信息安全風險評估實施教程

出版時間:2007-3  出版社:清華大學  作者:范紅  頁數(shù):130  

內容概要

本書是《信息安全風險評估方法與應用》的配套教材,主要介紹了信息安全風險評估的基本概念、原理、流程和方法,給出了依據(jù)國家標準《信息安全風險評估規(guī)范》進行的兩個評估案例。為方便讀者熟悉與掌握風險評估的流程,本書提供了操作演示光盤。同時,在附錄部分為《信息安全風險評估方法與應用》(已由清華大學出版社出版)的各章節(jié)配了一套練習題并提供了答案。    本書可作為信息安全風險評估專業(yè)的培訓教程,也可供從事相關專業(yè)的教學或工程技術人員參考。

書籍目錄

第1章  信息安全風險評估實施流程   1.1  風險評估的準備   1.2  資產識別   1.3  威脅識別   1.4  脆弱性識別   1.5  已有安全措施確認   1.6  風險分析   1.7  風險評估文件記錄   1.8  練習題及答案 第2章  某OA系統(tǒng)信息安全風險評估方案   2.1  風險評估概述   2.2  OA系統(tǒng)概況   2.3  資產識別   2.4  威脅識別   2.5  脆弱性識別   2.6  風險分析 第3章  業(yè)務系統(tǒng)信息安全風險評估方案   3.1  風險評估概述   3.2  該業(yè)務系統(tǒng)概況   3.3  資產識別   3.4  威脅識別   3.5  脆弱性識別   3.6  風險分析 第4章  信息安全風險評估流程演示系統(tǒng)操作說明   4.1  軟件簡介   4.2  風險評估準備   4.3  資產識別過程   4.4  威脅識別過程   4.5  脆弱性識別過程   4.6  已有安全措施確認   4.7  風險分析   4.8  風險評估文件記錄 附錄A  《信息安全風險評估方法與應用》所配的練習題及答案 參考文獻

圖書封面

評論、評分、閱讀與下載


    信息安全風險評估實施教程 PDF格式下載


用戶評論 (總計3條)

 
 

  •   剛看了第一章,內容非常簡短,但蠻全面的,大部分內容易讀易懂,個別地方解釋不是很清晰,課后題與答案的題號沒有對應上是個嚴重問題,希望第二版能改進。
  •   簡單明了易懂,主要從風險評估整個流程來講解,對初學者會有些幫助,理順思路。但若真要做風險評估項目來說,就顯得相當?shù) ?/li>
  •   在圖書館借到過此書,看完覺得思路很清晰,把風險評估的精要都摘出來了,很不錯,不過就是本身定價太貴了點,我買的那本同樣作者寫的《信息安全風險評估方法與應用》,書將近厚1倍,原定價還比這個便宜。不過總的來說,內容還是蠻好的。
 

250萬本中文圖書簡介、評論、評分,PDF格式免費下載。 第一圖書網 手機版

京ICP備13047387號-7