知识星球专注安全架构与规划、安管平台与大数据分析、数据安全与敏感信息保护、安全运营与风险管理、安全合规审计等专业领域的资源分享与话题讨论。目前已经上传了100多份文档,也包括本文所提到的信息安全管理相关的所有调查问卷。有需要的资料,以及各种安全疑惑,可以在星球直接向我提问,我将在第一时间进行响应。
知识星球需要付费加入,目前定价188元/每年,我相信在里面能够获取的内容,是会远远超过这个价格的。面向本公众号的的读者,现在推出20张152元的优惠券,优惠后的价格仅36元,一杯咖啡而已,不要再犹豫了,我在那里等你。
1、安全管理理解与风险评估
-
《关于管理的定义与解释》 -
《信息安全内涵与外延》 -
《信息安全是基于风险的管理》 -
《信息安全风险评估过程与方法》 -
《定量信息安全风险评估方法》 -
《定性信息安全风险评估方法》 -
《基于资产半定量风险评估方法》 -
《基于业务线LOB风险评估方法》
2、信息安全管理调查问卷checklist
-
《机房安全管理checklist》 -
《网络设计安全评估checklist》 -
《网络安全管理checklist》 -
《系统安全管理checklist》 -
《开发测试安全管理checklist》 -
《运行管理checklist》 -
《外包人员安全管理checklist》 -
《供应商与外包安全管理checklist》 -
《普通员工信息安全管理checklist》 -
《灾备与业务连续性管理checklist》
-
《信息安全组织管理策略》 -
《物理安全控制要点与管理策略》 -
《人力资源安全控制要点与管理策略》 -
《供应商安全管理策略》 -
《通信与操作安全控制要点与管理策略》 -
《访问控制安全管理策略》 -
《信息系统开发与维护安全控制要点与管理策略》 -
《防病毒管理策略》 -
《密码控制与密钥安全管理策略》 -
《信息安全事件管理策略》 -
《业务连续性管理策略》
4、信息安全管理规范
-
《终端安全管理办法》 -
《帐号口令安全管理办法》 -
《互联网访问安全管理办法》 -
《第三方人员安全管理办法》 -
《软件版权管理办法》
-
《应用系统安全需求分析指南》 -
《应用系统安全设计指南》 -
《应用系统安全测试指南》
原文始发于微信公众号(微言晓意):信息安全管理系列文章分类汇总(建议收藏)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论