内容简介
第1章 信息化社会的信息安全威胁
1.1信息化是世界发展的大趋势
1.1.1社会信息化的趋势
1.1.2新IT技术应用带来新风险
1.2全球一体化的趋势
1.3企业发展与竞争的趋势
1.4信息安全威胁综述
1.4.1信息安全面临的主要威胁
1.4.2信息安全问题分析
1.4.3信息安全管理现状分析
1.4.4信息安全形势和事故分析
1.4.5信息安全对企业威胁分析
第2章 企业风险与信息安全
2.1企业合规风险
2.1.1从企业合规风险看IT管理风险
2.1.2从SOX合规性看我国IT内控规范
2.1.3安全合规性管理
2.2企业数据泄密风险
2.2.1数据安全评估
2.2.2数据安全风险分析
2.2.3数据安全风险治理
2.3从企业风险分析认识信息安全风险
第3章 信息安全管理内涵
3.1信息安全概述
3.1.1传统信息安全的定义
3.1.2信息安全技术与信息安全管理
3.1.3当代信息安全的新内容
3.1.4信息安全框架及其实施内涵
3.2信息安全建设阶段分析
3.3信息安全建设目的意义
第4章 信息安全发展与相关标准
4.1信息安全发展
4.1.1信息安全发展历程
4.1.2信息安全发展趋势
4.2信息安全管理标准的提出与发展
4.3 ISO/IEC 2700X系列国际标准
4.3.1信息安全管理体系(ISO/IEC 27001:2005)
4.3.2信息安全管理实施细则(ISO/IEC 27002)
4.4信息安全管理实施建议与指导类标准
4.5信息安全测评标准
4.5.1美国可信计算机安全评估标准(TCSEC)
4.5.2国际通用准则(CC)
4.6信息安全国家标准简介
4.7国家信息安全等级保护体系
4.7.1国家信息安全保障工作的主要内容
4.7.2开展等级保护工作依据的政策和标准
4.7.3等级保护工作的具体内容和要求
4.7.4中央企业开展等级保护工作要求
第5章 云计算安全
5.1云计算安全问题分析
5.1.1云计算的主要安全威胁分析
5.1.2从云计算服务模式看安全
5.2云计算安全框架
5.2.1架构即服务(IaaS)
5.2.2网络即服务(NaaS)
5.2.3平台即服务(PaaS)
5.2.4数据即服务(DaaS)
5.2.5软件即服务(SaaS)
5.2.6安全是一个过程
5.3云计算安全标准化现状
5.3.1国际和国外标准化组织
5.3.2国内标准化组织
5.4云计算安全解决方案概述
5.4.1亚马逊云计算安全解决方案
5.4.2 IBM虚拟化安全sHype解决方案
5.4.3 IBM基于XEN的可信虚拟域(TVD)
5.4.4 VMware虚拟化安全VMSafe
5.4.5 Cisco云数据中心安全解决方案
5.4.6华为云安全解决方案
5.5云计算安全开放命题
第6章 企业信息安全框架
6.1信息安全框架概述
6.1.1信息安全框架的引入
6.1.2信息安全框架研究与定义
6.1.3信息安全框架要素与组成
6.1.4信息安全框架内容简述
6.2信息安全框架基本内容
6.2.1安全管理
6.2.2安全运维
6.2.3安全技术
6.3信息安全框架建设的意义
第7章 信息安全管理体系
7.1信息安全合规管理
7.1.1信息安全合规管理挑战
7.1.2信息安全合规管理概述
7.1.3信息安全合规管理工作
7.2信息安全管理
7.2.1信息安全管理挑战
7.2.2信息安全管理概述
7.2.3信息安全管理工作
7.3信息安全策略管理
7.3.1信息安全策略管理的挑战和需求分析
7.3.2信息安全策略概述
7.3.3信息安全策略工作
7.4信息安全风险管理
7.4.1信息安全风险管理的挑战和需求分析
7.4.2信息安全风险概述
7.4.3信息安全风险管理工作内容
第8章 信息安全运维体系
8.1概述
8.1.1运维监控中心
8.1.2运维告警中心
8.1.3事件响应中心
8.1.4安全事件审计评估中心
8.1.5安全运维管理核心
8.2安全事件监控
8.2.1概述
8.2.2面临的挑战与需求分析
8.2.3安全事件监控的主要工作
8.3安全事件响应
8.3.1概述
8.3.2需求分析
8.3.3安全事件响应的具体工作
8.4安全事件审计
8.4.1概述
8.4.2面临挑战与需求分析
8.4.3安全事件审计的具体工作
8.5安全外包服务
8.5.1概述
8.5.2需求分析
8.5.3安全服务外包的工作
第9章 信息安全技术体系
9.1概述
9.1.1问题与方法论
9.1.2需要考虑的原则
9.2物理安全
9.2.1安全措施之物理隔离
9.2.2环境安全
9.2.3设备安全
9.3网络安全
9.3.1网络安全设计
9.3.2网络设备安全特性
9.3.3路由安全
9.3.4 VPN技术及其应用
9.3.5网络威胁检测与防护
9.4主机系统安全
9.4.1系统扫描技术
9.4.2系统实时入侵探测技术
9.5应用安全
9.5.1应用安全概述
9.5.2数据库安全
9.6数据安全
9.6.1数据危险分析
9.6.2数据备份安全
9.6.3防止数据的损坏
9.6.4防止数据被盗
9.7灾难备份与恢复
9.7.1容灾技术的意义
9.7.2容灾技术的分类
9.7.3小结
9.8内容安全
9.8.1保障内容安全的必要性
9.8.2内容安全的分类
9.8.3内容安全解决方案
9.9终端安全
9.9.1挑战和威胁
9.9.2防护措施
9.9.3解决方案
9.9.4终端虚拟化技术
9.9.5安全沙盒虚拟隔离技术
第10章 信息安全体系建设
10.1信息安全体系建设策略
10.1.1信息安全建设原则
10.1.2信息安全建设策略方法
10.2企业信息安全架构
10.2.1安全架构定义
10.2.2安全架构的通用性特征
10.3信息安全管理体系建设
10.3.1信息安全管理体系设计目标
10.3.2信息安全管理体系的建设
10.4信息安全运维体系建设
10.4.1信息安全运维体系设计目标
10.4.2信息安全运维体系的建设
10.5信息安全技术体系建设
10.5.1信息安全技术体系设计目标
10.5.2信息安全技术体系的建设
10.6建立纵深的信息安全防御体系
第11章 信息安全建设案例
11.1信息安全体系方案案例
11.1.1项目概述
11.1.2信息安全建设的基本方针
11.1.3信息安全建设的目标
11.1.4信息安全体系建立的原则
11.1.5信息安全策略
11.1.6信息安全体系框架
11.2信息安全规划管理案例
11.2.1项目背景
11.2.2项目实施目标
11.2.3项目工作内容
11.2.4项目实施方法
11.3信息安全运维实践案例
11.3.1项目背景
11.3.2项目目标
11.3.3项目工作内容
11.4信息安全技术建设案例
11.4.1项目背景
11.4.2项目目标
11.4.3项目工作内容
11.4.4一网多业务终端虚拟化隔离案例
参考文献