{{sellerTotalView > 1 ? __("sellers", {number: sellerTotalView}) : __("seller", {number: sellerTotalView}) }}, {{numTotalView > 1 ? __("items", {number: numTotalView}) : __("item", {number: numTotalView}) }}
免运费
Yami

Nickname

请告诉我们怎么更好地称呼你

更新你的名字
账户 订单 收藏
{{ inviteNavTitle }}
退出登录

切换配送区域

不同区域的库存和配送时效可能存在差异.

历史邮编

{{email ? __('Got it!') : __('Restock Alert')}}

我们将在商品到货后第一时间通知你。

取消
Yami

京东图书

信息安全管理与风险评估

{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}

信息安全管理与风险评估

{{__(":people-members", {'people': item.limit_people_count})}} {{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ item.invalid_price }} {{ itemDiscount }}
后结束
{{ itemCurrency }}{{ item.valid_price }}
{{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }}
{{ itemDiscount }}
{{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }} {{ itemCurrency }}{{ item.invalid_price }} {{itemDiscount}}
{{ itemCurrency }}{{ item.valid_price }}
后结束促销
后开始秒杀 后结束秒杀
{{ getSeckillDesc(item.seckill_data) }}
{{ __( "Pay with Gift Card to get sale price: :itemCurrency:price", { 'itemCurrency' : itemCurrency, 'price' : (item.giftcard_price ? priceFormat(item.giftcard_price) : '0.00') } ) }} ({{ itemCurrency }}{{ priceFormat(item.giftcard_price / item.bundle_specification) }}/{{ item.unit }}) 详情
商品有效期

已下架

当前地址无法配送
已售完

商品描述

展开全部描述
内容简介

以信息安全管理为主线,以信息安全风险评估为重点,对近年来国内外信息安全管理与风险评估的研究成果和应用实践,进行系统归纳和总结,全面介绍信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,以及信息安全风险评估的工具、方法、过程等。
《信息安全管理与风险评估》层次分明,结构合理,叙述严谨,重点突出,注重实验环节。根据章节内容,适量安排实验内容,并且将实验与习题分开,独立编写。
《信息安全管理与风险评估》可作为高等学校信息安全、信息管理与信息系统、计算机科学与技术等专业本、专科学生的教材,也可作为从事信息化相关工作的领导、技术与管理人员的参考书。
目录

第1章 信息安全管理概述
1.1 信息与信息安全
1.1.1 信息
1.1.2 信息安全
1.2 信息安全管理
1.3 信息安全管理的目的
1.4 信息安全管理遵循的原则
习题1

第2章 信息安全管理标准
2.1 国外信息安全管理标准
2.1.1 信息安全管理标准BS7799
2.1.2 ISO/IEC13335
2.1.3 ISO/IEC27001:2005
2.1.4 CC准则
2.2 我国的信息安全管理标准
2.2.1 我国的信息安全管理标准概述
2.2.2 GB/T19715标准
2.2.3 GB/T19716-2005
习题2

第3章 信息安全管理的实施
3.1 信息安全管理标准BS7799实施中的问题
3.1.1 企业信息安全管理的现状
3.1.2 信息安全管理标准实施的误区
3.1.3 灵活使用BS7799
3.2 BS7799信息安全管理实施案例
3.2.1 信息安全管理体系认证实施案例
3.2.2 BS7799框架下安全产品与技术的具体实现
习题3

第4章 信息安全风险管理
4.1 信息安全风险管理概述
4.1.1 信息安全风险管理的概念
4.1.2 相关要素及概念
4.1.3 信息安全风险管理各要素间的关系
4.2 AS/NZS4360:1999
4.2.1 AS/NZS4360:1999简介
4.2.2 AS/NZS4360:1999的内容
4.2.3 AS/NZS4360:1999风险管理流程
4.3 NISTSP800-30
4.3.1 NISTSP800-30简介
4.3.2 NISTSP800-30的内容
4.3.3 NISTSP800-30风险管理流程
4.4 TheSecurityRiskManagementGuide
4.4.1 TheSecurityRiskManagementGuide简介
4.4.2 TheSecurityRiskManagementGuide的内容
4.4.3 微软风险管理流程
4.5 GB/T20269-2006
4.5.1 GB/T20269-2006简介
4.5.2 GB/T20269-2006的内容
4.5.3 GB/T20269-2006风险管理
习题4

第5章 信息安全风险评估概述
5.1 信息安全风险评估发展概况
5.1.1 国外信息安全风险评估发展概况
5.1.2 我国信息安全风险评估的发展现状
5.2 信息安全风险评估的目的和意义
5.3 信息安全风险评估的原则
5.4 信息安全风险评估的相关概念
5.4.1 信息安全风险评估的概念
5.4.2 信息安全风险评估和风险管理的关系
5.4.3 信息安全风险评估的两种方式
5.4.4 信息安全风险评估的分类
5.5 国外信息安全风险评估标准
5.5.1 OCTAVE
5.5.2 SSE-CMM
5.5.3 GAO/AIMD-99-139
5.6 我国信息安全风险评估标准GB/T20984-2007
5.6.1 GB/T20984-2007简介
5.6.2 GB/T20984-2007的内容
5.6.3 GB/T20984-2007的风险评估实施过程
5.7 信息安全风险评估方法
5.7.1 概述
5.7.2 典型的信息安全风险评估方法
5.8 信息系统生命周期各阶段的风险评估
5.8.1 规划阶段的信息安全风险评估
5.8.2 设计阶段的信息安全风险评估
5.8.3 实施阶段的信息安全风险评估
5.8.4 运维阶段的信息安全风险评估
5.8.5 废弃阶段的信息安全风险评估
习题5
上机实验

第6章 信息安全风险评估工具
6.1 风险评估与管理工具
6.1.1 MBSA
6.1.2 COBRA
6.1.3 CRAMM
6.1.4 ASSET
6.1.5 RiskWatch
6.1.6 其他风险评估与管理工具
6.1.7 常用风险评估与管理工具对比
6.2 系统基础平台风险评估工具
6.2.1 脆弱性扫描工具
6.2.2 流光(Fluxay)脆弱性扫描工具
6.2.3 Nessus脆弱性扫描工具
6.2.4 极光远程安全评估系统
6.2.5 天镜脆弱性扫描与管理系统
6.2.6 渗透测试工具
6.2.7 Metasploit渗透工具
6.2.8 ImmunityCANVAS渗透测试工具
6.3 风险评估辅助工具
6.3.1 调查问卷
6.3.2 检查列表
6.3.3 人员访谈
6.3.4 入侵检测工具
6.3.5 安全审计工具
6.3.6 拓扑发现工具
6.3.7 其他:评估指标库、知识库、漏洞库、算法库、模型库
6.4 信息安全风险评估工具的发展方向和最新成果
习题6
上机实验

第7章 信息安全风险评估的基本过程
7.1 信息安全风险评估的过程
7.2 评估准备
7.2.1 确定信息安全风险评估的目标
7.2.2 确定信息安全风险评估的范围
7.2.3 组建适当的评估管理与实施团队
7.2.4 进行系统调研
7.2.5 确定信息安全风险评估的依据和方法
7.2.6 制定信息安全风险评估方案
7.2.7 获得最高管理者对信息安全风险评估工作的支持
7.3 识别并评价资产
7.3.1 识别资产
7.3.2 资产分类
7.3.3 资产赋值
7.3.4 输出结果
7.4 识别并评估威胁
7.4.1 威胁识别
7.4.2 威胁分类
7.4.3 威胁赋值
7.4.4 输出结果
7.5 识别并评估脆弱性
7.5.1 脆弱性识别
7.5.2 脆弱性分类
7.5.3 脆弱性赋值
7.5.4 输出结果
7.6 识别安全措施和输出结果
7.6.1 识别安全措施
7.6.2 输出结果
7.7 分析可能性和影响
7.7.1 分析可能性
7.7.2 分析影响
7.8 风险计算
7.8.1 使用矩阵法计算风险
7.8.2 使用相乘法计算风险
7.9 风险处理
7.9.1 现存风险判断
7.9.2 控制目标确定
7.9.3 控制措施选择
7.10 编写信息安全风险评估报告
习题7

第8章 信息安全风险评估实例
8.1 评估准备
8.1.1 确定信息安全风险评估的目标
8.1.2 确定信息安全风险评估的范围
8.1.3 组建适当的评估管理与实施团队
8.1.4 进行系统调研
8.1.5 评估依据
8.1.6 信息安全风险评估项目实施方案
8.1.7 获得最高管理者对信息安全风险评估工作的支持
8.2 识别并评价资产
8.2.1 识别资产
8.2.2 资产赋值
8.2.3 资产价值
8.3 识别并评估威胁
8.4 识别并评估脆弱性
8.5 分析可能性和影响
8.5.1 分析威胁发生的频率
8.5.2 分析脆弱性严重程度
8.6 风险计算
8.6.1 使用矩阵法计算风险
8.6.2 使用相乘法计算风险
8.7 风险处理
8.7.1 现存风险判断
8.7.2 控制目标确定
8.7.3 控制措施选择
8.8 编写信息安全风险评估报告
上机实验
参考文献
精彩书摘

信息安全管理作为一个组织的整个管理体系中的一个重要环节,指导组织对其信息资源进行信息安全风险管理和控制。只有建立统一、动态的安全管理,才能保证信息资源得以充分利用,发挥出系统的效率。信息安全管理的目的,是通过对计算机和网络系统中各个环节的安全技术和产品实行统一的管理和协调,进而从整体上提高整个系统防御入侵、抵抗攻击的能力,使得系统达到所需的安全级别,将风险控制在用户可接受的程度,具体来说,信息安全管理的目的如下:
(1)将政策、硬件及软件等方法结合起来,构成一个统一的分层防卫系统,阻击非法用户进入,以减少网络系统受破坏的可能性。
(2)通过非法活动的审计追踪,提供一种快速检测非法使用网络资源移迅速测定非法入口位置的方法。
(3)使网络管理者能够很快地重新组织被破坏了的文件或应用,使系统重新恢复到破坏前的状态,以最大限度地减少损失并促使系统恢复。
(4)使破坏者的一举一动均能在有效的监控之下,以便能被网络经营机构抓获,使其最终受到应有的惩罚。
1.4 信息安全管理遵循的原则
信息安全管理应遵循以下原则。
1.规范原则
信息系统的规划、设计、实现、运行要有安全规范要求。要根据本机构或本部门的安全要求制定相应的安全政策,安全政策中要根据需要采用必要的安全功能,选用必要的安全设备,不应盲目开发、自由设计、违章操作、无人管理。
2.预防原则
在信息系统的规划、设计、采购、集成、安装中应该同步考虑安全政策和安全功能具备的程度,以预防为主的指导思想对待信息安全问题,不能存在侥幸心理。
前言/序言

近年来,随着互联网的普及与应用,政府部门、金融机构、企事业单位和商业组织等对信息系统的依赖程度日益加深,信息技术几乎渗透到了人们日常工作与生活的方方面面。置身高度开放的信息社会,计算机病毒、黑客入侵、信息失窃、物理故障……信息技术无处不在,安全事件时有发生,信息安全问题成为全社会共同关注的问题。据有关部门统计,所有的计算机安全事件中,属于管理方面的原因比重高达70%以上,而这些安全问题中的95%是可以通过科学的信息安全管理来避免的。因此,管理在解决信息安全问题中占重要作用,而管理的核心是信息安全风险评估。目前,“信息安全管理与风险评估”已纳入我国普通高校信息安全、信息管理与信息系统、计算机科学与技术等专业的课程体系中,为使相关专业学生全面了解、掌握信息安全管理与风险评估理论与实践知识,我们组织编写了本教材,其教学目标是通过本课程的学习,使学生了解信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,能够使用风险评估工具进行风险评估,能够对实际的企业、网站或单位进行信息安全管理、信息安全风险评估。
全书共分为8章。第1章介绍信息与信息安全、信息安全管理、信息安全管理的目的,以及信息安全管理遵循的原则;第2章介绍国内外信息安全管理标准:BS 7799、ISO/IEC 13335、ISO/IEC 27001:2005、CC准则、GB/T 19715标准、GB/T 19716-2005;第3章介绍信息安全管理标准BS 7799实施中的问题及实施案例;第4章介绍信息安全风险管理概述及信息安全风险管理标准:AS/NZS 4360:1999、NIST SP800-30、The Security Risk Management Guide、GB/T 20269-2006;第5章介绍信息安全风险评估发展概况、信息安全风险评估的目的和意义、信息安全风险评估的原则、信息安全风险评估的概念、国内外信息安全管理标准:OCTAVE、SSE-CMM、GAO/AIMD-99-13、GB/T 20984-2007、信息安全风险评估方法,以及信息系统生命周期各阶段的风险评估;第6章介绍信息安全风险评估与管理工具、系统基础平台风险评估工具、风险评估辅助工具、信息安全风险评估工具的发展方向和最新成果;第7章依据GB/T 20984-2007《信息安全技术 信息安全风险评估规范》,介绍信息安全风险评估的基本过程及各个阶段的主要任务;第8章依据GB/T 20984-2007《信息安全技术 信息安全风险评估规范》和第7章信息安全风险评估的基本过程,以某信息系统为例详细介绍信息安全风险评估的实施过程。
在编写上,根据当前高校相关专业课程体系设置情况,结合学生学习特点,力求保持内容的系统性、先进性和实践性,力求理论与实践相结合。

规格参数

品牌 京东图书
品牌属地 中国
ISBN 9787121105159
著者 张泽虹,赵冬梅
出版社 电子工业出版社
包装 平装
出版时间 2010-04-01
页数 173
语言 中文
版次 1

免责声明

产品价格、包装、规格等信息如有调整,恕不另行通知。我们尽量做到及时更新产品信息,但请以收到实物为准。使用产品前,请始终阅读产品随附的标签、警告及说明。

查看详情
加入收藏
{{ $isZh ? coupon.coupon_name_sub : coupon.coupon_ename_sub | formatCurrency }}
{{__("Buy Directly")}} {{ itemCurrency }}{{ item.directly_price }}
数量
{{ quantity }}
{{ instockMsg }}
{{ limitText }}
{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}
由 京东图书 销售
送至
{{ __("Ship to United States only") }}
满$69免运费
正品保证

已加入购物车

继续逛逛

为你推荐

{{ item.brand_name }}

{{ item.item_name }}

{{ item.currency }}{{ item.market_price }}

{{ item.currency }}{{ item.unit_price }}

{{ item.currency }}{{ item.unit_price }}

优惠券

{{ coupon.coupon_name_new | formatCurrency }}
领取 已领取 已领完
{{ getCouponDescStr(coupon) }}
{{ coupon.use_time_desc }}
即将过期: {{ formatTime(coupon.use_end_time) }}

分享给好友

取消

亚米礼卡专享价

使用礼卡支付即可获得礼卡专享价

规则说明

礼卡专享价是部分商品拥有的特殊优惠价格;

购买礼卡专享价商品时,若在结算时使用电子礼卡抵扣支付,且礼卡余额足够支付订单中所有礼卡专享价商品的专享价总和,则可以启用礼卡专享价;

不使用礼卡支付,或礼卡余额不满足上一条所述要求时,将无法启用礼卡专享价,按照普通售价计算,但您仍然可以购买这些商品;

在购买礼卡专享价商品时,若余额不足,可以在购物车或结算页中点击“充值”按钮对礼卡进行购买和充值;

商品若拥有礼卡专享价,会显示“专享”的特殊价格标记;

如有疑问,请随时联系客服;

礼卡专享价相关规则最终解释权归亚米所有。

由 亚米 销售

服务保障

Yami 满$49免运费
Yami 无忧退换
Yami 从美国发货

配送信息

  • 美国

    标准配送 $5.99(不包含阿拉斯加,夏威夷),最终价满$49免运费

    本地配送$5.99(加州,纽约州,新泽西,麻省和宾夕法尼亚,以上州部分地区);最终价满$49免运费

    两日达(包含阿拉斯加夏威夷)运费$19.99起

退换政策

亚米网希望为我们的客户提供最优秀的售后服务,让所有人都能放心在亚米购物。亚米自营商品在满足退换货条件的情况下,可在收到包裹的30天之内退换商品(食品因商品质量问题7天内可退换;为了确保每位客户都能获得安全和高质量的商品,对于美妆类产品,一经开封或使用即不提供退款或退货服务,质量问题除外;其他特殊商品需联系客服咨询)。
感谢您的理解和支持。

查看详情

由 亚米 销售

亚米电子礼品卡使用规则

若购买时选择自动充值,订单完成后礼卡将自动充值到您的账户中;

若购买时选择发送邮件,订单完成后系统将自动发送卡号和密码到您填写的邮箱;

发送邮件时,任何用户均可使用邮件中的卡号密码进行礼卡充值,请妥善保管邮件信息。

如接收邮件遇到问题,请联系客服处理;

发送邮件时,若礼卡没有被兑换,可以补发邮件。若已经被其他用户兑换,则无法补偿;

亚米网电子礼卡可用于购买自营或第三方商品;

亚米网电子礼卡没有有效期限制,长期有效;

亚米网电子礼卡的金额,可分多次使用;

亚米网电子礼卡业务规则,最终解释权归亚米网所有。

退换政策

已消费的电子礼卡不支持退款。

京东图书 销售

服务保障

Yami 满$49免运费
Yami 最优售后
Yami 美国本土发货

配送信息

  • 美国

    标准配送 $5.99(不包含阿拉斯加,夏威夷),最终价满$49免运费

    本地配送$5.99(加州,纽约州,新泽西,麻省和宾夕法尼亚,以上州部分地区);最终价满$49免运费

    两日达(包含阿拉斯加夏威夷)运费$19.99起

退换政策

提供30天内退还保障。产品需全新未使用原包装内,并附有购买凭据。产品质量问题、或错发漏发等,由商家造成的失误,将进行补发,或退款处理。其它原因需退货费用由客户自行承担。

由 京东图书 销售

服务保障

Yami 跨店满$69免运费
Yami 30天退换保障

亚米-中国集运仓

由亚米从中国精选并集合各大优秀店铺的商品至亚米中国整合中心,合并包裹后将一次合包跨国邮寄至您的地址。跨店铺包邮门槛低至$69。您将在多商家集合提供的广泛选品中选购商品,轻松享受跨店铺包邮后的低邮费。

退换政策

提供30天内退换保障。产品需在全新未使用的原包装内,并附有购买凭据。产品质量问题、错发、或漏发等由商家造成的失误,将进行退款处理。其它原因造成的退换货邮费客户将需要自行承担。由于所有商品均长途跋涉,偶有简易外包压磨等但不涉及内部质量问题者,不予退换。

配送信息

亚米中国集运 Consolidated Shipping 运费$9.99(订单满$69 包邮)

下单后2个工作日中国商家发货,所有包裹抵达亚米中国整合中心(除特别情况及中国境内个别法定节假日外)会合并包裹后通过UPS发往美国。UPS从中国发货后到美国境内的平均时间为10个工作日左右,根据直发单号可随时跟踪查询。受疫情影响,目前物流可能延迟5天左右。包裹需要客人签收。如未签收,客人须承担包裹丢失风险。

由 京东图书 销售

服务保障

满$69免运费
正品保证

配送信息

Yami Consolidated Shipping 运费$9.99(订单满$69包邮)


下单后1-2个工作日内发货。 物流时效预计7-15个工作日。 如遇清关,交货时间将延长3-7天。 最终收货日期以邮政公司信息为准。

积分规则

不参加任何折扣活动以及亚米会员积分制度。

退换政策

提供30天内退还保障。产品需全新未使用原包装内,并附有购买凭据。产品质量问题、或错发漏发等,由商家造成的失误,将进行补发,或退款处理。其它原因需退货费用由客户自行承担。

Yami

下载亚米应用

返回顶部

为你推荐

品牌故事

京东图书

为您推荐

Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折

评论{{'('+ commentList.posts_count + ')'}}

分享你的感受,帮助更多用户做出选择。

写评论
{{ totalRating }} 写评论
  • {{i}}星

    {{i}}星

    {{ parseInt(commentRatingList[i]) }}%

Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已购买 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}
Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已购买 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}

暂无符合条件的评论

评论详情

Yami Yami

{{ showTranslate(commentDetails) }}收起

{{ strLimit(commentDetails,800) }}查看全部

Show Original

{{ commentDetails.content }}

Yami
查看更多

{{ formatTime(commentDetails.in_dtm) }} 已购买 {{groupData}}

{{ commentDetails.likes_count }} {{ commentDetails.likes_count }} {{ commentDetails.reply_count }} {{commentDetails.in_user==uid ? __('Delete') : __('Report')}}

请输入内容

回复{{'(' + replyList.length + ')'}}

Yami Yami

{{ showTranslate(reply) }}收起

{{ strLimit(reply,800) }}查看全部

Show Original

{{ reply.reply_content }}

{{ formatTime(reply.reply_in_dtm) }}

{{ reply.reply_likes_count }} {{ reply.reply_likes_count }} {{ reply.reply_reply_count }} {{reply.reply_in_user==uid ? __('Delete') : __('Report')}}

请输入内容

取消

End

发表评论
商品评分

请输入评论

  • 一个好的昵称,会让你的评论更受欢迎!
  • 修改了这里的昵称,个人资料中的昵称也将被修改。
感谢你的评论
你的好评可以帮助我们的社区发现更好的亚洲商品。

举报

取消

确认删除该评论吗?

取消

历史浏览

品牌故事

京东图书