
《“信息化与信息社会”系列丛书·高等学校信息安全专业系列教材:信息安全测评与风险评估》分为三部分共13章。第1部分(第1、2章)介绍信息安全测评思想和方法,是全书的灵魂;第2部分(第3章至第6章)介绍测评技术和流程;第3部分(第7章至第13章)介绍风险评估、应急响应、法律法规和信息安全管理体系。全书涉及了信息安全等级保护、风险评估、应急响应和信息安全管理体系等相关的国家标准,均属于我国开展信息安全保障工作中所依据的核心标准集。《“信息化与信息社会”系列丛书·高等学校信息安全专业系列教材:信息安全测评与风险评估》通过理论与实践紧密联系的方式,向读者介绍如何依据国家有关标准要求进行信息系统的安全测评和风险评估。读者读完《“信息化与信息社会”系列丛书·高等学校信息安全专业系列教材:信息安全测评与风险评估》之后,既可掌握国家有关标准,更能在实际工作中去贯彻执行这些标准。《“信息化与信息社会”系列丛书·高等学校信息安全专业系列教材:信息安全测评与风险评估》主要是针对全日制普通高等学校信息安全专业高年级本科生编写的,但从事信息安全测评工作的有关读者也可从中获得借鉴。 第1章信息安全测评思想序幕:何危最险?要点:本章结束之后,读者应当了解和掌握1.1信息安全测评的科学精神1.2信息安全测评的科学方法1.3信息安全测评的贯标思想1.4信息安全标准化组织1.4.1国际标准化组织1.4.2国外标准化组织1.4.3国内标准化组织1.5本章小结尾声:三位旅行者观感第2章信息安全测评方法序幕:培根的《新工具》要点:本章结束之后,读者应当了解和掌握2.1为何测评2.1.1信息系统安全等级保护标准与TCSEC2.1.2中国的计算机安全等级保护标准2.1.3安全域2.2何时测评2.3测评什么2.3.1外网测评特点2.3.2内网测评特点2.4谁来测评2.5如何准备测评2.6怎样测评2.6.1测评案例--天网工程2.6.2启动天网测评2.7本章小结尾声:比《新工具》更新的是什么?观感第3章数据安全测评技术序幕:谜已解,史可鉴要点:本章结束之后,读者应当了解和掌握3.1数据安全测评的诸方面3.2数据安全测评的实施3.2.1数据安全访谈调研3.2.2数据安全现场检查3.2.3数据安全测试3.3本章小结尾声:窃之犹在!观感第4章主机安全测评技术序幕:第一代黑客要点:本章结束之后,读者应当了解和掌握4.1主机安全测评的诸方面4.2主机安全测评的实施4.2.1主机安全访谈调研4.2.2主机安全现场检查4.2.3主机安全测试4.3本章小结尾声:可信赖的主体观感第5章网络安全测评技术序幕:围棋的智慧要点:本章结束之后,读者应当了解和掌握5.1网络安全测评的诸方面5.2网络安全测评的实施5.2.1网络安全访谈调研5.2.2网络安全现场检查5.2.3网络安全测试5.3本章小结尾声:墙、门、界观感第6章应用安全测评技术序幕:机器会思考吗?要点:本章结束之后,读者应当了解和掌握6.1应用安全测评的诸方面6.2应用安全测评的实施6.2.1应用安全访谈调研6.2.2应用安全现场检查6.2.3应用安全测试6.3本章小结尾声:史上最万能的机器观感第7章资产识别序幕:伦敦大火启示录要点:本章结束之后,读者应当了解和掌握7.1风险概述7.2资产识别的诸方面7.2.1资产分类7.2.2资产赋值7.3资产识别案例分析7.3.1模拟案例背景简介7.3.2资产分类7.3.3资产赋值7.3.4资产识别输出报告7.4本章小结尾声:我们究竟拥有什么?观感第8章威胁识别序幕:威胁在哪里?要点:本章结束之后,读者应当了解和掌握8.1威胁概述8.2威胁识别的诸方面8.2.1威胁分类--植树和剪枝8.2.2威胁赋值--统计8.3威胁识别案例分析8.3.1数字兰曦威胁识别8.3.2威胁识别输出报告8.4本章小结尾声:在鹰隼盘旋的天空下观感第9章脆弱性识别序幕:永恒的阿基里斯之踵要点:本章结束之后,读者应当了解和掌握9.1脆弱性概述9.2脆弱性识别的诸方面9.2.1脆弱性发现9.2.2脆弱性分类9.2.3脆弱性验证9.2.4脆弱性赋值9.3脆弱性识别案例分析9.3.1信息环境脆弱性识别9.3.2公用信息载体脆弱性识别9.3.3脆弱性仿真验证9.3.4脆弱性识别输出报告9.4本章小结尾声:木马歌观感第10章风险分析序幕:烽火的演变要点:本章结束之后,读者应当了解和掌握10.1风险分析概述10.2风险计算10.2.1相乘法原理10.2.2风险值计算示例10.3风险定级10.4风险控制10.5残余风险10.6风险评估案例分析10.6.1信息环境风险计算10.6.2人员资产风险计算10.6.3管理制度风险计算10.6.4机房风险计算1.10.6.5信息环境风险统计10.6.6公用信息载体风险计算10.6.7专用信息及信息载体的风险计算10.6.8风险计算报告10.6.9风险控制示例10.6.10风险控制计划10.7本章小结尾声:勇敢的反面是什么观感第11章应急响应序幕:虚拟社会的消防队要点:本章结束之后,读者应当了解和掌握11.1应急响应概述11.2应急响应计划11.2.1应急响应计划的准备11.2.2应急响应计划制定中应注意的问题11.2.3应急响应计划的制定11.2.4应急响应计划的培训、演练和更新11.2.5文档的保存、分发与维护11.3应急响应计划案例分析11.3.1南海大学信息安全应急响应计划示例11.3.2南洋烽火计划11.4本章小结尾声:如何变惊慌失措为从容不迫观感第12章法律和法规序幕:神话世界中需要秩序吗要点:本章结束之后,读者应当了解和掌握12.1计算机犯罪概述12.2信息安全法律和法规简介12.2.1美国有关法律12.2.2中国信息安全法律和法规的历史沿革12.3本章小结尾声:从囚徒困境说起观感第13章信息安全管理体系序幕:武学的最高境界要点:本章结束之后,读者应当了解和掌握13.1ISMS概述13.2ISMS主要内容13.2.1计划(Plan)13.2.2实施(Do)13.2.3检查(Check)13.2.4处置(Act)13.3本章小结尾声:实力源于何处观感参考文献
阅读更多