Értékelés:
A könyvet az információbiztonsági fogalmak világos és közérthető bemutatása miatt nagyra értékelik. Értékes forrásként szolgál a vizsgára való felkészüléshez és a gyakorlati alkalmazáshoz a szakterületen.
Előnyök:Jó alapismereteket nyújt, könnyen olvasható, tömör pontok, hasznos a tanúsítás tanulmányozásához és az auditok elvégzéséhez.
Hátrányok:Egyes vélemények szerint hiányzik belőle a mélyreható technikai részletesség.
(5 olvasói vélemény alapján)
Foundations of Information Security Based on Iso27001 and Iso27002
"Ez a könyv mindazoknak szól, akik egy szervezetben dolgoznak és alapszintű ismereteket szeretnének szerezni az információbiztonságról. Az információbiztonsággal kapcsolatos ismeretek minden alkalmazott számára fontosak.
Teljesen mindegy, hogy profit- vagy nonprofit szervezetben dolgozik-e, mert a szervezeteket fenyegető kockázatok minden szervezet esetében hasonlóak. A könyv világosan elmagyarázza azokat a megközelítéseket, amelyeket a legtöbb szervezet figyelembe vehet és megvalósíthat, ami segít abban, hogy az információbiztonsági menedzsmentet megközelíthető, hatékony és jól érthető eszközzé tegye. A könyv a következőkre terjed ki: A szervezet információval szemben támasztott minőségi követelményei; Az e minőségi követelményekkel kapcsolatos kockázatok; A kockázatok mérsékléséhez szükséges ellenintézkedések; Az üzletmenet folytonosságának biztosítása katasztrófa esetén; Mikor és kell-e jelenteni a szervezeten kívüli incidenseket.
Az átdolgozott kiadásban szereplő információbiztonsági fogalmak az ISO/IEC27001:2013 és az ISO/IEC27002:2013 szabványokon alapulnak.
A szöveg azonban hivatkozik az információbiztonságra vonatkozó egyéb releváns nemzetközi szabványokra is. A szöveg felépítése a következő: A biztonság alapelvei és Információbiztonság és kockázatkezelés.
Architektúra, folyamatok és információk, amelyek szükségesek annak alapvető megértéséhez, hogy miről szól az információbiztonság. Az üzleti eszközök tárgyalása. Az információs eszközök védelme érdekében hozható intézkedések.
(Fizikai intézkedések, technikai intézkedések és végül a szervezeti intézkedések. ) A könyv elsődleges célja a tudatosság elérése azoknál a hallgatóknál, akik információbiztonsági alapvizsgára szeretnének jelentkezni. Információs forrás az oktató számára, aki az információbiztonsággal foglalkozó hallgatókat akarja kikérdezni a tudásukról. Minden fejezet egy-egy esettanulmánnyal zárul.
Az egyes témakörök megértését és koherenciáját segítendő, ezek az esettanulmányok az adott fejezetekben tárgyalt területekre vonatkozó kérdéseket tartalmaznak. "".
© Book1 Group - minden jog fenntartva.
Az oldal tartalma sem részben, sem egészben nem másolható és nem használható fel a tulajdonos írásos engedélye nélkül.
Utolsó módosítás időpontja: 2024.11.13 21:05 (GMT)