Cantitate/Preț
Produs

Implementing Cybersecurity: A Guide to the National Institute of Standards and Technology Risk Management Framework: Security, Audit and Leadership Series

Autor Anne Kohnke, Ken Sigler, Dan Shoemaker
en Limba Engleză Hardback – 8 mar 2017

Prin parcurgerea acestui ghid tehnic, cititorul va reuși să implementeze integral procesul de management al riscului conform standardelor NIST, transformând recomandările teoretice în protocoale operaționale pentru infrastructura organizației. Ne-a atras atenția rigoarea cu care Implementing Cybersecurity descompune complexitatea cadrului RMF în etape aplicabile, oferind o metodologie clară pentru formularea controalelor de securitate într-un context aplicat.

Apreciem progresia logică a conținutului, care oglindește fidel ciclul de viață al securității informațiilor. Volumul debutează cu o introducere în managementul riscului organizațional, urmată de capitole dedicate fiecărui pas critic: de la categorisirea sistemelor informatice și selecția controalelor, până la autorizarea sistemelor și monitorizarea continuă a stării de securitate. Cele 40 de ilustrații incluse sunt esențiale pentru vizualizarea fluxurilor de date și a ierarhiilor de control, făcând din acest titlu un instrument de lucru indispensabil pentru profesioniștii din audit și securitate IT.

Dacă Cybersecurity Risk Management – Mastering the Fundamentals Using the NIST Cybersecurity Framework de C Brumfield v-a oferit cadrul teoretic și fundamentele planificării, Implementing Cybersecurity oferă instrumentele practice și pașii de execuție necesari pentru conformitate. Această lucrare se poziționează ca o extensie operațională a volumului The Complete Guide to Cybersecurity Risks and Controls, unde aceiași autori au stabilit conceptele de guvernanță. În timp ce The Cybersecurity Body of Knowledge definește limitele disciplinei, titlul de față se concentrează strict pe execuția tehnică și managementul activ al riscului, fiind o resursă vitală pentru oricine dorește să obțină o specializare în aplicarea RMF la nivel corporativ sau academic.

Citește tot Restrânge

Din seria Security, Audit and Leadership Series

Preț: 92000 lei

Preț vechi: 115000 lei
-20%

Puncte Express: 1380

Carte indisponibilă temporar


Specificații

ISBN-13: 9781498785143
ISBN-10: 149878514X
Pagini: 338
Ilustrații: 40 Illustrations, black and white
Dimensiuni: 156 x 234 x 23 mm
Greutate: 0.62 kg
Ediția:1
Editura: CRC Press
Colecția Auerbach Publications
Seria Security, Audit and Leadership Series

Locul publicării:Boca Raton, United States

Public țintă

Academic and Professional Practice & Development

De ce să citești această carte

Recomandăm această carte profesioniștilor IT și managerilor de risc care au nevoie de o metodologie aplicată pentru implementarea NIST RMF. Cititorul câștigă capacitatea de a construi o structură de control verificabilă și de a gestiona autorizarea sistemelor informatice. Este un ghid practic care elimină ambiguitatea din procesele de conformitate, oferind un parcurs clar de la categorisirea datelor la monitorizarea lor continuă.


Despre autor

Anne Kohnke, Ken Sigler și Dan Shoemaker sunt experți recunoscuți în securitate cibernetică, cu o bogată activitate publicistică în cadrul editurii CRC Press. Ken Sigler este un autor prolific în seria Security, Audit and Leadership Series, specializat în guvernanță și audit. Dan Shoemaker este o autoritate în definirea corpului de cunoștințe (Body of Knowledge) în domeniul securității, contribuind semnificativ la standardizarea educației în acest sector. Împreună, autorii au dezvoltat lucrări fundamentale care acoperă întreg spectrul securității informatice, de la managementul riscurilor în lanțul de aprovizionare până la cadrele de lucru NICE pentru forța de muncă specializată.


Descriere scurtă

The book provides the complete strategic understanding requisite to allow a person to create and use the RMF process recommendations for risk management. This will be the case both for applications of the RMF in corporate training situations, as well as for any individual who wants to obtain specialized knowledge in organizational risk management. It is an all-purpose roadmap of sorts aimed at the practical understanding and implementation of the risk management process as a standard entity. It will enable an "application" of the risk management process as well as the fundamental elements of control formulation within an applied context.

Cuprins

Introduction to Organizational Security Risk Management. Survey of Existing Risk Management Models. Step 1 – Categorize Information and Information Systems. Step 2 – Select Security Controls. Step 3 – Implement Security Controls. Step 4 – Assess Security Controls. Step 5 – Authorize Information Systems. Step 6 – Monitor Security State. Practical Application to the Implementation of the NIST Risk Management Framework.