中小企业信息安全管理体系最佳实践PDF电子书下载
- 电子书积分:9 积分如何计算积分?
- 作 者:刘小茵主编
- 出 版 社:北京:中国标准出版社
- 出版年份:2010
- ISBN:9787506659048
- 页数:166 页
第1章 实施企业背景 1
1.1 公司简介 1
1.2 组织结构及各部门职责 1
1.3 主要设备及拓扑结构 2
1.4 公司物理环境 3
1.5 安全要求 3
1.6 ISMS实施需求 5
第2章 ISMS的建立及实施 6
2.1 建立及实施ISMS主要过程 6
2.2 各过程说明 6
第3章 风险评估 14
3.1 相关概念 14
3.2 要素关系 15
3.3 实施流程 16
3.4 风险评估准备 16
3.5 资产识别 18
3.6 威胁识别 21
3.7 脆弱性识别及赋值 23
3.8 控制措施识别 23
3.9 风险分析 24
3.10 风险处理 28
3.11 风险评估报告 29
第4章 ISMS管理手册 34
4.1 制定ISMS手册的必要性 34
4.2 确定ISMS的范围 34
4.3 定义ISMS的方针和目标 35
4.4 手册内容 37
第5章 适用性声明(SoA) 39
5.1 概述 39
5.2 安全方针 39
5.3 信息安全组织 40
5.4 资产管理 41
5.5 人力资源安全 42
5.6 实物与环境安全 43
5.7 通信和操作管理 44
5.8 访问控制 48
5.9 信息系统获取、开发和维护 51
5.10 信息安全事件管理 53
5.11 业务持续性管理 53
5.12 符合性 54
第6章 信息安全策略 56
6.1 概述 56
6.2 备份策略(A.10.5.1) 56
6.3 信息交换策略(A.10.8.1) 57
6.4 业务信息系统使用策略(A.10.8.5) 58
6.5 访问控制策略(A.11.1.1) 59
6.6 清除桌面及屏幕策略(A.11.3.3) 59
6.7 网络服务使用策略(A.11.4.1) 60
6.8 移动计算和通讯策略(A.11.7.1) 61
6.9 远程工作策略(A.11.7.2) 61
6.10 加密控制策略(A.12.3.1) 62
第7章 ISMS常见管理流程 64
7.1 体系建立及持续改进涉及流程 64
7.2 资产管理涉及流程 93
7.3 人力资源涉及管理流程 97
7.4 物理和环境安全涉及管理流程 108
7.5 通信与操作安全涉及管理流程 116
7.6 访问控制涉及管理流程 138
7.7 信息系统的获取、开发和维护管理程序 146
7.8 信息安全事件管理涉及流程 149
7.9 业务持续性管理程序 155
7.10 法律法规、相关方要求识别与符合性评估管理程序 160
参考文献 166
- 《建筑施工企业统计》杨淑芝主编 2008
- 《管理信息系统习题集》郭晓军 2016
- 《激光加工实训技能指导理实一体化教程 下》王秀军,徐永红主编;刘波,刘克生副主编 2017
- 《MBA大师.2020年MBAMPAMPAcc管理类联考专用辅导教材 数学考点精讲》(中国)董璞 2019
- 《信息系统安全技术管理策略 信息安全经济学视角》赵柳榕著 2020
- 《卓有成效的管理者 中英文双语版》(美)彼得·德鲁克许是祥译;那国毅审校 2019
- 《危险化学品经营单位主要负责人和安全生产管理人员安全培训教材》李隆庭,徐一星主编 2012
- 《管理运筹学》韩伯棠主编 2019
- 《先进激光加工技能实训》肖海兵主编 2019
- 《ESG指标管理与信息披露指南》管竹笋,林波,代奕波主编 2019
- 《中国当代乡土小说文库 本乡本土》(中国)刘玉堂 2019
- 《异质性条件下技术创新最优市场结构研究 以中国高技术产业为例》千慧雄 2019
- 《中国铁路人 第三届现实主义网络文学征文大赛一等奖》恒传录著 2019
- 《莼江曲谱 2 中国昆曲博物馆藏稀见昆剧手抄曲谱汇编之一》郭腊梅主编;孙伊婷副主编;孙文明,孙伊婷编委;中国昆曲博物馆编 2018
- 《中国制造业绿色供应链发展研究报告》中国电子信息产业发展研究院 2019
- 《中国陈设艺术史》赵囡囡著 2019
- 《指向核心素养 北京十一学校名师教学设计 英语 七年级 上 配人教版》周志英总主编 2019
- 《《走近科学》精选丛书 中国UFO悬案调查》郭之文 2019
- 《清至民国中国西北戏剧经典唱段汇辑 第8卷》孔令纪 2018
- 《大学英语四级考试全真试题 标准模拟 四级》汪开虎主编 2012