图书介绍
信息安全风险评估PDF|Epub|txt|kindle电子书版本网盘下载
![信息安全风险评估](https://www.shukui.net/cover/56/33063211.jpg)
- 于海霞,吴昌伦主编;科飞管理咨询公司编著 著
- 出版社: 北京:中国标准出版社
- ISBN:7506636565
- 出版时间:2005
- 标注页数:225页
- 文件大小:12MB
- 文件页数:233页
- 主题词:信息系统-安全管理-风险分析
PDF下载
下载说明
信息安全风险评估PDF格式电子书版下载
下载的文件为RAR压缩包。需要使用解压软件进行解压得到PDF格式图书。建议使用BT下载工具Free Download Manager进行下载,简称FDM(免费,没有广告,支持多平台)。本站资源全部打包为BT种子。所以需要使用专业的BT下载软件进行下载。如BitComet qBittorrent uTorrent等BT下载工具。迅雷目前由于本站不是热门资源。不推荐使用!后期资源热门了。安装了迅雷也可以迅雷进行下载!
(文件页数 要大于 标注页数,上中下等多册电子书除外)
注意:本站所有压缩包均有解压码: 点击下载压缩包解压工具
图书目录
第1章 风险评估概述1
1.1 风险评估的概念1
1.2 风险评估的必要性1
1.3 风险评估的历史与现状5
第2章 信息安全风险评估原理7
2.1 概述7
2.2 风险评估相关定义8
2.3 风险要素关系模型9
第3章 BS 7799与ISO/IEC TR 1333511
3.1 BS 7799与ISO/IEC TR 13335简介11
3.2 ISO/IEC TR 13335提供的风险评估方法详述14
第4章 GAO/AIMD-99-139风险评估指南37
4.1 GAO/AIMD-99-139简介37
4.2 风险评估要素39
4.3 案例40
第5章 NIST SP 800-30 IT系统风险管理指南68
5.1 NIST SP 800-30简介68
5.2 NIST SP 800-30中的风险评估过程介绍69
5.3 风险评估过程71
5.4 本章小结86
第6章 OCTAVE方法87
6.1 OCTAVE简介87
6.2 原则、属性和输出89
6.3 结构105
6.4 实施步骤112
6.5 本章小结168
第7章 系统安全工程能力成熟模型SSE-CMM169
7.1 SSE-CMM简介169
7.2 CMM简介172
7.3 SSE-CMM模型体系结构179
7.4 安全基本实施185
第8章 AS/NZS 4360风险管理指南208
8.1 AS/NZS 4360简介208
8.2 风险管理过程209
8.3 AS/NZS 4360在信息安全管理中的应用215
第9章 其他风险评估标准/指南216
9.1 可信计算机系统评估准则(TCSEC)216
9.2 信息技术安全标准(ITSEC)219
9.3 可信计算机产品评估准则(CTCPEC)219
9.4 美国信息技术安全联邦准则(FC)220
9.5 通用准则(CC)220
9.6 信息技术安全性评估准则(GB/T 18336)222
9.7 风险价值法(VAR)222
附录 NIST SP 800-30风险评估报告要点示例224
参考文献225