信息安全工程
✍ Scribed by 严承华、陈璐、赵俊阁、李支成、张俊、李阳
- Publisher
- 清华大学出版社
- Year
- 2017
- Tongue
- Chinese
- Leaves
- 288
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
本书从工程应用的角度出发,针对信息安全从规划与控制、需求与分析、实施与评估全过程进行阐述,并结合具体信息安全工程的实现,描述了信息安全工程的内容。主要介绍信息安全工程基础、信息安全系统工程、系统安全工程能力成熟度模型、信息安全工程实施、信息安全策略、信息安全风险管理与评估、信息安全等级保护、容灾备份与数据恢复、信息安全管理,并通过信息安全工程案例加强对信息安全工程的认识。通过本书的学习,读者可对信息安全工程的原理与技术有所了解,并明确信息安全工程过程所包含的内容。本书适合作为信息安全专业学生的教材,也可供从事相关工作的技术人员和对信息安全感兴趣的读者阅读参考。
✦ Table of Contents
封面
扉页
内容简介
版权页
前言
目录
第1章 信息安全工程基础
1.1 信息与信息系统
1.2 系统工程与软件工程
1.3 常见信息安全问题
1.4 信息安全工程概述
本章小结
习题
第2章 信息安全系统工程
2.1 信息安全系统工程概述
2.2 信息安全系统工程过程
2.3 ISSE与其他过程的联系
本章小结
习题
第3章 系统安全工程能力成熟度模型
3.1 概述
3.2 SSE CMM基础
3.3 SSE-CMM的体系结构
3.4 SSECMM应用
3.5 系统安全工程能力评估
本章小结
习题
第4章 信息安全工程实施
4.1 概述
4.2 安全需求的定义
4.3 安全设计支持
4.4 安全运行分析
4.5 生命周期安全支持
本章小结
习题
第5章 信息安全风险管理与评估
5.1 信息安全风险管理
5.2 信息安全风险评估基础
5.3 风险评估的过程
5.4 风险评估过程中应注意的问题
5.5 风险评估方法
5.6 几种典型的信息安全风险评估方法
5.7 风险评估实施
本章小结
习题
第6章 信息安全策略
6.1 信息安全策略概述
6.2 信息安全策略规划与实施
6.3 环境安全策略
6.4 系统安全策略
6.5 病毒防护策略
6.6 安全教育策略
本章小结
习题
第7章 信息安全等级保护
7.1 等级保护概述
7.2 等级保护在信息安全工程中的实施
7.3 等级保护标准的确定
本章小结
习题
第8章 容灾备份与数据恢复
8.1 容灾备份
8.2 数据恢复
本章小结
习题
第9章 信息安全管理
9.1 信息安全管理概述
9.2 信息安全保障
9.3 信息安全管理体系
9.4 信息安全管理控制规范
本章小结
习题
第10章 信息安全工程案例
10.1 涉密网安全建设规划设计
10.2 信息系统网络安全工程实施
10.3 政府网络安全解决方案
本章小结
习题
正文结束
参考文献
📜 SIMILAR VOLUMES
书签已装载, 书签制作方法请找 [email protected] 完全免费 本书是当今世界安全工程领域的权威Ross J.Anderson的呕心之作,内容涵盖安全工程的方方面面。具体内容包括:基本安全工程概念描述,协议、加密、访问控制以及分布式系统的安全细节,生物测量学、安全印章=版权等诸多安全保护机制。本书提供的许多内容均是第一次以书籍形式出版;剖析了各种不同系统可能遭受的形式各异的攻击,从银行、医疗系统到报警系统、智能卡、移动通信以及电子商务,同时还提供了相应防护措施;本书还包括如何正确处理计算机安全与法律和社会文化相互影响的管理和策略问题。 本书内容丰富、表述
教材以信息安全工程理论为基础,以实际工程应用为目标,对信息安全从规划与控制、需求与分析、实施与评估等工程过程进行描述,并结合具体的信息安全工程案例的实现,介绍信息安全工程的内容。 本教材首先介绍安全工程基础,涉及到软件/系统工程基础、质量管理基础、能力成熟度模型基础以及项目管理基础等内容;其次介绍安全工程过程实践,涉及到信息系统安全工程ISSE、系统安全工程能力成熟度模型(SSE—CMM)、信息安全工程实施、信息安全风险评估内容;最后介绍项目管理过程和实践,涉及到数据备份与灾难恢复,生命周期安全支持以及信息安全工程管理等内容。 本教材概念清晰明了,层次清晰,内容涉及的范围比较广,不仅适合作为信
全国计算机技术与软件专业技术资格(水平)考试(以下简称“计算机软件考试”)是由人力资源和社会保障部、工业与信息化部领导下的专业技术资格考试,纳入全国专业技术人员职业资格证书制度统一规划。为适应“十三五”期间计算机软件行业发展需要,满足社会多方对信息安全技术人员的迫切需求,根据人力资源和社会保障部办公厅《关于2016年度专业技术人员资格考试计划及有关问题的通知》(人社厅发[2015]182号),在2016年下半年计算机技术与软件专业技术资格(水平)考试中将开考“信息安全工程师(中级)”。“信息安全工程师(中级)”岗位的人才评价工作的实施,将成为科学评价我国信息安全专业技术人员的重要手段,也将为我
本书以目前信息系统安全管理与工程存在的问题和发展要求为写作方向,以编者所在一线教师团队多年来相关教学以及研究工作为基础,系统阐述了信息安全管理与工程的体系结构、基本框架、法律规范等相关知识。全书共分为10章,各章内容既相互独立,又相互联系。第1章是信息安全管理体系;第2章详细介绍信息安全风险管理;第3章是基本信息安全管理;第4章是重要信息安全管理措施;第5章是信息安全管理华为典型实例;第6章是信息安全工程原理;第7章是信息安全工程实践;第8章是信息安全保障;第9章介绍信息安全标准;第10章详细阐述信息安全法律政策和道德规范。本书可供信息安全、计算机科学与技术专业的本科学生,以及相关领域的研究人