تدوین خط‌مشی امنیت اطلاعات برای انطباق: استاندارد ISO/IEC 27001، NIST SP 800-53، استاندارد HIPAA، PCI DSS V2.0 و AUP V5.0 ۲۰۱۶
Information Security Policy Development for Compliance: ISO/IEC 27001, NIST SP 800-53, HIPAA Standard, PCI DSS V2.0, and AUP V5.0 2016

دانلود کتاب تدوین خط‌مشی امنیت اطلاعات برای انطباق: استاندارد ISO/IEC 27001، NIST SP 800-53، استاندارد HIPAA، PCI DSS V2.0 و AUP V5.0 ۲۰۱۶ (Information Security Policy Development for Compliance: ISO/IEC 27001, NIST SP 800-53, HIPAA Standard, PCI DSS V2.0, and AUP V5.0 2016) با لینک مستقیم و فرمت pdf (پی دی اف)

نویسنده

Barry L. Williams

ناشر: CRC Press
voucher (1)

۳۰ هزار تومان تخفیف با کد «OFF30» برای اولین خرید

سال انتشار

2016

زبان

English

تعداد صفحه‌ها

152

نوع فایل

pdf

حجم

3.1 MB

🏷️ قیمت اصلی: 200,000 تومان بود.قیمت فعلی: 129,000 تومان.

🏷️ قیمت اصلی: ۳۷۸٬۰۰۰ تومان بود. قیمت فعلی: ۲۹۸٬۰۰۰ تومان.

📥 دانلود نسخه‌ی اصلی کتاب به زبان انگلیسی(PDF)
🧠 به همراه ترجمه‌ی فارسی با هوش مصنوعی 🔗 مشاهده جزئیات

پیش‌خرید با تحویل فوری(⚡️) | فایل کتاب حداکثر تا ۳۰ دقیقه(🕒) پس از ثبت سفارش آماده دانلود خواهد بود.

دانلود مستقیم PDF

ارسال فایل به ایمیل

پشتیبانی ۲۴ ساعته

توضیحات

معرفی کتاب تدوین خط‌مشی امنیت اطلاعات برای انطباق: استاندارد ISO/IEC 27001، NIST SP 800-53، استاندارد HIPAA، PCI DSS V2.0 و AUP V5.0 ۲۰۱۶

اگرچه استانداردهای انطباق می‌توانند راهنمایی مفیدی برای نوشتن سیاست‌های امنیتی جامع باشند، بسیاری از این استانداردها، الزامات یکسانی را به شیوه‌های کمی متفاوت بیان می‌کنند. کتاب «تدوین سیاست امنیت اطلاعات برای انطباق: ISO/IEC 27001، NIST SP 800-53، استاندارد HIPAA، PCI DSS V2.0، و AUP V5.0» روشی ساده برای نوشتن سیاست‌هایی ارائه می‌دهد که الزامات اصلی قانونی را برآورده می‌کنند، بدون اینکه نیاز باشد به صورت دستی هر کنترل را جستجو کنید.

این کتاب با توضیح چگونگی نوشتن بیانیه‌های سیاستی که به چندین استاندارد انطباق و الزامات قانونی می‌پردازند، به خوانندگان کمک می‌کند تا نظرات مدیریت را در مورد امنیت اطلاعات جویا شده و رویه‌های رسمی و غیررسمی موجود را مستند کنند. موضوعات تحت پوشش عبارتند از: سیاست‌ها و رویه‌های سطح سازمانی، سیاست‌ها و رویه‌های کنترل دسترسی، کنترل تغییر و مدیریت تغییر، یکپارچگی و نظارت بر اطلاعات سیستم، کسب و حفاظت از خدمات سیستم، مدیریت دارایی‌های اطلاعاتی، تداوم عملیات.

این کتاب ابزارهایی را در اختیار شما قرار می‌دهد تا از طیف کاملی از استانداردهای انطباق به عنوان راهنما برای نوشتن سیاست‌هایی استفاده کنید که نیازهای امنیتی سازمان شما را برآورده می‌کنند. با تشریح روشی برای تسهیل فرآیند کسب اطلاعات، سؤالات دقیقی را مطرح می‌کند تا به شما در به دست آوردن اطلاعات مورد نیاز برای نوشتن سیاست‌های مرتبط کمک کند. مهمتر از آن، این روش می‌تواند به شما در شناسایی نقاط ضعف و آسیب‌پذیری‌های موجود در سازمانتان کمک کند.

این راهنما، منبعی ارزشمند برای نویسندگان سیاست‌هایی است که باید چندین استاندارد انطباق را رعایت کنند و در قالب کتاب الکترونیکی نیز موجود است. نسخه کتاب الکترونیکی شامل پیوندهایی در کنار هر بیانیه است که توضیح می‌دهد استانداردهای مختلف در مورد هر موضوع چه می‌گویند و راهنمایی‌هایی را برای صرفه‌جویی در وقت در تعیین اینکه خط‌مشی شما باید شامل چه مواردی باشد، ارائه می‌دهد.


فهرست کتاب:

۱. تدوین خط‌مشی امنیت اطلاعات برای انطباق

توضیحات(انگلیسی)

Although compliance standards can be helpful guides to writing comprehensive security policies, many of the standards state the same requirements in slightly different ways. Information Security Policy Development for Compliance: ISO/IEC 27001, NIST SP 800-53, HIPAA Standard, PCI DSS V2.0, and AUP V5.0 provides a simplified way to write policies that meet the major regulatory requirements, without having to manually look up each and every control. Explaining how to write policy statements that address multiple compliance standards and regulatory requirements, the book will help readers elicit management opinions on information security and document the formal and informal procedures currently in place. Topics covered include:Entity-level policies and procedures, Access-control policies and procedures, Change control and change management, System information integrity and monitoring, System services acquisition and protection, Informational asset management, Continuity of operations. The book supplies you with the tools to use the full range of compliance standards as guides for writing policies that meet the security needs of your organization. Detailing a methodology to facilitate the elicitation process, it asks pointed questions to help you obtain the information needed to write relevant policies. More importantly, this methodology can help you identify the weaknesses and vulnerabilities that exist in your organization. A valuable resource for policy writers who must meet multiple compliance standards, this guidebook is also available in eBook format. The eBook version includes hyperlinks beside each statement that explain what the various standards say about each topic and provide time-saving guidance in determining what your policy should include.


Table of Contents

1. Information Security Policy Development for Compliance

دیگران دریافت کرده‌اند

✨ ضمانت تجربه خوب مطالعه

بازگشت کامل وجه

در صورت مشکل، مبلغ پرداختی بازگردانده می شود.

دانلود پرسرعت

دانلود فایل کتاب با سرعت بالا

ارسال فایل به ایمیل

دانلود مستقیم به همراه ارسال فایل به ایمیل.

پشتیبانی ۲۴ ساعته

با چت آنلاین و پیام‌رسان ها پاسخگو هستیم.

ضمانت کیفیت کتاب

کتاب ها را از منابع معتیر انتخاب می کنیم.