Evaluare:
Cartea oferă o prezentare generală de bază a Sistemelor de Management al Informației (SMSI) aliniate la ISO 27001/27002, ceea ce o face potrivită pentru începători și pentru cei noi în domeniu. Cu toate acestea, profesioniștii cu experiență pot considera că îi lipsește profunzimea și valoarea.
Avantaje:⬤ Concis și bine scris, potrivit ca ghid rapid pentru planificarea ISMS
⬤ resursă bună de pornire pentru începători
⬤ oferă o prezentare generală a ISO 27001/27002
⬤ util pentru CISO și CIO
⬤ referință la îndemână pentru cursurile ISO Lead Implementer sau Lead Auditor.
⬤ Lipsă de profunzime pentru profesioniștii cu experiență
⬤ nu merită costul în opinia unor utilizatori
⬤ nu se aliniază la standardul actualizat din 2013
⬤ percepută doar ca o prezentare generală de bază
⬤ unii au considerat-o nefolositoare sau de bază, în special pentru managerii de proiect experimentați.
(pe baza a 8 recenzii ale cititorilor)
Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide
Informația este moneda de schimb a erei informaționale și, în multe cazuri, este cel mai valoros activ pe care îl deține o organizație. Managementul securității informațiilor este disciplina care se concentrează pe protejarea și securizarea acestor active împotriva amenințărilor reprezentate de dezastrele naturale, fraude și alte activități criminale, erori ale utilizatorilor și defecțiuni ale sistemului.
Securitatea eficientă a informațiilor poate fi definită ca fiind "păstrarea confidențialității, integrității și disponibilității informațiilor". ' Această carte descrie abordarea adoptată de multe organizații pentru a realiza aceste obiective.
Ea discută modul în care securitatea informațiilor nu poate fi realizată doar prin mijloace tehnologice, ci trebuie să includă factori precum abordarea organizației față de risc și operațiunile de afaceri zilnice pragmatice. Acest ghid de management oferă o prezentare generală a implementării unui sistem de management al securității informațiilor care este conform cu cerințele ISO/IEC 27001:2005 și care utilizează controale derivate din ISO/IEC 17799:2005.
© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)