  信息安全方针(A.3) 48

2.3.2  安全组织(A.4) 48

2.3.3  资产分类与控制(A.5) 5... 查看详情

查看详情