内容简介
本书以构建信息安全管理体系为框架, 全面介绍了信息安全管理的基本概念、信息安全管理体系以及信息安全管理的各项内容和任务。全书从信息安全管理的产生和基本内涵入手, 内容涵盖了信息安全管理体系的建立与实施、信息安全风险管理、组织与人员管理、环境与实体安全管理、软件使用安全管理、应用系统开发安全管理、运行与操作安全管理、安全应急响应管理、灾难恢复、信息安全测评认证管理等, 最后对信息安全等级保护和信息安全管理效能评估进行了系统的探讨。
评分
本书以构建信息安全管理体系为框架, 全面介绍了信息安全管理的基本概念、信息安全管理体系以及信息安全管理的各项内容和任务。全书从信息安全管理的产生和基本内涵入手, 内容涵盖了信息安全管理体系的建立与实施、信息安全风险管理、组织与人员管理、环境与实体安全管理、软件使用安全管理、应用系统开发安全管理、运行与操作安全管理、安全应急响应管理、灾难恢复、信息安全测评认证管理等, 最后对信息安全等级保护和信息安全管理效能评估进行了系统的探讨。