X
Aby zapewnić najwyższy komfort użytkowania wykorzystujemy informacje przechowywane w przeglądarce internetowej. Sprawdź Politykę Prywatności.
Korzystając ze strony wyrażasz zgodę na używanie plików cookies, zgodnie z aktualnymi ustawieniami przeglądarki.
Wartość:
Twój koszyk: Produktów (0)

Książka Tygodnia

Kodeks postępowania administracyjnego Komentarz
-16%
+ do schowka
349.00 zł
291.45 zł
Dodaj do koszyka
Rabat: 57.55 zł
Cena katalogowa: 349.00 zł
Dostępność: do 48h
KSIĄŻKA
Wydawca: C.H. BECK
Rok wydania: 2017
Miejsce wydania: 189
Stron: 1266
 
Dołącz do nas na Facebboku
Nasz newsletter


Szczególnie polecamy




Kukuczka

Kukuczka
Dariusz Kortko
Marcin Pietraszewski
Warszawa 2016


Food pharmacy

Food Pharmacy
Lina Nertby Aurell, Mia Clase
Kraków 2017


Sztuka zwycięstwa

Sztuka zwycięstwa
Phil Knight
 
Poznań 2016


Hygge. Klucz do szczęścia

Hygge. Klucz do szczęścia
Meik Wiking
Warszawa 2016


Dekalog księdza Jana Kaczkowskiego

Dekalog księdza Jana Kaczkowskiego +CD
Jan Kaczkowski,
Katarzyna Szkarpetowska
 
Kraków 2017


Pani Einstein

Pani Einstein
Marie Benedict
 
Kraków 2017


Od oddechu do oddechu

Od oddechu do oddechu
Wojciech Młynarski
  Warszawa 2017

Dobranoc Auschwitz

Dobranoc Auschwitz
Aleksandra Wójcik
Maciej Zdziarski
Kraków 2017

Pokaz

59.81 zł

Rabat: 7.39 zł
Cena katalogowa: 67.20 zł
Produkt niedostępny

Poleć znajomym

KSIĄŻKA

Systemowe zarządzanie bezpieczeństwem informacji ISO/IEC 27001

Wydawca: Wydawnictwo Uniwersytetu Ekonomicznego we Wrocławiu
Rok wydania: 2010
Miejsce wydania: Poznań
Stron: 444
Format: B5
ISBN: 9788374174602

Opis:

Systemowe zarządzanie bezpieczeństwem informacji ISO/IEC 27001


Autorzy jako pierwsi podjęli się próby kompleksowego ukazania współcześnie występujących złożoności zagadnień dotyczących bezpieczeństwa informacji w ujęciu systemowym. Obecnie na polskim rynku wydawniczym brak pozycji, które w sposób całościowy opisywałyby zagadnienia związane z projektowaniem, implementacją, utrzymaniem i rozwojem tego systemu. Podstawowym celem pracy jest przegląd stosowanych metodyk, koncepcji w ramach systemowego zarządzania bezpieczeństwem informacji według najbardziej powszechnego standardu ISO/IEC 27001:2005.


Spis treści:


Wstęp

Rozdział 1. Bezpieczeństwo informacji

1. Znaczenie informacji
1.1. Definicja informacji
1.2. Cykl życia informacji
2. Istota bezpieczeństwa informacji
2.1. Poufność
2.2. Integralność
2.3. Dostępność
3. Incydenty związane z bezpieczeństwem informacji
4. Elementy bezpieczeństwa informacji

4.1. Zasoby w ISMS
4.2. Zagrożenia związane z bezpieczeństwem informacji
4.3. Podatności informacji
4.4. Następstwa incydentów
4.5. Ryzyko
4.6. Zabezpieczenia w ISMS
5. Wymagania prawne dotyczące bezpieczeństwa informacji
5.1. Konstytucja Rzeczypospolitej Polskiej
5.2. Ustawa o ochronie danych osobowych
5.3. Ustawa o rachunkowości
5.4. Kodeks pracy
5.5. Ustawa o zwalczaniu nieuczciwej konkurencji
5.6. Regulacje dotyczące zarządzania ciągłością działania
6. Korzyści z ochrony informacji

Rozdział 2. Systemowe zarządzanie bezpieczeństwem informacji
1. Historia systemowego zarządzania bezpieczeństwem informacji
1.1. Polskie edycje norm dotyczących zarządzania bezpieczeństwem informacji
2. ISO 27001, COBIT, ITIL oraz ISO 20000
2.1. COBIT
2.2. ITIL
2.3. ISO 20000
2.4. ISO 31000
3. Koncepcja systemu zarządzania bezpieczeństwem informacji
4. Planowanie i polityka bezpieczeństwa informacji
5. Odpowiedzialność i uprawnienia - role w ISMS
6. Dokumentacja w systemie zarządzania bezpieczeństwem informacji
7. Audyt systemu zarządzania bezpieczeństwem informacji

7.1. Istota audytu ISMS
7.2. Cele audytu i zakresy odpowiedzialności
7.3. Etapy działań audytowych
8. Certyfikacja systemów zarządzania bezpieczeństwem informacji
9. Integracja ISMS z innymi systemami zarządzania


Rozdział 3. Interpretacja wymagań normy ISO/IEC 27001:2005

1. Ustanowienie i zarządzanie ISMS
2. Wdróż .nie i stosowanie ISMS
3. Monitorowanie i przegląd ISMS
4. Utrzymanie i doskonalenie ISMS
5. Dokumentacja w systemie zarządzania bezpieczeństwem informacji . .
6. Odpowiedzialność kierownictwa w systemie zarządzania bezpieczeństwem informacji
7. Zarządzanie zasobami w ISMS
8. Wewnętrzne audyty ISMS
9. Przeglądy ISMS realizowane przez kierownictwo
10. Doskonalenie ISMS
11. Interpretacja zabezpieczeń wymaganych przez ISO/IEC 27001:2005

Rozdział 4. Proces szacowania ryzyka bezpieczeństwa informacji
1. Wdrażanie systemu zarządzania bezpieczeństwem informacji (ISO/IEC 27001:2005)
2. Wdrożenie i eksploatacja ISMS
3. Monitorowanie i przegląd ISMS
4. Utrzymanie i doskonalenie ISMS

4.1. Identyfikacja informacji i zagrożeń
4.2. Klasyfikacja informacji
4.3. Szacowanie ryzyka
4.4. Postępowanie z ryzykiem (plan minimalizacji ryzyka)
4.5. Plan ciągłości działania
5. Charakterystyka metod szacowania ryzyka bezpieczeństwa informacji - koncepcje i zastosowania
5.1. Ogólna charakterystyka metod szacowania ryzyka bezpieczeństwa informacji
5.2. Wytyczne do szacowania ryzyka określone w ISO/IEC 27001:2005
5.3. Szacowanie ryzyka według ISO/IEC TR 13335-3
5.4. Metoda OCTAVE
5.5. Analiza skutków potencjalnych błędów - FMEA
5.6. Metoda CRAMM
5.7. Metoda COBRA
5.8. Metoda MARION
5.9. Metoda MEHARI
5.10. Standardy ISACA
5.11. Metody autorskie
6. Przykłady narzędzi szacowania ryzyka o charakterze otwartym
7. Przykład wykorzystania oprogramowania do zarządzania ryzykiem


Rozdział 5. Wdrożenie, utrzymanie i rozwój ISMS w organizacji - analiza przypadku
1. Zarządzanie projektem
1.1. Opis przedsiębiorstwa, branża, zakres działania
1.2. Struktura i organizacja projektu wdrożeniowego
1.3. Szacowanie ryzyka bezpieczeństwa informacji w przedsiębiorstwie - prezentacja metody
2. Systemowe zarządzanie bezpieczeństwem informacji na podstawie analizy ryzyka
3. Raport z szacowania ryzyka bezpieczeństwa informacji
4. Plany ciągłości działania
5. Dokumentacja systemu ISMS


Zakończenie

Załączniki
1. Lista sprawdzająca ISMS
2. Klasyfikacja informacji (na przykładzie przedsiębiorstwa z branży energetycznej)
3. Deklaracja stosowania (na przykładzie przedsiębiorstwa z branży energetycznej)
4. Polityka bezpieczeństwa informacji (przykład)
5. Dokumentacja ISMS (przykład). Księga procesu: Zarządzanie bezpieczeństwem informacji
5.1. Procedura: Klasyfikacja informacji i szacowanie ryzyka
5.2. Procedura: Utrzymanie czystych biurek i pulpitów
5.3. Procedura: Opatrywanie informacji opisem
5.4. Procedura: Postępowanie z informacją zgodnie ze schematem klasyfikacyjnym
5.5. Procedura: Zgłaszanie przypadków naruszenia bezpieczeństwa
5.6. Procedura: Wejścia i wyjścia pracowników i osób trzecich
5.7. Procedura: Zarządzanie incydentami - organizacja systemu
Incydent
5.8. Procedura: Zgłaszanie niewłaściwego funkcjonowania
oprogramowania
5.9. Procedura: Zgłaszanie słabości systemu bezpieczeństwa
5.10. Procedura: Ochrona danych

Spis literatury
Spis tabel
Spis rysunków
Spis przykładów

Klienci, którzy kupili Systemowe zarządzanie bezpieczeństwem … wybrali również:

Gierusz Barbara - Podręcznik samodzielnej nauki księgowania
-29%
+ do schowka
KSIĄŻKA
Gierusz Barbara
Wydawca: ODDK
Rok wydania: 2016
Miejsce wydania: 10
Stron: 540
47.25 zł
33.69 zł
Dodaj do koszyka
Wanda Wójtowicz (red.), Andrzej Gorgol, Artur Kuś, Andrzej Niezgoda, Paweł Smoleń - Zarys finansów publicznych i prawa finansowego
-32%
+ do schowka
KSIĄŻKA
Wanda Wójtowicz (red.), Andrzej Gorgol, Artur Kuś, Andrzej Niezgoda, Paweł Smoleń
Wydawca: Wolters Kluwer Polska SA
Rok wydania: 2014
Miejsce wydania: 1
Stron: 421
59.00 zł
40.24 zł
Dodaj do koszyka
Szewczyk Anna - ABC asystentki. Wprowadzenie do systemu
-29%
+ do schowka
KSIĄŻKA
Szewczyk Anna
Wydawca: Ośrodek Doradztwa i Doskonalenia Kadr
Rok wydania: 2013
Miejsce wydania: 10
Stron: 98
52.50 zł
37.48 zł
Dodaj do koszyka
Milewski Roman, Kwiatkowski Eugeniusz - Podstawy ekonomii
-31%
+ do schowka
KSIĄŻKA
Milewski Roman, Kwiatkowski Eugeniusz
Wydawca: Wydawnictwo Naukowe PWN
Rok wydania: 2005
Miejsce wydania: 1
Stron: 553
59.90 zł
41.33 zł
Dodaj do koszyka
 
1
|
2
|
3
 

Recenzje i oceny

Brak recenzji!

Dodaj swoją recenzję i ocenę

Twoja ocena:

Twój podpis:
Dodaj recenzję


Znajdujesz się w dziale Książki
Aktualnie oglądasz produkt Systemowe zarządzanie bezpieczeństwem informacji ISO/IEC 27001 - Łuczak Jacek, Tyburski Marcin
W każdej chwili moźesz przejść do innych produktów z kategorii Nauki społeczne, humanistyczne, ekonomiczne » Ekonomia
Zawsze możesz przejrzeć dział Nowości lub zobaczyć, co wkrótce ukaże się w naszej księgarni internetowej, czyli przejść do działu Zapowiedzi
tel/fax +81 537 65 10