Management Of Information Security, 2/e
暫譯: 資訊安全管理(第二版)

Michael E. Whitman, Herbert J. Mattord

  • 出版商: Course Technology
  • 出版日期: 2007-03-27
  • 售價: $1,968
  • 語言: 英文
  • 頁數: 602
  • 裝訂: Paperback
  • ISBN: 1423901304
  • ISBN-13: 9781423901303
  • 相關分類: 資訊安全
  • 已過版

買這商品的人也買了...

相關主題

商品描述

Features

  • The second edition has sharpened its focus on the managerial aspects of information security for future managers.
  • A running case study follows a fictional company as it encounters various information security issues and discussion questions round it out and encourage class participation.
  • Offers Viewpoint?essays to provide a range of commentary that illustrate interesting topics or share personal experiences providing students with real-world examples.
  • Reinforces skills as they are learned with extensively revised review questions, hands-on activities, and case projects in each chapter.

 

Table of Contents

Part I. Introduction
1. Introduction to the Management of Information Security
Part II. Planning
2. Planning for Security
3. Planning for Contingencies
Part III. Policy and Programs
4. Information Security Policy
5. Developing the Security Program
6. Security Management Models and Practices
Appendix: NIST SP 800-26, Security Self-Assessment Guide for Information Technology Systems, and the Human Firewall Councils Security Management Index Survey
Part IV. Protection
7. Risk Management: Identifying and Assessing Risk
8. Risk Management: Assessing and Controlling Risk
9. Protection Mechanisms
Part V. People and Projects
10. Personnel and Security
11. Law and Ethics
12. Security in the Systems Development Process

商品描述(中文翻譯)

**特色**

- 第二版更加專注於未來管理者的信息安全管理方面。
- 一個持續的案例研究跟隨一個虛構公司,該公司面臨各種信息安全問題,並附有討論問題以促進課堂參與。
- 提供觀點文章,提供一系列評論,闡述有趣的主題或分享個人經驗,為學生提供真實世界的例子。
- 通過每章 extensively 修訂的複習問題、實作活動和案例專案來加強所學技能。

**目錄**

第一部分:介紹
1. 信息安全管理介紹
第二部分:規劃
2. 安全規劃
3. 應急規劃
第三部分:政策與計畫
4. 信息安全政策
5. 開發安全計畫
6. 安全管理模型與實踐
附錄:NIST SP 800-26,信息技術系統的安全自我評估指南,以及人類防火牆委員會的安全管理指數調查
第四部分:保護
7. 風險管理:識別與評估風險
8. 風險管理:評估與控制風險
9. 保護機制
第五部分:人員與專案
10. 人員與安全
11. 法律與倫理
12. 系統開發過程中的安全