《企业信息安全管理:从0到1》PDF电子书免费下载

作者:  邹庆 段阳阳 刘洪旺

出版社: 人民邮电出版社

出版年: 2021年05月

ISBN: 9787115561855

~~滚到底部有网盘下载链接~~

内容简介

目录

第 1章 一个人的“救火队” 1

1.1 第 一版安全规划 2

1.2 制定基础制度 4

1.3 执行全面评估 11

1.4 建立监控审计 15

第 2章 制定安全预算 20

2.1 准备前提信息 21

2.2 人员编制预算 23

2.3 安全财务预算 27

2.4 预算沟通技巧 30

第3章 安全团队建设 33

3.1 团队目标与职能 34

3.2 人员招聘与面试 38

3.3 绩效目标与评价 43

3.4 团队文化与氛围 48

第4章 SRC 与“白帽子” 52

4.1 SRC 定位与构成 53

4.2 SRC 平台及功能 55

4.3 SRC 管理与运营 57

4.4 SRC 财税法知识 61

第5章 安全研发与采购 66

5.1 总体成本分析 67

5.2 研发技术选型 68

5.3 阶段性发展规划 70

5.4 安全采购注意事项 72

第6章 安全管理体系 75

6.1 安全技术的局限性 76

6.2 安全管理体系架构 77

6.3 信息安全风险评估 82

6.4 体系文档结构与编制 88

第7章 安全培训与意识宣贯 96

7.1 安全意识培训与宣贯 97

7.2 安全技术基础性培训 101

7.3 安全开发与编码培训 105

7.4 安全培训有效性评估 106

第8章 基础安全与权限 109

8.1 SDL 110

8.2 网络安全 117

8.3 系统安全 125

8.4 员工权限 132

第9章 监管合规与应对 137

9.1 网络安全法与个人信息

保护 139

9.2 SOX404 146

9.3 GDPR 与CCPA 154

9.4 合规检查表与自动化 158

第 10章 业务安全与风控 163

10.1 账号安全防护 164

10.2 恶意订单与羊毛党对抗 172

10.3 资金数据异常监控 174

10.4 风控系统基础设计 179

第 11章 数据安全管理 186

11.1 数据安全整体框架 187

11.2 数据安全管理流程 191

11.3 数据安全技术措施 198

11.4 数据安全平台建设 208

第 12章 安全工作汇报 216

12.1 正确看待工作汇报 216

12.2 汇报的对象和内容 218

12.3 客观呈现工作不足 222

12.4 合理制定后续规划 223
显示部分信息

下载价格:免费
立即下载
登入/注册
知识就是力量
没有账号? 忘记密码?