企業信息安全管理:從0到1
鄒慶 段陽陽 劉洪旺
買這商品的人也買了...
-
鳳凰專案|看 IT部門如何讓公司從谷底翻身的傳奇故事$480$379 -
超圖解 Python 物聯網實作入門 -- 使用 ESP8266 與 MicroPython$699$594 -
Google 聯手 IBM:Istio 架構一統微服務世界$520$364 -
$332應急響應 — 網絡安全的預防、發現、處置和恢復 -
$374SRE 生存指南:系統中斷響應與正常運行時間最大化 -
$760Linux 網絡安全精要 -
$419Oracle 數據庫系統管理與運維 (微課視頻版) -
$454一本書讀透金融科技安全 -
$1,439Kubernetes 權威指南:從 Docker 到 Kubernetes 實踐全接觸, 5/e -
$536零信任網絡安全 — 軟件定義邊界 SDP 技術架構指南 -
$702雲計算安全實踐 — 從入門到精通 -
Python 實現 Web UI 自動化測試實戰:Selenium 3/4 + unittest/Pytest + GitLab + Jenkins$599$569 -
The Hacker Playbook 3 中文版:滲透測試實戰 (紅隊版)$650$507 -
ChatGPT 指令大全與創新應用:GPT-4 搶先看、串接 API、客服機器人、AI英文家教,一鍵打造 AI智慧產品$680$449 -
$359利用 ChatGPT 進行數據分析 -
$314ChatGPT 高效提問:prompt 技巧大揭秘 -
資訊與網路安全概論, 7/e$650$618
中文年末書展|繁簡參展書2書75折 詳見活動內容 »
-
75折
為你寫的 Vue Components:從原子到系統,一步步用設計思維打造面面俱到的元件實戰力 (iThome 鐵人賽系列書)$780$585 -
75折
BDD in Action, 2/e (中文版)$960$720 -
75折
看不見的戰場:社群、AI 與企業資安危機$750$563 -
79折
AI 精準提問 × 高效應用:DeepSeek、ChatGPT、Claude、Gemini、Copilot 一本搞定$390$308 -
7折
超實用!Word.Excel.PowerPoint 辦公室 Office 365 省時高手必備 50招, 4/e (暢銷回饋版)$420$294 -
75折
裂縫碎光:資安數位生存戰$550$412 -
85折
日本當代最強插畫 2025 : 150位當代最強畫師豪華作品集$640$544 -
79折
Google BI 解決方案:Looker Studio × AI 數據驅動行銷實作,完美整合 Google Analytics 4、Google Ads、ChatGPT、Gemini$630$498 -
79折
超有料 Plus!職場第一實用的 AI 工作術 - 用對 AI 工具、自動化 Agent, 讓生產力全面進化!$599$473 -
75折
從零開始學 Visual C# 2022 程式設計, 4/e (暢銷回饋版)$690$518 -
75折
Windows 11 制霸攻略:圖解 AI 與 Copilot 應用,輕鬆搞懂新手必學的 Windows 技巧$640$480 -
75折
精準駕馭 Word!論文寫作絕非難事 (好評回饋版)$480$360 -
Sam Yang 的插畫藝術:用 Procreate / PS 畫出最強男友視角 x 女孩美好日常$699$629 -
79折
AI 加持!Google Sheets 超級工作流$599$473 -
78折
想要 SSR? 快使用 Nuxt 吧!:Nuxt 讓 Vue.js 更好處理 SEO 搜尋引擎最佳化(iThome鐵人賽系列書)$780$608 -
78折
超實用!業務.總管.人資的辦公室 WORD 365 省時高手必備 50招 (第二版)$500$390 -
7折
Node-RED + YOLO + ESP32-CAM:AIoT 智慧物聯網與邊緣 AI 專題實戰$680$476 -
79折
「生成式⇄AI」:52 個零程式互動體驗,打造新世代人工智慧素養$599$473 -
7折
Windows APT Warfare:惡意程式前線戰術指南, 3/e$720$504 -
75折
我輩程式人:回顧從 Ada 到 AI 這條程式路,程式人如何改變世界的歷史與未來展望 (We, Programmers: A Chronicle of Coders from Ada to AI)$850$637 -
75折
不用自己寫!用 GitHub Copilot 搞定 LLM 應用開發$600$450 -
79折
Tensorflow 接班王者:Google JAX 深度學習又快又強大 (好評回饋版)$780$616 -
79折
GPT4 會你也會 - 共融機器人的多模態互動式情感分析 (好評回饋版)$700$553 -
79折
技術士技能檢定 電腦軟體應用丙級術科解題教本|Office 2021$460$363 -
75折
Notion 與 Notion AI 全能實戰手冊:生活、學習與職場的智慧策略 (暢銷回饋版)$560$420
相關主題
商品描述
隨著信息安全方面的風險態勢日益嚴峻、全球監管穩步趨嚴,越來越多的企業開始重視和增加企業安全建設方面的投入。因此,近年來有大量企業開放或者增加了信息安全相關崗位的招聘,其中不乏從零開始組建的安全團隊。得益於行業紅利,越來越多優秀、年輕的工程師快速成長並承擔起了高級工程師甚至信息安全負責人的重任,但是難免在管理、溝通、規劃和實施等各個環節反復碰壁。
本書展現了信息安全團隊從0 到1 的初創過程。我們創建了一個剛剛成為某企業“第一個信息安全工程師”的虛擬人物馬小陌,為他在每一個階段設置了最常見的困難和問題,講述他如何思考和解決這些問題,最終成長為該企業的信息安全負責人。
本書用詞簡單,描述通俗易懂,適合所有新晉信息安全負責人,以及希望提升信息安全管理水平的讀者。
作者簡介
鄒慶,先後任職於因特網、金融、科技行業的知名企業,長期從事信息安全管理工作,覆蓋安全管理、安全技術以及合規審計等各個領域。
段陽陽,和諧健康保險數據與安全部負責人,北京航空航天大學信息安全碩士,在信息安全管理、合規以及法規解讀等方面具備豐富經驗。
劉洪旺,陌陌安全風控研發負責人,Aswan開源項目負責人,北京大學工程管理碩士在讀,在業務風控、數據安全以及合規審計系統開發方面具備豐富經驗。
目錄大綱
第1章一個人的“救火隊” 1
1.1第一版安全規劃2
1.2制定基礎制度4
1.3執行全面評估11
1.4建立監控審計15
第2章制定安全預算20
2. 1準備前提信息21
2.2人員編制預算23
2.3安全財務預算27
2.4預算溝通技巧30
第3章安全團隊建設33
3.1團隊目標與職能34
3.2人員招聘與面試38
3 .3績效目標與評價43
3.4團隊文化與氛圍48
第4章SRC與“白帽子” 52
4.1 SRC定位與構成53
4.2 SRC平臺及功能55
4.3 SRC管理與運營57
4 .4 SRC財稅法知識61
第5章安全研發與採購66
5.1總體成本分析67
5.2研發技術選型68
5.3階段性發展規劃70
5.4安全採購註意事項72
第6章安全管理體系75
6.1安全技術的局限性76
6.2安全管理體系架構77
6.3信息安全風險評估82
6.4體系文檔結構與編制88
第7章安全培訓與意識宣貫96
7.1安全意識培訓與宣貫97
7.2安全技術基礎性培訓101
7.3安全開發與編碼培訓105
7.4安全培訓有效性評估106
第8章基礎安全與權限109
8.1 SDL 110
8.2網絡安全117
8.3系統安全125
8.4員工權限132
第9章監管合規與應對137
9.1網絡安全法與個人信息保護139
9.2 SOX404 146
9.3 GDPR與CCPA 154
9.4合規檢查表與自動化158
第10章業務安全與風控163
10.1賬號安全防護164
10.2惡意訂單與羊毛黨對抗172
10.3資金數據異常監控174
10.4風控系統基礎設計179
第11章數據安全管理186
11.1數據安全整體框架187
11.2數據安全管理流程191
11.3數據安全技術措施198
11.4數據安全平臺建設208
第12章安全工作匯報216
12.1正確看待工作匯報216
12.2匯報的對象和內容218
12.3客觀呈現工作不足222
12.4合理制定後續規劃223


