由于此商品库存有限,请在下单后15分钟之内支付完成,手慢无哦!
100%刮中券,最高50元无敌券,券有效期7天
活动自2017年6月2日上线,敬请关注云钻刮券活动规则更新。
如活动受政府机关指令需要停止举办的,或活动遭受严重网络攻击需暂停举办的,或者系统故障导致的其它意外问题,苏宁无需为此承担赔偿或者进行补偿。
正版新书]企业安全建设指南:金融行业安全架构与技术实践聂君
¥ ×1
序一
序二
序三
前言
第一部分 安全架构
第1章 企业信息安全建设简介
1.1 安全的本质
1.2 安全原则
1.3 安全世界观
1.4 正确处理几个关系
1.5 安全趋势
1.6 小结
第2章 金融行业的信息安全
2.1 金融行业信息安全态势
2.2 金融行业信息安全目标
2.3 信息安全与业务的关系:矛盾与共赢
2.4 信息安全与监管的关系:约束与保护
2.5 监管科技
2.6 小结
第3章 安全规划
3.1 规划前的思考
3.2 规划框架
3.3 制订步骤
3.3.1 调研
3.3.2 目标、现状和差距
3.3.3 制订解决方案
3.3.4 定稿
3.3.5 上层汇报
3.3.6 执行与回顾
3.4 注意事项
3.5 小结
第4章 内控合规管理
4.1 概述
4.1.1 合规、内控、风险管理的关系
4.1.2 目标及领域
4.1.3 落地方法
4.2 信息科技风险管理
4.2.1 原则
4.2.2 组织架构和职责
4.2.3 管理内容
4.2.4 管理手段和流程
4.2.5 报告机制
4.2.6 信息科技风险监控指标
4.3 监督检查
4.4 制度管理
4.5 业务连续性管理
4.5.1 定义和标准
4.5.2 监管要求
4.5.3 BCM实施过程
4.5.4 业务影响分析和风险评估
聂君,毕业于哈尔滨工业大学,安信证券信息技术中心安全总监,曾在招商银行总行安全团队工作9年。参与了多家大型金融企业网络安全建设,积累了丰富的实践经验,牵头起草了多项金融行业网络安全行业标准,主要研究兴趣是异常行为监测、SIEM/SOC、安全运营等。业务时间维护微信公众号“君哥的体历”,贡献了大量技术文章,广受好评。
李燕,某银行科技部门分管信息安全的总经理室成员,具有15年商业银行总行科技工作经验,曾主管全国性银行信息安全团队,主持过两家商业银行全行信息安全工作,包括信息安全管理和技术规划、ISO27001信息安全管理体系认证、信息安全团队建设、信息安全技术实施等,对信息安全管理相关的组织、架构、制度、流程,以及信息安全技术体系有全面深入的理解。
何扬军(xysky),某大型商业银行总行信息技术部数据安全团队负责人。曾在乙方安全公司和互联网安全团队工作,具有十余年安全工作经验,对Web安全、系统安全、数据安全以及安全运营等方面技术有深入全面的实践和理解,曾经在黑客防线等杂志发表数十篇文章,拥有CISSP、CEH、RHCE等证书。
本书是金融行业信安专家十余年实战经验的结晶,从安全世界观到安全方法论,从安全合规管理到安全技术实践,从移动应用安全、企业内网安全到金融数据安全,全方位介绍如何打造企业安全管理机制和安全技术架构,致力于企业安全建设最后一公里。
亲,大宗购物请点击企业用户渠道>小苏的服务会更贴心!
亲,很抱歉,您购买的宝贝销售异常火爆让小苏措手不及,请稍后再试~
非常抱歉,您前期未参加预订活动,
无法支付尾款哦!
抱歉,您暂无任性付资格