مدیریت ریسک و امنیت اطلاعات ۲۰۱۶
Managing Risk and Information Security 2016

دانلود کتاب مدیریت ریسک و امنیت اطلاعات ۲۰۱۶ (Managing Risk and Information Security 2016) با لینک مستقیم و فرمت pdf (پی دی اف) و ترجمه فارسی

نویسنده

Malcolm W. Harkins

ناشر: Apress
voucher (1)

۳۰ هزار تومان تخفیف با کد «OFF30» برای اولین خرید

سال انتشار

2016

زبان

English

تعداد صفحه‌ها

187

نوع فایل

pdf

حجم

11.9 MB

🏷️ قیمت اصلی: 200,000 تومان بود.قیمت فعلی: 129,000 تومان.

🏷️ قیمت اصلی: ۳۷۸٬۰۰۰ تومان بود. قیمت فعلی: ۲۹۸٬۰۰۰ تومان.

📥 دانلود نسخه‌ی اصلی کتاب به زبان انگلیسی(PDF)
🧠 به همراه ترجمه‌ی فارسی با هوش مصنوعی 🔗 مشاهده جزئیات

پیش‌خرید با تحویل فوری(⚡️) | فایل کتاب حداکثر تا ۳۰ دقیقه(🕒) پس از ثبت سفارش آماده دانلود خواهد بود.

دانلود مستقیم PDF

ارسال فایل به ایمیل

پشتیبانی ۲۴ ساعته

توضیحات

معرفی کتاب مدیریت ریسک و امنیت اطلاعات ۲۰۱۶

چشم‌انداز رو به تکامل امنیت سازمانی را بررسی کنید و دریابید که چگونه ریسک را مدیریت کرده و از آن جان سالم به در ببرید. این کتاب که عمدتاً بر اساس تجربیات و دیدگاه‌های نویسنده در شرکت‌های بزرگی استوار است که در آنجا به عنوان مدیر ارشد امنیت اطلاعات (CISO) و مدیر ارشد محصول (CSPO) خدمت کرده، مثال‌های فراوانی از دیگر شرکت‌های شناخته‌شده را نیز در بر می‌گیرد و برای مخاطبان در سطح مدیریت، راهنمایی ارائه می‌دهد.

مدیریت ریسک و امنیت اطلاعات، رهبری فکری را در زمینه مهم و رو به رشد ریسک و امنیت اطلاعات سازمانی ارائه می‌دهد. این کتاب، محیط ریسک در حال تغییر و چرایی نیاز به رویکردی تازه به امنیت اطلاعات را شرح می‌دهد. از آنجایی که تقریباً هر جنبه‌ای از یک سازمان، نه تنها برای عملیات داخلی، بلکه به طور فزاینده به عنوان بخشی از ایجاد محصول یا خدمات، به فناوری وابسته است، تمرکز امنیت فناوری اطلاعات باید از قفل کردن دارایی‌ها به توانمندسازی کسب‌وکار، ضمن مدیریت و غلبه بر ریسک، تغییر کند.

این ویرایش، ریسک کسب‌وکار را از دیدگاه گسترده‌تری، از جمله ملاحظات مربوط به حریم خصوصی و نظارتی، مورد بحث قرار می‌دهد. این کتاب، تعداد فزاینده تهدیدات و آسیب‌پذیری‌ها را شرح می‌دهد و استراتژی‌هایی را برای توسعه راهکارها ارائه می‌دهد. این راهکارها شامل بحث‌هایی در مورد چگونگی بهره‌برداری سازمان‌ها از فناوری‌های جدید و نوظهور – مانند رسانه‌های اجتماعی و گسترش عظیم دستگاه‌های دارای قابلیت اتصال به اینترنت – ضمن به حداقل رساندن ریسک، است.

آنچه خواهید آموخت

  • بررسی کنید که افراد چگونه ریسک را درک می‌کنند و چه تاثیری بر امنیت اطلاعات دارد
  • دریابید که چرا برداشت‌های متفاوت از ریسک در داخل یک سازمان مهم است
  • این دیدگاه‌های متفاوت از ریسک را درک و آشتی دهید
  • بینشی در مورد چگونگی فعال‌سازی ایمن استفاده از فناوری‌های جدید به دست آورید

مخاطبان این کتاب

مخاطب اصلی، مدیران ارشد اطلاعات (CIO) و سایر رهبران فناوری اطلاعات، مدیران ارشد امنیت اطلاعات (CISO) و سایر رهبران امنیت اطلاعات، حسابرسان فناوری اطلاعات و سایر رهبران حوزه‌های حاکمیت شرکتی و وظایف ریسک هستند. مخاطب ثانویه، مدیران عامل (CEO)، اعضای هیئت مدیره، متخصصان حریم خصوصی و متخصصان امنیت اطلاعات و ریسک در سطوح پایین‌تر هستند.

“رویکرد منطقی و روشمند هارکینز به عنوان یک مدیر ارشد امنیت اطلاعات (CISO) برای حل پیچیده‌ترین مشکلات امنیت سایبری، در سبک شفاف این کتاب منعکس شده است. رویکرد روشنگرانه او به زیرساخت امنیتی مبتنی بر اطلاعات و کاهش ریسک، بهترین مسیر پیش روی ماست، اگر قرار باشد پتانسیل عظیم دنیای دیجیتال نوآورانه را که در حال ایجاد آن هستیم، درک کنیم و در عین حال، تهدیدات را به سطوح قابل مدیریت کاهش دهیم. نویسنده، مسیری را به شیوه‌ای جامع و در عین حال بسیار خواندنی، روشن می‌کند.” — آرت کوویلو، مدیرعامل و رئیس اجرایی سابق، RSA


فهرست کتاب:

۱. نگاهی اجمالی به محتویات

۲. محتویات

۳. پیشگفتار

۴. تحسین‌هایی برای ویرایش دوم مدیریت ریسک و امنیت اطلاعات

۵. درباره نویسنده

۶. تقدیر و تشکر

۷. مقدمه

۸. فصل ۱: مقدمه

۹. فصل ۲: درک نادرست از ریسک

۱۰. فصل ۳: راهبری و مشارکت‌های داخلی: چگونه ریسک را حس، تفسیر و بر اساس آن عمل کنیم

۱۱. فصل ۴: مشارکت‌های خارجی: قدرت به اشتراک گذاری اطلاعات

۱۲. فصل ۵: افراد، مرز هستند

۱۳. فصل ۶: تهدیدات و آسیب‌پذیری‌های نوظهور: واقعیت و لفاظی

۱۴. فصل ۷: معماری امنیتی جدید برای بهبود چابکی کسب و کار

۱۵. فصل ۸: نگاهی به آینده: قابلیت‌های امنیتی نوظهور

۱۶. فصل ۹: مسئولیت اجتماعی شرکت: اخلاق مدیریت ریسک اطلاعات

۱۷. فصل ۱۰: مدیر ارشد امنیت اطلاعات قرن بیست و یکم

۱۸. فصل ۱۱: مربیگری عملکرد

۱۹. پیوست الف

۲۰. فهرست نمایه

توضیحات(انگلیسی)

Examine the evolving enterprise security landscape and discover how to manage and survive risk. While based primarily on the author’s experience and insights at major companies where he has served as CISO and CSPO, the book also includes many examples from other well-known companies and provides guidance for a management-level audience.

Managing Risk and Information Security provides thought leadership in the increasingly important area of enterprise information risk and security. It describes the changing risk environment and why a fresh approach to information security is needed. Because almost every aspect of an enterprise is now dependent on technology not only for internal operations but increasing as a part of product or service creation, the focus of IT security must shift from locking down assets to enabling the business while managing and surviving risk.

This edition discusses business risk from a broader perspective, including privacy and regulatory considerations. It describes the increasing number of threats and vulnerabilities and offers strategies for developing solutions. These include discussions of how enterprises can take advantage of new and emerging technologies—such as social media and the huge proliferation of Internet-enabled devices—while minimizing risk.

What You'll Learn

  • Review how people perceive risk and the effects it has on information security
  • See why different perceptions of risk within an organization matters
  • Understand and reconcile these differing risk views
  • Gain insights into how to safely enable the use of new technologies

Who This Book Is For

The primary audience is CIOs and other IT leaders, CISOs and other information security leaders, IT auditors, and other leaders of corporate governance and risk functions. The secondary audience is CEOs, board members, privacy professionals, and less senior-level information security and risk professionals.

"Harkins’ logical, methodical approach as a CISO to solving the most complex cybersecurity problems is reflected in the lucid style of this book. His enlightened approach to intelligence-based security infrastructure and risk mitigation is our best path forward if we are ever to realize the vast potential of the innovative digital world we are creating while reducing the threats to manageable levels. The author shines a light on that path in a comprehensive yet very readable way." —Art Coviello, Former CEO and Executive Chairman, RSA


Table of Contents

1. Contents at a Glance

2. Contents

3. Foreword

4. Praise for the second edition of Managing Risk and Information Security

5. About the Author

6. Acknowledgments

7. Preface

8. Chapter 1: Introduction

9. Chapter 2: The Misperception of Risk

10. Chapter 3: Governance and Internal Partnerships: How to Sense, Interpret, and Act on Risk

11. Chapter 4: External Partnerships: The Power of Sharing Information

12. Chapter 5: People Are the Perimeter

13. Chapter 6: Emerging Threats and Vulnerabilities: Reality and Rhetoric

14. Chapter 7: A New Security Architecture to Improve Business Agility

15. Chapter 8: Looking to the Future: Emerging Security Capabilities

16. Chapter 9: Corporate Social Responsibility: The Ethics of Managing Information Risk

17. Chapter 10: The 21st Century CISO

18. Chapter 11: Performance Coaching

19. Appendix A

20. Index

دیگران دریافت کرده‌اند

✨ ضمانت تجربه خوب مطالعه

بازگشت کامل وجه

در صورت مشکل، مبلغ پرداختی بازگردانده می شود.

دانلود پرسرعت

دانلود فایل کتاب با سرعت بالا

ارسال فایل به ایمیل

دانلود مستقیم به همراه ارسال فایل به ایمیل.

پشتیبانی ۲۴ ساعته

با چت آنلاین و پیام‌رسان ها پاسخگو هستیم.

ضمانت کیفیت کتاب

کتاب ها را از منابع معتیر انتخاب می کنیم.