信息安全测评与风险评估

当前位置:首页 > 教材 > 研究生/本科/专科教材 > 信息安全测评与风险评估

  • 版 次:1
  • 页 数:404
  • 字 数:606000
  • 印刷时间:2009年01月01日
  • 开 本:16开
  • 纸 张:胶版纸
  • 包 装:平装
  • 是否套装:否
  • 国际标准书号ISBN:9787121079924
  • 丛书名:普通高等教育“十一五”国家级规划教材
作者:向宏,傅鹂,詹榜华 著出版社:电子工业出版社出版时间:2009年01月 
内容简介
本书分为三部分共13章。第1部分(第1、2章)介绍信息安全测评思想和方法,是全书的灵魂;第2部分(第3章至第6章)介绍测评技术和流程;第3部分(第7章至第13章)介绍风险评估、应急响应、法律法规和信息安全管理体系。全书涉及了信息安全等级保护、风险评估、应急响应和信息安全管理体系等相关的国家标准,均属于我国开展信息安全保障工作中所依据的核心标准集。
本书通过理论与实践紧密联系的方式,向读者介绍如何依据国家有关标准要求进行信息系统的安全测评和风险评估。读者读完本书之后,既可掌握国家有关标准,更能在实际工作中去贯彻执行这些标准。
本书主要是针对全日制普通高等学校信息安全专业高年级本科生编写的,但从事信息安全测评工作的有关读者也可从中获得借鉴。
目  录
第1章 信息安全测评思想
序幕:何危最险?
要点:本章结束之后,读者应当了解和掌握
1.1 信息安全测评的科学精神
1.2 信息安全测评的科学方法
1.3 信息安全测评的贯标思想
1.4 信息安全标准化组织
1.4.1 国际标准化组织
1.4.2 国外标准化组织
1.4.3 国内标准化组织
1.5 本章小结
尾声:三位旅行者
观感
第2章 信息安全测评方法
在线试读部分章节
第1章 信息安全测评思想
  1.1 信息安全测评的科学精神
如果有读者认为信息安全测评就是从事神秘的“hacker”工作,对此我们不敢苟同。我们认为信息安全测评首先是探索真理、发现真相的科学。因此,与其他自然科学一样,信息安全测评也遵循着一般的客观规律。要掌握好信息安全测评的理论、方法和技术,首先应该明确一名安全测评工程师应该具备什么样的科学精神和素养?这是从事信息安全测评工作的前提和基础。有了这些科学精神,再加上训练有素的工作作风和您偏爱的某种hacker气质,也许就是作者心目中的安全测评工程师了。
那么,首先要具备什么样的科学精神呢?我们认为,“怀疑、批判、创新、求实、协作”是一名科学工作者必须具备的科学素养,同样也是指导我们进行信息系统安全测评的基本精神和思想。
这种科学精神源自于五百多年前的文艺复兴及其后来的启蒙运动(Enlightenment)。从16世纪开始,欧洲一批批进步的宗教人士、哲学家、科学家和艺术家们前赴后继,对万能上帝存在的合理性提出质疑,对中世纪欧洲宗教法庭的权威发起挑战,终于“将科学从神学婢女的地位中解放出来。”1919年发生在中国著名的“五四”运动,请来的“德先生、赛先生”(民主、科学),则是这场伟大的启蒙运动在古老东方的美妙回声,并持续影响着一代代中国人。尽管这场人类历史上轰轰烈烈的思想解放运动不属于本书撰写的范畴,但请读者记住,包括信息安全学科在内的各门自然科学的发展深受其影响。而作为一门新兴的IT学科分支,信息安全测评也必将从前辈们的思想源泉中源源不断地吸取营养。
  ……

 信息安全测评与风险评估下载



发布书评

 
 

 

PDF图书网 

PDF图书网 @ 2017