封面
版权信息
内容简介
序言
前言
本书相关标准名称与书写规范
第1章 概述
1.1 风险和风险管理
1.2 信息安全风险管理
1.3 信息安全风险评估
1.4 小结
习题
第2章 信息安全风险管理相关标准
2.1 标准化组织
2.2 风险管理标准ISO 31000
2.3 信息安全风险管理标准ISO/IEC 27005
2.4 信息安全风险评估规范GB/T 20984
2.5 小结
习题
第3章 环境建立
3.1 环境建立概述
3.2 环境建立过程
3.3 环境建立文档
3.4 风险评估准备
3.5 项目管理基础
3.6 小结
习题
第4章 发展战略和业务识别
4.1 风险识别概述
4.2 发展战略和业务识别内容
4.3 发展战略和业务识别方法和工具
4.4 发展战略和业务识别过程和输出
4.5 发展战略和业务识别案例
- APP免费
4.6 小结
- APP免费
习题
- APP免费
第5章 资产识别
- APP免费
5.1 资产识别内容
- APP免费
5.2 资产识别方法和工具
- APP免费
5.3 资产识别过程和输出
- APP免费
5.4 资产识别案例
- APP免费
5.5 小结
- APP免费
习题
- APP免费
第6章 威胁识别
- APP免费
6.1 威胁识别内容
- APP免费
6.2 威胁识别方法和工具
- APP免费
6.3 威胁识别过程和输出
- APP免费
6.4 威胁识别案例
- APP免费
6.5 小结
- APP免费
习题
- APP免费
第7章 脆弱性识别
- APP免费
7.1 脆弱性识别概述
- APP免费
7.2 物理脆弱性识别
- APP免费
7.3 网络脆弱性识别
- APP免费
7.4 系统脆弱性识别
- APP免费
7.5 应用脆弱性识别
- APP免费
7.6 数据脆弱性识别
- APP免费
7.7 管理脆弱性识别
- APP免费
7.8 小结
- APP免费
习题
- APP免费
第8章 已有安全措施识别
- APP免费
8.1 已有安全措施识别内容
- APP免费
8.2 已有安全措施识别与确认方法和工具
- APP免费
8.3 已有安全措施识别与确认过程
- APP免费
8.4 已有安全措施识别输出
- APP免费
8.5 已有安全措施识别案例
- APP免费
8.6 小结
- APP免费
习题
- APP免费
第9章 风险分析
- APP免费
9.1 风险分析概述
- APP免费
9.2 风险计算
- APP免费
9.3 风险分析案例
- APP免费
9.4 小结
- APP免费
习题
- APP免费
第10章 风险评价及风险评估输出
- APP免费
10.1 风险评价概述
- APP免费
10.2 风险评价判定
- APP免费
10.3 风险评价示例
- APP免费
10.4 风险评估文档输出
- APP免费
10.5 被评估对象生命周期各阶段的风险评估
- APP免费
10.6 风险评估报告示例
- APP免费
10.7 小结
- APP免费
习题
- APP免费
第11章 风险处置
- APP免费
11.1 风险处置概述
- APP免费
11.2 风险处置准备
- APP免费
11.3 风险处置实施
- APP免费
11.4 风险处置效果评价
- APP免费
11.5 风险处置案例
- APP免费
11.6 风险接受
- APP免费
11.7 批准留存
- APP免费
11.8 小结
- APP免费
习题
- APP免费
第12章 沟通与咨询、监视与评审
- APP免费
12.1 沟通与咨询
- APP免费
12.2 监视与评审
- APP免费
12.3 小结
- APP免费
习题
- APP免费
第13章 信息安全风险管理综合实例
- APP免费
13.1 实例介绍
- APP免费
13.2 环境建立
- APP免费
13.3 风险评估准备
- APP免费
13.4 风险识别
- APP免费
13.5 风险分析与评价
- APP免费
13.6 风险处置
- APP免费
13.7 沟通与咨询、监视与评审
- APP免费
13.8 风险管理报告
- APP免费
13.9 小结
- APP免费
习题
- APP免费
附录A 风险评估方法
- APP免费
附录B 风险评估工具
- APP免费
附录C 信息安全相关法律法规
- APP免费
参考文献
更新时间:2022-05-06 18:37:30