Developing Cybersecurity Programs and Policies in an AI-Driven World
Autor Omar Santosen Limba Engleză Paperback – 28 sep 2024
Autorul Omar Santos aduce în această lucrare expertiza acumulată ca inginer senior de securitate în cadrul Cisco, oferind o perspectivă ancorată în realitatea tehnică a infrastructurilor critice. Observăm în Developing Cybersecurity Programs and Policies in an AI-Driven World o trecere riguroasă de la faza de planificare strategică la execuția tactică, reflectând experiența sa directă în proiectarea rețelelor securizate la nivel global. Această a patra ediție este adaptată contextului actual, unde inteligența artificială și automatizarea redefinesc perimetrul de securitate. Abordarea sa diferă de Effective Cybersecurity de William Stallings prin accentul pus pe implementarea practică în medii cloud hibride; în timp ce Stallings oferă un cadru teoretic comprehensiv, Santos se concentrează pe aplicabilitatea imediată a controalelor de securitate. Găsim aici o structură logică, organizată în 16 capitole care ghidează cititorul prin ierarhia documentației de securitate — de la politici și standarde până la proceduri specifice. Cartea progresează de la guvernanță și managementul riscului către zone extrem de tehnice, precum CyberOps, răspunsul la incidente și criminalistica digitală. Un element distinctiv îl reprezintă includerea exercițiilor practice pentru modelele de servicii cloud (IaaS, PaaS, SaaS, FaaS), oferind soluții concrete pentru protejarea datelor într-un ecosistem tot mai fragmentat. Totodată, volumul integrează aspectele umane și fizice ale securității, tratând programul de instruire SETA (Security Education, Awareness, and Training) ca pe o componentă critică, nu doar ca pe o anexă administrativă. Prin analiza detaliată a conformității cu standarde precum HIPAA sau PCI DSS, lucrarea devine un instrument de lucru esențial pentru alinierea tehnică la cerințele legale stricte.
Preț: 534.01 lei
Preț vechi: 667.51 lei
-20%
Carte disponibilă
Livrare economică 02-16 iunie
Livrare express 19-23 mai pentru 69.21 lei
Specificații
ISBN-10: 0138074100
Pagini: 768
Dimensiuni: 178 x 235 x 41 mm
Greutate: 1.31 kg
Ediția:4. Auflage
Editura: Pearson It Certification
De ce să citești această carte
Recomandăm această carte profesioniștilor IT și managerilor de securitate care au nevoie de un plan de acțiune concret pentru implementarea guvernanței cibernetice. Cititorul câștigă capacitatea de a construi politici de securitate reziliente, aliniate la standardele NIST și ISO, beneficiind de exerciții practice pentru securizarea mediilor cloud. Este resursa ideală pentru a transforma conformitatea dintr-o obligație teoretică într-un avantaj defensiv real.
Despre autor
Omar Santos este un expert recunoscut la nivel mondial în securitate cibernetică, ocupând funcția de inginer senior în cadrul diviziei Worldwide Security Services la Cisco. Cu o experiență de peste 12 ani în domeniul comunicațiilor securizate, acesta a coordonat numeroase proiecte de implementare și design pentru clienți internaționali. Este autorul a numeroase lucrări tehnice de referință și deține o înțelegere profundă a amenințărilor emergente, contribuind activ la dezvoltarea curriculum-ului de securitate IT. Expertiza sa practică se reflectă în modul în care abordează complexitatea politicilor de securitate în era automatizării.
Cuprins
Descriere scurtă
Santos starts by providing an overview of cybersecurity policy and governance, and how to create cybersecurity policies and develop a cybersecurity framework. He then provides details about governance, risk management, asset management, and data loss prevention.
Learn how to:
- Respond to incidents and ensure continuity of operations
- Comply with laws and regulations, including GLBA, HIPAA/HITECH, FISMA, state data security and notification rules, and PCI DSS
- Systematically identify, prioritize, and manage cyber security risks and reduce social engineering (human) risks with role-based Security Education, Awareness, and Training (SETA)
- Incorporate human resources, physical, and environmental security as important elements of your cybersecurity program.
- Implement appropriate security controls in the cloud, often using automation
- Understand Identity and Access Management (IAM)
- Practical, hands-on exercises related to several key topics to defend various cloud workloads operating in the different CSP models: Infrastructure as a Service (IaaS), Platform as a Service (PaaS), Software as a Service (SaaS), and Functions as a Service (FaaS)
- Covers NIST Cyber Security Framework and ISO/IEC 27000-series standards