信息安全风险评估(第2版)

当前位置:首页 > 工业技术 > 工具书/标准 > 信息安全风险评估(第2版)

  • 版 次:1
  • 页 数:
  • 字 数:
  • 印刷时间:2016年06月01日
  • 开 本:16开
  • 纸 张:胶版纸
  • 包 装:平装-胶订
  • 是否套装:否
  • 国际标准书号ISBN:9787506682725
作者:赵战生、谢宗晓 主编出版社:中国标准出版社出版时间:2016年06月 
内容简介
赵战生、谢宗晓主编的《信息安全风险评估(第2 版)》分为概念、方法、实践和深入阅读四篇,共7章。内容包括:风险及其概念、风险评估与风险管理、风险评估、风险应对、一个完整的案例、几个需要讨论的问题等。
目  录
第一篇  概念
  第1章  风险及其概念
    1.1 为什么是“风”险?
    1.2 风险的定义
    1.3 风险与信息安全
  第2章  风险评估与风险管理
    2.1 区分风险评估/管理
    2.2 有关的术语解析
    2.3 信息安全风险评估/管理(ISRA/ISRM)
第二篇  方法
  第3章  风险评估(RiskAssessment)
    3.1 风险评估准备
    3.2 识别并评价资产
    3.3 识别威胁和脆弱性
    3.4 识别和评价控制措施
    3.5 分析可能性和影响
    3.6 更详细的方法(可选)
    3.7 分析风险的大小
    3.8 编写风险评估报告
  第4章  风险应对(RiskTreatment)
    4.1 应对选项
    4.2 基本流程
第三篇  实践
  第5章  一个完整的案例
    5.1 案例描述
    5.2 风险评估准备工作
    5.3 识别和评价资产
    5.4 识别威胁和脆弱性
    5.5 分析暴露和影响
    5.6 分析发生容易度和可能性
    5.7 分析风险大小
    5.8 编写风险评估报告
  第6章  几个需要讨论的问题
    6.1 实践中难点分析
    6.2 风险评估工具
第四篇  深入阅读
  第7章  相关的标准/方法综述
    7.1 可以参考的风险管理通用标准
    7.2 现行可参考的ISRA/ISRM标准
    7.3 已经废弃的ISRA/ISRM标准
    7.4 容易误读为ISRA/ISRM的标准
主要参考文献
附录A GB/T23694—2013风险管理术语
附录B GB/T31722—2015信息技术安全技术信息安全风险管理
附录C GB/T20984—2007信息安全技术信息安全风险评估规范
附录D GB/T31509—2015信息安全技术信息安全风险评估实施指南

 

书摘插画
插图

 信息安全风险评估(第2版)下载



发布书评

 
 

 

PDF图书网 

PDF图书网 @ 2017