Evaluare:
Cartea este bine primită pentru prezentarea clară și accesibilă a conceptelor de securitate a informațiilor. Ea servește ca o resursă valoroasă pentru pregătirea pentru examene și aplicarea practică în domeniu.
Avantaje:Oferă cunoștințe de bază bune, ușor de citit, puncte concise, utile pentru studierea certificării și efectuarea auditurilor.
Dezavantaje:Unele recenzii sugerează că îi lipsesc detaliile tehnice aprofundate.
(pe baza a 5 recenzii ale cititorilor)
Foundations of Information Security Based on Iso27001 and Iso27002
"Această carte este destinată tuturor persoanelor dintr-o organizație care doresc să aibă o înțelegere de bază a securității informațiilor. Cunoștințele despre securitatea informațiilor sunt importante pentru toți angajații.
Nu face nicio diferență dacă lucrați într-o organizație cu sau fără scop lucrativ, deoarece riscurile cu care se confruntă organizațiile sunt similare pentru toate organizațiile. Cartea explică clar abordările pe care majoritatea organizațiilor le pot lua în considerare și implementa, ceea ce ajută la transformarea managementului securității informațiilor într-un instrument accesibil, eficient și bine înțeles. Acesta acoperă: Cerințele de calitate pe care o organizație le poate avea pentru informații; Riscurile asociate cu aceste cerințe de calitate; Contramăsurile care sunt necesare pentru a atenua aceste riscuri; Asigurarea continuității activității în cazul unui dezastru; Când și dacă să raporteze incidentele în afara organizației.
Conceptele de securitate a informațiilor din această ediție revizuită se bazează pe standardele ISO/IEC27001:2013 și ISO/IEC27002:2013.
Dar textul face referire și la alte standarde internaționale relevante pentru securitatea informațiilor. Textul este structurat după cum urmează: Principiile fundamentale ale securității și Securitatea informațiilor și managementul riscurilor.
Arhitectura, procesele și informațiile, necesare pentru înțelegerea de bază a ceea ce înseamnă securitatea informațiilor. Sunt discutate Activele de afaceri. Măsurile care pot fi luate pentru a proteja activele informaționale.
(Măsuri fizice, măsuri tehnice și, în final, măsuri organizaționale. ) Obiectivul principal al acestei cărți este realizarea unei conștientizări de către studenții care doresc să se înscrie la un examen de bază în domeniul securității informației. Este o sursă de informare pentru profesorul care dorește să chestioneze studenții din domeniul securității informației cu privire la cunoștințele lor. Fiecare capitol se încheie cu un studiu de caz.
Pentru a ajuta la înțelegerea și coerența fiecărui subiect, aceste studii de caz includ întrebări referitoare la domeniile acoperite în capitolele respective. "".
© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)