本書介紹了如何選擇、設(shè)計(jì)有效度量策略及相應(yīng)策略的數(shù)據(jù)要求,并引入了安全過程管理框架,討論了安全度量數(shù)據(jù)的分析策略,旨在學(xué)習(xí)如何在各種組織環(huán)境中采取安全度量項(xiàng)目,實(shí)現(xiàn)持續(xù)的安全改進(jìn)。內(nèi)容包括如下:將安全度量定義為可控?cái)?shù)量的有用數(shù)據(jù),設(shè)計(jì)有效的安全度量,了解定量數(shù)據(jù)和定性數(shù)據(jù)、數(shù)據(jù)來源及收集和標(biāo)準(zhǔn)化方法,使用安全過程管理框架實(shí)施可編程的安全方案,采用定量分析和定性分析的方法分析安全度量數(shù)據(jù),設(shè)計(jì)安全測(cè)量項(xiàng)目進(jìn)行安全度量的運(yùn)行分析,測(cè)量安全操作、合規(guī)性,成本、價(jià)值、人、組織和文化,管理使用安全改善計(jì)劃的安全測(cè)量項(xiàng)目組,將組織學(xué)習(xí)的方法應(yīng)用于安全度量。
《信息安全度量:用來測(cè)量安全性和保護(hù)數(shù)據(jù)的一種有效框架》是IT信息安全度量方面的翻譯書籍,內(nèi)容非常值的一讀。
呂欣,王標(biāo) 北京市國(guó)家信息中心副教授,研究方向:網(wǎng)絡(luò)信息安全。
部分
章 什么是信息安全度量
第二章 設(shè)計(jì)有效的安全度量
第三章 了解數(shù)據(jù)
第二部分 安全度量的實(shí)施
第四章 安全過程管理框架
第五章 分析安全度量數(shù)據(jù)
第六章 設(shè)計(jì)安全測(cè)量項(xiàng)目
第三部分 探索安全度量項(xiàng)目
第七章 測(cè)量安全操作
第八章 測(cè)量合規(guī)性和一致性
第九章 測(cè)量安全成本與價(jià)值
第十章 測(cè)量人員、組織和文化
第四部分 在安全度量之外
第十一章 安全改善方案
第十二章 安全性的學(xué)習(xí)方式:安全過程管理的不同內(nèi)容
《信息安全度量:用來測(cè)量安全性和保護(hù)數(shù)據(jù)的一種有效框架》不僅關(guān)注信息安全度量標(biāo)準(zhǔn)本身,也關(guān)注度量的過程。信息安全從業(yè)者,從首席信息安全官到一般網(wǎng)絡(luò)管理員,越來越多的人被引導(dǎo)去測(cè)量其組織的安全性,并提高其數(shù)據(jù)保護(hù)活動(dòng)的有效性。本書從四個(gè)部分闡述了信息安全度量指標(biāo)及度量的過程,對(duì)政府、行業(yè)、企業(yè)、從業(yè)人員和研究人員,大專院校的學(xué)生學(xué)習(xí)具有重要的閱讀價(jià)值。