信息安全工程
✍ Scribed by 林英、康雁、张一凡、朱艳萍、张雁
- Publisher
- 清华大学出版社
- Year
- 2019
- Tongue
- Chinese
- Leaves
- 237
- Category
- Library
No coin nor oath required. For personal study only.
✦ Synopsis
教材以信息安全工程理论为基础,以实际工程应用为目标,对信息安全从规划与控制、需求与分析、实施与评估等工程过程进行描述,并结合具体的信息安全工程案例的实现,介绍信息安全工程的内容。 本教材首先介绍安全工程基础,涉及到软件/系统工程基础、质量管理基础、能力成熟度模型基础以及项目管理基础等内容;其次介绍安全工程过程实践,涉及到信息系统安全工程ISSE、系统安全工程能力成熟度模型(SSE—CMM)、信息安全工程实施、信息安全风险评估内容;最后介绍项目管理过程和实践,涉及到数据备份与灾难恢复,生命周期安全支持以及信息安全工程管理等内容。 本教材概念清晰明了,层次清晰,内容涉及的范围比较广,不仅适合作为信息安全专业及相关专业教学试用,还适合广大对安全工程技术感兴趣的读者阅读。
✦ Table of Contents
封面
扉页
内容简介
版权页
前言
目录
第1章 绪论
1.1 信息安全基础
1.2 信息安全工程的相关概念
1.3 信息安全体系模型
1.4 小结
习题
第2章 信息安全工程基础
2.1 系统工程基础
2.2 质量管理基础
2.3 项目管理基础
2.4 小结
习题
第3章 信息系统安全工程
3.1 概述
3.2 信息系统安全工程过程
3.3 基于ISSE的公文流转系统安全解决方案
3.4 小结
习题
第4章 SSE-CMM
4.1 CMM
4.2 SSE-CMM概述
4.3 SSE-CMM的过程域
4.4 SSE-CMM能力级别
4.5 小结
习题
第5章 信息安全风险管理与风险评估
5.1 信息安全风险管理
5.2 信息安全风险评估
5.3 小结
习题
第6章 信息安全管理
6.1 信息安全管理的基本概念
6.2 信息安全管理模型
6.3 基于PDCA的信息安全管理实践
6.4 小结
习题
第7章 安全层次划分
7.1 安全的密码算法
7.2 安全协议
7.3 网络安全
7.4 系统安全
7.5 应用安全
7.6 小结
习题
第8章 信息安全事件应急处理与灾难恢复
8.1 信息安全事件
8.2 信息安全事件应急响应与处置过程
8.3 信息系统灾难恢复
8.4 信息系统灾难恢复工作过程
8.5 小结
习题
第9章 信息安全标准与法律法规
9.1 信息安全标准
9.2 信息安全法律法规及道德规范
9.3 小结
习题
第10章 信息安全工程案例
10.1 系统概要
10.2 系统结构
10.3 系统安全风险分析
10.4 BookApp系统安全需求
10.5 安全技术手段和方法
10.6 系统安全管理机构及制度
10.7 小结
正文结束
参考文献
📜 SIMILAR VOLUMES
书签已装载, 书签制作方法请找 [email protected] 完全免费 本书是当今世界安全工程领域的权威Ross J.Anderson的呕心之作,内容涵盖安全工程的方方面面。具体内容包括:基本安全工程概念描述,协议、加密、访问控制以及分布式系统的安全细节,生物测量学、安全印章=版权等诸多安全保护机制。本书提供的许多内容均是第一次以书籍形式出版;剖析了各种不同系统可能遭受的形式各异的攻击,从银行、医疗系统到报警系统、智能卡、移动通信以及电子商务,同时还提供了相应防护措施;本书还包括如何正确处理计算机安全与法律和社会文化相互影响的管理和策略问题。 本书内容丰富、表述
本书从工程应用的角度出发,针对信息安全从规划与控制、需求与分析、实施与评估全过程进行阐述,并结合具体信息安全工程的实现,描述了信息安全工程的内容。主要介绍信息安全工程基础、信息安全系统工程、系统安全工程能力成熟度模型、信息安全工程实施、信息安全策略、信息安全风险管理与评估、信息安全等级保护、容灾备份与数据恢复、信息安全管理,并通过信息安全工程案例加强对信息安全工程的认识。通过本书的学习,读者可对信息安全工程的原理与技术有所了解,并明确信息安全工程过程所包含的内容。本书适合作为信息安全专业学生的教材,也可供从事相关工作的技术人员和对信息安全感兴趣的读者阅读参考。
全国计算机技术与软件专业技术资格(水平)考试(以下简称“计算机软件考试”)是由人力资源和社会保障部、工业与信息化部领导下的专业技术资格考试,纳入全国专业技术人员职业资格证书制度统一规划。为适应“十三五”期间计算机软件行业发展需要,满足社会多方对信息安全技术人员的迫切需求,根据人力资源和社会保障部办公厅《关于2016年度专业技术人员资格考试计划及有关问题的通知》(人社厅发[2015]182号),在2016年下半年计算机技术与软件专业技术资格(水平)考试中将开考“信息安全工程师(中级)”。“信息安全工程师(中级)”岗位的人才评价工作的实施,将成为科学评价我国信息安全专业技术人员的重要手段,也将为我
本书以目前信息系统安全管理与工程存在的问题和发展要求为写作方向,以编者所在一线教师团队多年来相关教学以及研究工作为基础,系统阐述了信息安全管理与工程的体系结构、基本框架、法律规范等相关知识。全书共分为10章,各章内容既相互独立,又相互联系。第1章是信息安全管理体系;第2章详细介绍信息安全风险管理;第3章是基本信息安全管理;第4章是重要信息安全管理措施;第5章是信息安全管理华为典型实例;第6章是信息安全工程原理;第7章是信息安全工程实践;第8章是信息安全保障;第9章介绍信息安全标准;第10章详细阐述信息安全法律政策和道德规范。本书可供信息安全、计算机科学与技术专业的本科学生,以及相关领域的研究人