您當(dāng)前的位置:首頁 > 資料中心> > 網(wǎng)絡(luò)安全的9個步驟經(jīng)理的信息安全策略手冊(80頁)
網(wǎng)絡(luò)安全的9個步驟經(jīng)理的信息安全策略手冊
9 Steps to Cybersecurity The Manager’s Information Security Strategy Manual
By Dejan Kosutic
目錄
前言 5
介紹 9
第 1 章:對網(wǎng)絡(luò)安全的需求 12
安全事故的四種類型 12
自然災(zāi)害 12
惡意攻擊 13
內(nèi)部攻擊 15
故障和意外人為錯誤 16
第 2 章:網(wǎng)絡(luò)安全誤區(qū) 17
誤區(qū) 1 – 一切都與 IT 相關(guān) 17
誤解 2 – 高層管理人員與網(wǎng)絡(luò)安全無關(guān) 18
誤區(qū) 3 – 大部分投資將用于技術(shù) 19
誤區(qū) 4 – 安全 20 沒有投資回報率
誤解 5 – 網(wǎng)絡(luò)安全是一次性項目 20
誤區(qū) #6 – 文檔誤區(qū) 21
第 3 章:網(wǎng)絡(luò)安全基礎(chǔ)知識 23
信息安全與網(wǎng)絡(luò)安全 25
業(yè)務(wù)連續(xù)性和風(fēng)險管理 26
第 4 章:在您的公司中設(shè)置網(wǎng)絡(luò)安全的 9 個基本步驟 29
步驟 #1 – 探索立法和其他要求 30
步驟 #2 – 定義收益并獲得最高管理層的支持 32
合規(guī)性 33
營銷優(yōu)勢 33
降低成本 34
優(yōu)化業(yè)務(wù)流程 36
如何確定收益? 37
第 3 步 – 設(shè)定網(wǎng)絡(luò)安全目標(biāo) 39
步驟 #4 – 選擇網(wǎng)絡(luò)安全實施框架 42
ISO 27001 42
科比特43
NIST SP 800 系列 44
PCI DSS 44
ITIL© 和 ISO 20000 45
ISO 22301 和 BS 25999-2 46
NFPA 1600 46
ISO 27032 47
如何選擇合適的框架? 47
步驟 #5 – 組織實施 50
建立項目管理 50
獲取技術(shù)訣竅 51
確定所需資源 53
步驟 #6 – 風(fēng)險評估和緩解 56
風(fēng)險管理的目的 56
風(fēng)險管理的要素 57
步驟 #7 – 實施保障措施 59
步驟 #8 – 培訓(xùn)和意識 62
(第 9 步)– 網(wǎng)絡(luò)安全是一個永無止境的故事 64
第 5 章:結(jié)論 68
下載該資料的還下載
相關(guān)資料
相關(guān)評論
您的評論: 推薦
發(fā)表評論 可以輸入500字