企業信息安全管理:從0到1
鄒慶 段陽陽 劉洪旺
買這商品的人也買了...
-
鳳凰專案|看 IT部門如何讓公司從谷底翻身的傳奇故事$480$379 -
超圖解 Python 物聯網實作入門 -- 使用 ESP8266 與 MicroPython$699$594 -
Google 聯手 IBM:Istio 架構一統微服務世界$520$364 -
$331應急響應 — 網絡安全的預防、發現、處置和恢復 -
$402SRE 生存指南:系統中斷響應與正常運行時間最大化 -
$759Linux 網絡安全精要 -
$419Oracle 數據庫系統管理與運維 (微課視頻版) -
$453一本書讀透金融科技安全 -
$1,438Kubernetes 權威指南:從 Docker 到 Kubernetes 實踐全接觸, 5/e -
$535零信任網絡安全 — 軟件定義邊界 SDP 技術架構指南 -
$701雲計算安全實踐 — 從入門到精通 -
Python 實現 Web UI 自動化測試實戰:Selenium 3/4 + unittest/Pytest + GitLab + Jenkins$599$569 -
The Hacker Playbook 3 中文版:滲透測試實戰 (紅隊版)$650$507 -
ChatGPT 指令大全與創新應用:GPT-4 搶先看、串接 API、客服機器人、AI英文家教,一鍵打造 AI智慧產品$680$530 -
$359利用 ChatGPT 進行數據分析 -
$356ChatGPT 高效提問:prompt 技巧大揭秘 -
資訊與網路安全概論, 7/e$650$617
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
75折
$224安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
75折
$314智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
75折
$310網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
75折
$449數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
75折
$809數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
相關主題
商品描述
隨著信息安全方面的風險態勢日益嚴峻、全球監管穩步趨嚴,越來越多的企業開始重視和增加企業安全建設方面的投入。因此,近年來有大量企業開放或者增加了信息安全相關崗位的招聘,其中不乏從零開始組建的安全團隊。得益於行業紅利,越來越多優秀、年輕的工程師快速成長並承擔起了高級工程師甚至信息安全負責人的重任,但是難免在管理、溝通、規劃和實施等各個環節反復碰壁。
本書展現了信息安全團隊從0 到1 的初創過程。我們創建了一個剛剛成為某企業“第一個信息安全工程師”的虛擬人物馬小陌,為他在每一個階段設置了最常見的困難和問題,講述他如何思考和解決這些問題,最終成長為該企業的信息安全負責人。
本書用詞簡單,描述通俗易懂,適合所有新晉信息安全負責人,以及希望提升信息安全管理水平的讀者。
作者簡介
鄒慶,先後任職於因特網、金融、科技行業的知名企業,長期從事信息安全管理工作,覆蓋安全管理、安全技術以及合規審計等各個領域。
段陽陽,和諧健康保險數據與安全部負責人,北京航空航天大學信息安全碩士,在信息安全管理、合規以及法規解讀等方面具備豐富經驗。
劉洪旺,陌陌安全風控研發負責人,Aswan開源項目負責人,北京大學工程管理碩士在讀,在業務風控、數據安全以及合規審計系統開發方面具備豐富經驗。
目錄大綱
第1章一個人的“救火隊” 1
1.1第一版安全規劃2
1.2制定基礎制度4
1.3執行全面評估11
1.4建立監控審計15
第2章制定安全預算20
2. 1準備前提信息21
2.2人員編制預算23
2.3安全財務預算27
2.4預算溝通技巧30
第3章安全團隊建設33
3.1團隊目標與職能34
3.2人員招聘與面試38
3 .3績效目標與評價43
3.4團隊文化與氛圍48
第4章SRC與“白帽子” 52
4.1 SRC定位與構成53
4.2 SRC平臺及功能55
4.3 SRC管理與運營57
4 .4 SRC財稅法知識61
第5章安全研發與採購66
5.1總體成本分析67
5.2研發技術選型68
5.3階段性發展規劃70
5.4安全採購註意事項72
第6章安全管理體系75
6.1安全技術的局限性76
6.2安全管理體系架構77
6.3信息安全風險評估82
6.4體系文檔結構與編制88
第7章安全培訓與意識宣貫96
7.1安全意識培訓與宣貫97
7.2安全技術基礎性培訓101
7.3安全開發與編碼培訓105
7.4安全培訓有效性評估106
第8章基礎安全與權限109
8.1 SDL 110
8.2網絡安全117
8.3系統安全125
8.4員工權限132
第9章監管合規與應對137
9.1網絡安全法與個人信息保護139
9.2 SOX404 146
9.3 GDPR與CCPA 154
9.4合規檢查表與自動化158
第10章業務安全與風控163
10.1賬號安全防護164
10.2惡意訂單與羊毛黨對抗172
10.3資金數據異常監控174
10.4風控系統基礎設計179
第11章數據安全管理186
11.1數據安全整體框架187
11.2數據安全管理流程191
11.3數據安全技術措施198
11.4數據安全平臺建設208
第12章安全工作匯報216
12.1正確看待工作匯報216
12.2匯報的對象和內容218
12.3客觀呈現工作不足222
12.4合理制定後續規劃223


