{{sellerTotalView > 1 ? __("sellers", {number: sellerTotalView}) : __("seller", {number: sellerTotalView}) }}, {{numTotalView > 1 ? __("items", {number: numTotalView}) : __("item", {number: numTotalView}) }}
免運費
Yami

Nickname

請告訴我們怎麼更好地稱呼你

更新你的名字
賬戶 訂單 收藏
{{ inviteNavTitle }}
退出登入

切換配送區域

不同區域的庫存和配送時效可能存在差異。

歷史郵編

{{email ? __('Got it!') : __('Restock Alert')}}

我們將在商品到貨後第一時間通知你。

取消
Yami

京東圖書

信息安全管理与风险评估

{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}

信息安全管理与风险评估

{{__(":people-members", {'people': item.limit_people_count})}} {{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ item.invalid_price }} {{ itemDiscount }}
後結束
{{ itemCurrency }}{{ item.valid_price }}
{{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }}
{{ itemDiscount }}
{{ itemCurrency }}{{ item.valid_price }} {{ itemCurrency }}{{ priceFormat(item.valid_price / item.bundle_specification) }}/{{ item.unit }} {{ itemCurrency }}{{ item.invalid_price }} {{itemDiscount}}
{{ itemCurrency }}{{ item.valid_price }}
後結束促銷
後開始秒殺 後結束秒殺
{{ getSeckillDesc(item.seckill_data) }}
{{ __( "Pay with Gift Card to get sale price: :itemCurrency:price", { 'itemCurrency' : itemCurrency, 'price' : (item.giftcard_price ? priceFormat(item.giftcard_price) : '0.00') } ) }} ({{ itemCurrency }}{{ priceFormat(item.giftcard_price / item.bundle_specification) }}/{{ item.unit }}) 詳情
商品有效期

已下架

我們不知道該商品何時或是否會重新有庫存。

當前地址無法配送
已售完

商品描述

展開全部描述
Content Description

以信息安全管理为主线,以信息安全风险评估为重点,对近年来国内外信息安全管理与风险评估的研究成果和应用实践,进行系统归纳和总结,全面介绍信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,以及信息安全风险评估的工具、方法、过程等。
《信息安全管理与风险评估》层次分明,结构合理,叙述严谨,重点突出,注重实验环节。根据章节内容,适量安排实验内容,并且将实验与习题分开,独立编写。
《信息安全管理与风险评估》可作为高等学校信息安全、信息管理与信息系统、计算机科学与技术等专业本、专科学生的教材,也可作为从事信息化相关工作的领导、技术与管理人员的参考书。
Catalogue

第1章 信息安全管理概述
1.1 信息与信息安全
1.1.1 信息
1.1.2 信息安全
1.2 信息安全管理
1.3 信息安全管理的目的
1.4 信息安全管理遵循的原则
习题1

第2章 信息安全管理标准
2.1 国外信息安全管理标准
2.1.1 信息安全管理标准BS7799
2.1.2 ISO/IEC13335
2.1.3 ISO/IEC27001:2005
2.1.4 CC准则
2.2 我国的信息安全管理标准
2.2.1 我国的信息安全管理标准概述
2.2.2 GB/T19715标准
2.2.3 GB/T19716-2005
习题2

第3章 信息安全管理的实施
3.1 信息安全管理标准BS7799实施中的问题
3.1.1 企业信息安全管理的现状
3.1.2 信息安全管理标准实施的误区
3.1.3 灵活使用BS7799
3.2 BS7799信息安全管理实施案例
3.2.1 信息安全管理体系认证实施案例
3.2.2 BS7799框架下安全产品与技术的具体实现
习题3

第4章 信息安全风险管理
4.1 信息安全风险管理概述
4.1.1 信息安全风险管理的概念
4.1.2 相关要素及概念
4.1.3 信息安全风险管理各要素间的关系
4.2 AS/NZS4360:1999
4.2.1 AS/NZS4360:1999简介
4.2.2 AS/NZS4360:1999的内容
4.2.3 AS/NZS4360:1999风险管理流程
4.3 NISTSP800-30
4.3.1 NISTSP800-30简介
4.3.2 NISTSP800-30的内容
4.3.3 NISTSP800-30风险管理流程
4.4 TheSecurityRiskManagementGuide
4.4.1 TheSecurityRiskManagementGuide简介
4.4.2 TheSecurityRiskManagementGuide的内容
4.4.3 微软风险管理流程
4.5 GB/T20269-2006
4.5.1 GB/T20269-2006简介
4.5.2 GB/T20269-2006的内容
4.5.3 GB/T20269-2006风险管理
习题4

第5章 信息安全风险评估概述
5.1 信息安全风险评估发展概况
5.1.1 国外信息安全风险评估发展概况
5.1.2 我国信息安全风险评估的发展现状
5.2 信息安全风险评估的目的和意义
5.3 信息安全风险评估的原则
5.4 信息安全风险评估的相关概念
5.4.1 信息安全风险评估的概念
5.4.2 信息安全风险评估和风险管理的关系
5.4.3 信息安全风险评估的两种方式
5.4.4 信息安全风险评估的分类
5.5 国外信息安全风险评估标准
5.5.1 OCTAVE
5.5.2 SSE-CMM
5.5.3 GAO/AIMD-99-139
5.6 我国信息安全风险评估标准GB/T20984-2007
5.6.1 GB/T20984-2007简介
5.6.2 GB/T20984-2007的内容
5.6.3 GB/T20984-2007的风险评估实施过程
5.7 信息安全风险评估方法
5.7.1 概述
5.7.2 典型的信息安全风险评估方法
5.8 信息系统生命周期各阶段的风险评估
5.8.1 规划阶段的信息安全风险评估
5.8.2 设计阶段的信息安全风险评估
5.8.3 实施阶段的信息安全风险评估
5.8.4 运维阶段的信息安全风险评估
5.8.5 废弃阶段的信息安全风险评估
习题5
上机实验

第6章 信息安全风险评估工具
6.1 风险评估与管理工具
6.1.1 MBSA
6.1.2 COBRA
6.1.3 CRAMM
6.1.4 ASSET
6.1.5 RiskWatch
6.1.6 其他风险评估与管理工具
6.1.7 常用风险评估与管理工具对比
6.2 系统基础平台风险评估工具
6.2.1 脆弱性扫描工具
6.2.2 流光(Fluxay)脆弱性扫描工具
6.2.3 Nessus脆弱性扫描工具
6.2.4 极光远程安全评估系统
6.2.5 天镜脆弱性扫描与管理系统
6.2.6 渗透测试工具
6.2.7 Metasploit渗透工具
6.2.8 ImmunityCANVAS渗透测试工具
6.3 风险评估辅助工具
6.3.1 调查问卷
6.3.2 检查列表
6.3.3 人员访谈
6.3.4 入侵检测工具
6.3.5 安全审计工具
6.3.6 拓扑发现工具
6.3.7 其他:评估指标库、知识库、漏洞库、算法库、模型库
6.4 信息安全风险评估工具的发展方向和最新成果
习题6
上机实验

第7章 信息安全风险评估的基本过程
7.1 信息安全风险评估的过程
7.2 评估准备
7.2.1 确定信息安全风险评估的目标
7.2.2 确定信息安全风险评估的范围
7.2.3 组建适当的评估管理与实施团队
7.2.4 进行系统调研
7.2.5 确定信息安全风险评估的依据和方法
7.2.6 制定信息安全风险评估方案
7.2.7 获得最高管理者对信息安全风险评估工作的支持
7.3 识别并评价资产
7.3.1 识别资产
7.3.2 资产分类
7.3.3 资产赋值
7.3.4 输出结果
7.4 识别并评估威胁
7.4.1 威胁识别
7.4.2 威胁分类
7.4.3 威胁赋值
7.4.4 输出结果
7.5 识别并评估脆弱性
7.5.1 脆弱性识别
7.5.2 脆弱性分类
7.5.3 脆弱性赋值
7.5.4 输出结果
7.6 识别安全措施和输出结果
7.6.1 识别安全措施
7.6.2 输出结果
7.7 分析可能性和影响
7.7.1 分析可能性
7.7.2 分析影响
7.8 风险计算
7.8.1 使用矩阵法计算风险
7.8.2 使用相乘法计算风险
7.9 风险处理
7.9.1 现存风险判断
7.9.2 控制目标确定
7.9.3 控制措施选择
7.10 编写信息安全风险评估报告
习题7

第8章 信息安全风险评估实例
8.1 评估准备
8.1.1 确定信息安全风险评估的目标
8.1.2 确定信息安全风险评估的范围
8.1.3 组建适当的评估管理与实施团队
8.1.4 进行系统调研
8.1.5 评估依据
8.1.6 信息安全风险评估项目实施方案
8.1.7 获得最高管理者对信息安全风险评估工作的支持
8.2 识别并评价资产
8.2.1 识别资产
8.2.2 资产赋值
8.2.3 资产价值
8.3 识别并评估威胁
8.4 识别并评估脆弱性
8.5 分析可能性和影响
8.5.1 分析威胁发生的频率
8.5.2 分析脆弱性严重程度
8.6 风险计算
8.6.1 使用矩阵法计算风险
8.6.2 使用相乘法计算风险
8.7 风险处理
8.7.1 现存风险判断
8.7.2 控制目标确定
8.7.3 控制措施选择
8.8 编写信息安全风险评估报告
上机实验
参考文献
Book Abstract

信息安全管理作为一个组织的整个管理体系中的一个重要环节,指导组织对其信息资源进行信息安全风险管理和控制。只有建立统一、动态的安全管理,才能保证信息资源得以充分利用,发挥出系统的效率。信息安全管理的目的,是通过对计算机和网络系统中各个环节的安全技术和产品实行统一的管理和协调,进而从整体上提高整个系统防御入侵、抵抗攻击的能力,使得系统达到所需的安全级别,将风险控制在用户可接受的程度,具体来说,信息安全管理的目的如下:
(1)将政策、硬件及软件等方法结合起来,构成一个统一的分层防卫系统,阻击非法用户进入,以减少网络系统受破坏的可能性。
(2)通过非法活动的审计追踪,提供一种快速检测非法使用网络资源移迅速测定非法入口位置的方法。
(3)使网络管理者能够很快地重新组织被破坏了的文件或应用,使系统重新恢复到破坏前的状态,以最大限度地减少损失并促使系统恢复。
(4)使破坏者的一举一动均能在有效的监控之下,以便能被网络经营机构抓获,使其最终受到应有的惩罚。
1.4 信息安全管理遵循的原则
信息安全管理应遵循以下原则。
1.规范原则
信息系统的规划、设计、实现、运行要有安全规范要求。要根据本机构或本部门的安全要求制定相应的安全政策,安全政策中要根据需要采用必要的安全功能,选用必要的安全设备,不应盲目开发、自由设计、违章操作、无人管理。
2.预防原则
在信息系统的规划、设计、采购、集成、安装中应该同步考虑安全政策和安全功能具备的程度,以预防为主的指导思想对待信息安全问题,不能存在侥幸心理。
Introduction

近年来,随着互联网的普及与应用,政府部门、金融机构、企事业单位和商业组织等对信息系统的依赖程度日益加深,信息技术几乎渗透到了人们日常工作与生活的方方面面。置身高度开放的信息社会,计算机病毒、黑客入侵、信息失窃、物理故障……信息技术无处不在,安全事件时有发生,信息安全问题成为全社会共同关注的问题。据有关部门统计,所有的计算机安全事件中,属于管理方面的原因比重高达70%以上,而这些安全问题中的95%是可以通过科学的信息安全管理来避免的。因此,管理在解决信息安全问题中占重要作用,而管理的核心是信息安全风险评估。目前,“信息安全管理与风险评估”已纳入我国普通高校信息安全、信息管理与信息系统、计算机科学与技术等专业的课程体系中,为使相关专业学生全面了解、掌握信息安全管理与风险评估理论与实践知识,我们组织编写了本教材,其教学目标是通过本课程的学习,使学生了解信息安全管理、信息安全风险管理、信息安全风险评估的基本知识、相关标准或指南,能够使用风险评估工具进行风险评估,能够对实际的企业、网站或单位进行信息安全管理、信息安全风险评估。
全书共分为8章。第1章介绍信息与信息安全、信息安全管理、信息安全管理的目的,以及信息安全管理遵循的原则;第2章介绍国内外信息安全管理标准:BS 7799、ISO/IEC 13335、ISO/IEC 27001:2005、CC准则、GB/T 19715标准、GB/T 19716-2005;第3章介绍信息安全管理标准BS 7799实施中的问题及实施案例;第4章介绍信息安全风险管理概述及信息安全风险管理标准:AS/NZS 4360:1999、NIST SP800-30、The Security Risk Management Guide、GB/T 20269-2006;第5章介绍信息安全风险评估发展概况、信息安全风险评估的目的和意义、信息安全风险评估的原则、信息安全风险评估的概念、国内外信息安全管理标准:OCTAVE、SSE-CMM、GAO/AIMD-99-13、GB/T 20984-2007、信息安全风险评估方法,以及信息系统生命周期各阶段的风险评估;第6章介绍信息安全风险评估与管理工具、系统基础平台风险评估工具、风险评估辅助工具、信息安全风险评估工具的发展方向和最新成果;第7章依据GB/T 20984-2007《信息安全技术 信息安全风险评估规范》,介绍信息安全风险评估的基本过程及各个阶段的主要任务;第8章依据GB/T 20984-2007《信息安全技术 信息安全风险评估规范》和第7章信息安全风险评估的基本过程,以某信息系统为例详细介绍信息安全风险评估的实施过程。
在编写上,根据当前高校相关专业课程体系设置情况,结合学生学习特点,力求保持内容的系统性、先进性和实践性,力求理论与实践相结合。

規格參數

品牌 京東圖書
品牌屬地 China

免責聲明

產品價格、包裝、規格等資訊如有調整,恕不另行通知。我們盡量做到及時更新產品資訊,但請以收到實物為準。使用產品前,請始終閱讀產品隨附的標籤、警告及說明。

查看詳情
加入收藏
{{ $isZh ? coupon.coupon_name_sub : coupon.coupon_ename_sub | formatCurrency }}
{{__("Buy Directly")}} {{ itemCurrency }}{{ item.directly_price }}
數量
{{ quantity }}
{{ instockMsg }}
{{ limitText }}
{{buttonTypePin == 3 ? __("Scan to view more PinGo") : __("Scan to start")}}
由 JD@CHINA 銷售
送至
{{ __("Ship to United States only") }}
滿69免運費
正品保證

已加入購物車

繼續逛逛

為你推薦

{{ item.brand_name }}

{{ item.item_name }}

{{ item.currency }}{{ item.market_price }}

{{ item.currency }}{{ item.unit_price }}

{{ item.currency }}{{ item.unit_price }}

優惠券

{{ coupon.coupon_name_new | formatCurrency }}
領取 已領取 已領完
{{ getCouponDescStr(coupon) }}
{{ coupon.use_time_desc }}
即將過期: {{ formatTime(coupon.use_end_time) }}

分享給好友

取消

亞米禮卡專享價

使用禮卡支付即可獲得禮卡專享價

規則說明

禮卡專享價是部分商品擁有的特殊優惠價格;

購買禮卡專享價商品時,若在結算時使用電子禮卡抵扣支付,且禮卡餘額足夠支付訂單中所有禮卡專享價商品的專享價總和,則可以啟用禮卡專享價;

不使用禮卡支付,或禮卡餘額不滿足上一條所述要求時,將無法啟用禮卡專享價,按照普通售價計算,但您仍然可以購買這些商品;

在購買禮卡專享價商品時,若餘額不足,可以在購物車或結算頁中點擊“充值”按鈕對禮卡進行購買和充值;

商品若擁有禮卡專享價,會顯示“專享”的特殊價格標記;

如有疑問,請隨時聯繫客服;

禮卡專享價相關規則最終解釋權歸亞米所有。

由 亞米 銷售

服務保障

Yami 滿$49免運費
Yami 無憂退換
Yami 從美國出貨

配送資訊

  • 美國

    標準配送 $5.99(不含阿拉斯加,夏威夷),最終價滿$49免運費

    本地配送$5.99(加州,紐約州,新澤西,麻省和賓夕法尼亞,以上州部分地區);最終價滿$49免運費

    兩日達(含阿拉斯加夏威夷)運費19.99美元起

退換政策

亞米網希望為我們的客戶提供最優秀的售後服務,讓所有人都能放心在亞米購物。亞米自營商品在滿足退換貨條件的情況下,可在收到包裹的30天之內退換商品(食品因商品質量問題7天內可退換;為了確保每位客戶都能獲得安全和高質量的商品,對於美妝類產品,一經開封或使用即不提供退款或退貨服務,質量問題除外;其他特殊商品需聯繫客服諮詢)。
感謝您的理解和支持。

查看詳情

由 亞米 銷售

亞米電子禮品卡使用規則

若購買時選擇自動儲值,訂單完成後禮品卡將自動儲值至您的帳戶;

若購買時選擇發送郵件,訂單完成後系統將自動發送卡號和密碼到您填寫的郵箱;

寄送郵件時,任何使用者均可使用郵件中的卡號密碼進行禮卡儲值,請妥善保管郵件資訊。

如接收郵件遇到問題,請聯絡客服處理;

發送郵件時,若禮卡沒有被兌換,可以補發郵件。若已經被其他用戶兌換,無法補償;

亞米網電子禮卡可用於購買自營或第三方商品;

亞米網電子禮卡沒有有效期限限制,長期有效;

亞米網電子禮卡的金額,可分多次使用;

亞米網電子禮卡業務規則,最終解釋權歸亞米網所有。

退換政策

已消費的電子禮卡不支持退款。

JD@CHINA 銷售

服務保障

Yami 滿$49免運費
Yami 最優售後
Yami 美國本土出貨

配送資訊

  • 美國

    標準配送 $5.99(不含阿拉斯加,夏威夷),最終價滿$49免運費

    本地配送$5.99(加州,紐約州,新澤西,麻省和賓夕法尼亞,以上州部分地區);最終價滿$49免運費

    兩日達(含阿拉斯加夏威夷)運費19.99美元起

退換政策

提供30天內退還保障。產品需全新未使用原包裝內,並附有購買憑證。產品品質問題、或錯發漏發等,由商家造成的失誤,將進行補發,或退款處理。其它原因需退貨費用由客戶自行承擔。

由 JD@CHINA 銷售

服務保障

Yami 跨店滿$69免運費
Yami 30天退換保障

亞米-中國集運倉

由亞米從中國精選並集合各大優秀店舖的商品至亞米中國整合中心,合併包裹後將一次合包跨國郵寄至您的地址。跨店包郵門檻低至$69。您將在多商家集合提供的廣泛選購商品中選購商品,輕鬆享有跨店鋪包郵後的低郵資。

退換政策

提供30天內退換保障。產品需在全新未使用的原包裝內,並附有購買憑證。產品品質問題、錯發、或漏發等商家造成的失誤,將進行退款處理。其它原因造成的退換貨郵費客戶將需要自行承擔。由於所有商品均長途跋涉,偶有簡易外包壓磨等但不涉及內部品質問題者,不予退換。

配送資訊

亞米中國集運 Consolidated Shipping 運費$9.99(訂單滿$69 包郵)

下單後2個工作天中國商家出貨,所有包裹抵達亞米中國整合中心(除特別情況及中國境內個別法定假日外)會合併包裹後透過UPS發往美國。 UPS從中國出貨後到美國境內的平均時間為10個工作天左右,可隨時根據直發單號追蹤查詢。受疫情影響,目前物流可能延遲5天左右。包裹需要客人簽收。如未簽收,客人須承擔包裹遺失風險。

由 JD@CHINA 銷售

服務保障

滿69免運費
正品保證

配送資訊

Yami Consolidated Shipping 運費$9.99(訂單滿$69包郵)


Seller will ship the orders within 1-2 business days. The logistics time limit is expected to be 7-15 working days. In case of customs clearance, the delivery time will be extended by 3-7 days. The final receipt date is subject to the information of the postal company.

積分規則

不參加任何折扣活動以及亞米會員積分制度。

退換政策

提供30天內退還保障。產品需全新未使用原包裝內,並附有購買憑證。產品品質問題、或錯發漏發等,由商家造成的失誤,將進行補發,或退款處理。其它原因需退貨費用由客戶自行承擔。

Yami

下載亞米應用

返回頂部

為您推薦

品牌故事

京東圖書

为您推荐

Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折
Yami
欣葉
2种选择
欣叶 御大福 芋头麻薯 180g

周销量 600+

$1.66 $1.99 83折

評論{{'('+ commentList.posts_count + ')'}}

分享您的感受,幫助更多用戶做出選擇。

撰寫評論
{{ totalRating }} 撰寫評論
  • {{i}}星

    {{i}} 星

    {{ parseInt(commentRatingList[i]) }}%

Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已購買 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}
Yami Yami
{{ comment.user_name }}

{{ showTranslate(comment) }}收起

{{ strLimit(comment,800) }}查看全部

Show Original

{{ comment.content }}

Yami
查看更多

{{ formatTime(comment.in_dtm) }} 已購買 {{groupData}}

{{ comment.likes_count }} {{ comment.likes_count }} {{ comment.reply_count }} {{comment.in_user==uid ? __('Delete') : __('Report')}}

暫無符合條件的評論~

評論詳情

Yami Yami

{{ showTranslate(commentDetails) }}收起

{{ strLimit(commentDetails,800) }}查看全部

Show Original

{{ commentDetails.content }}

Yami
查看更多

{{ formatTime(commentDetails.in_dtm) }} 已購買 {{groupData}}

{{ commentDetails.likes_count }} {{ commentDetails.likes_count }} {{ commentDetails.reply_count }} {{commentDetails.in_user==uid ? __('Delete') : __('Report')}}

請輸入內容

回覆{{'(' + replyList.length + ')'}}

Yami Yami

{{ showTranslate(reply) }}收起

{{ strLimit(reply,800) }}查看全部

Show Original

{{ reply.reply_content }}

{{ formatTime(reply.reply_in_dtm) }}

{{ reply.reply_likes_count }} {{ reply.reply_likes_count }} {{ reply.reply_reply_count }} {{reply.reply_in_user==uid ? __('Delete') : __('Report')}}

請輸入內容

取消

這是到目前為止的所有評論!

發表評論
商品評分

請輸入評論

  • 一個好的暱稱,會讓你的評論更受歡迎!
  • 修改了這裡的暱稱,個人資料中的暱稱也將被修改。
感謝你的評論
你的好評可以幫助我們的社區發現更好的亞洲商品。

舉報

取消

確認刪除該評論嗎?

取消

歷史瀏覽

品牌故事

京東圖書