出版時間:2012-3 出版社:張雨翔、 敖景 中國標準出版社 (2012-03出版) 作者:張雨翔,敖景 編 頁數(shù):230
內(nèi)容概要
《企業(yè)商業(yè)機密保護的最佳實踐》介紹了如何運用過程方法和ISO/IEC27001在企業(yè)中建立信息安全管理體系,從而更加有效的保護企業(yè)商業(yè)機密。本書共分七章,系統(tǒng)地介紹了商業(yè)機密的保護方法、如何發(fā)現(xiàn)泄密風險、如何應急處理商業(yè)解密泄密等內(nèi)容。
書籍目錄
第一章 商業(yè)機密保護的過程方法 第一節(jié) 保護商業(yè)機密要從過程方法入手 第二節(jié) 過程方法的理解與應用第二章 怎樣發(fā)現(xiàn)泄密風險 第一節(jié) 風險識別原理 第二節(jié) 從業(yè)務過程中的信息資產(chǎn)識別 第三節(jié) 在業(yè)務過程中找出的脆弱性識別 第四節(jié) 在業(yè)務過程中的威脅識別 第五節(jié) 分析和總結第三章 商業(yè)機密的保護制度 第一節(jié) 第一步工作 第二節(jié) 企業(yè)商業(yè)機密的分級管理 第三節(jié) 場所保安第四章 人力資源防泄密 第一節(jié) 招聘員工的防泄密管理 第二節(jié) 對員工不能一視同仁 第三節(jié) 員工離職的防泄密管理 第四節(jié) 外來人員的防泄密管理第五章 技術輔助 第一節(jié) 通信和操作管理 第二節(jié) 硬件維護及其他操作的知識管理 第三節(jié) 信息系統(tǒng)的防漏第六章 應急處理和法律運用 第一節(jié) 應急預案和業(yè)務恢復 第二節(jié) 專利和知識產(chǎn)權的保護 第三節(jié) 有效利用法律法規(guī)第七章 自我檢查和完善 第一節(jié) 制度上的自我檢查與完善 第二節(jié) 技術上的自我檢查與完善 第三節(jié) 過程檢查方法 第四節(jié) 調查和反饋
編輯推薦
張雨翔、敖景編著的《企業(yè)商業(yè)機密保護的最佳實踐》介紹了如何運用過程方法和ISO/IEC27001在企業(yè)中建立信息安全管理體系,從而更加有效的保護企業(yè)商業(yè)機密。本書共分七章,系統(tǒng)地介紹了商業(yè)機密的保護方法、如何發(fā)現(xiàn)泄密風險、如何應急處理商業(yè)解密泄密等內(nèi)容。
圖書封面
評論、評分、閱讀與下載