信息安全風險評估理論研究日趨成熟,相關資料比較充分,但有關評估實際工作的參考資料很少。本書以信息安全風險評估實踐為基礎,圍繞評估工作中各階段的實際操作,分基本知識、技術與方法、產品與工具、案例四個部分,詳細介紹了信息安全風險評估的基本概念、國家政策及標準發展、評估實操方法、各種實際評估表格示例、評估分析模型和計算公式、目前主要的評估工具,并從不同行業和不同評估目的出發,列舉了多個評估案例,供讀者參考。
本書主要面向國家和地方政府部門、大型企事業單位的信息安全管理人員,以及信息安全專業人員,可作為培訓教材和參考書使用。本書對進行信息安全風險評估、風險管理、ISMS(ISO/IEC27001)認證等具有較高的實用參考價值。
及時部分基本知識
第1章引論
1.1信息與信息安全
1.2信息安全技術與信息安全管理
1.3信息安全風險評估
1.4開展信息安全風險評估工作的意義
1.5我國信息安全風險評估推進過程
第2章主要內容
2.1信息安全風險評估的內涵
2.2信息安全風險評估的兩種方式
2.3信息安全風險評估的五個環節
2.4信息安全風險評估的組織管理工作
第二部分技術與方法
第3章評估工作概述
3.1工作原則
3.2參考流程
3.3質量管理
3.4質量控制規范要求
第4章評估準備
4.1評估目的
4.2評估范圍及描述
4.3建立評估團隊
4.4前期系統調研
4.5確定評估標準
4.6條件準備
4.7項目啟動及培訓
第5章資產識別
5.1工作內容
5.2參與人員
5.3工作方式
5.4工具及資料
5.5輸出結果
第6章威脅識別
6.1工作內容
6.2參與人員
6.3工作方式
6.4工具及資料
6.5輸出結果
第7章脆弱性識別
7.1工作內容
7.2參與人員
7.3工作方式
7.4工具及資料
7.5輸出結果
第8章安全措施識別與確認
8.1工作內容
8.2參與人員
8.3工作方式
8.4工具及資料
8.5輸出結果
第9章風險分析階段
9.1風險分析模型
9.2風險分析
9.3工具及資料
9.4輸出結果
第10章有關技術標準
10.1BS 7799/ISO 17799
10.2ISO/IEC TR 13335
10.3OCTAVE 2.0
10.4ISO 15408/GB 18336/CC
10.5等級保護
10.6涉秘信息系統分級保護技術要求
第三部分產品與工具
第11章風險評估管理工具
11.1天融信信息安全管理系統
11.2啟明星辰風險評估管理系統
11.3聯想網御風險評估輔助工具
第12章漏洞掃描分析工具
12.1極光遠程安全評估系統
12.2天鏡脆弱性掃描與管理系統
12.3ISS安全漏洞掃描系統
第13章入侵檢測工具
13.1概述
13.2冰之眼網絡入侵檢測系統
13.3天闐入侵檢測系統
第14章案例一:某國稅安全評估項目
14.1項目概述
14.2項目階段
14.3交付的文檔及報告
14.4項目時間表
14.5安全評估具體實施內容
14.6附錄
第15章案例二:某電信公司信息安全風險評估項目
15.1項目概述
15.2風險評估方案實施
15.3安全信息庫的建設
15.4項目驗收
15.5評估工具
第16章案例三:某公司網絡風險評估項目
16.1項目概述
16.2項目指導策略
16.3風險評估方法
16.4項目實施
前面過于理論化,后面過于產品化了。
應該還過得去!
很好的工具書,在項目中可以參考一下。
這個商品不錯~
不錯,發貨很及時,東西包裝很好
太專業,詳細些