Hodnocení:
Kniha poskytuje základní přehled o systémech řízení informací (ISMS) v souladu s normou ISO 27001/27002, takže je vhodná pro začátečníky a ty, kteří se s tímto tématem teprve seznamují. Zkušení odborníci však mohou zjistit, že jí chybí hloubka a hodnota.
Klady:⬤ Stručná a dobře napsaná, vhodná jako rychlá příručka pro plánování ISMS
⬤ dobrý výchozí zdroj pro začátečníky
⬤ nabízí obecný přehled ISO 27001/27002
⬤ užitečná pro CISO a CIO
⬤ praktická příručka pro kurzy Vedoucí implementátor nebo Vedoucí auditor ISO.
⬤ Chybí hloubka pro zkušené profesionály
⬤ podle některých uživatelů nestojí za to
⬤ není v souladu s aktualizovanou normou z roku 2013
⬤ vnímán pouze jako základní přehled
⬤ někteří jej považovali za neužitečný nebo základní, zejména pro zkušené projektové manažery.
(na základě 8 hodnocení čtenářů)
Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide
Informace jsou měnou informačního věku a v mnoha případech jsou nejcennějším aktivem organizace. Řízení bezpečnosti informací je disciplína, která se zaměřuje na ochranu a zabezpečení těchto aktiv před hrozbami přírodních katastrof, podvodů a jiné trestné činnosti, chybami uživatelů a selháním systému.
Efektivní zabezpečení informací lze definovat jako "zachování důvěrnosti, integrity a dostupnosti informací. ' Tato kniha popisuje přístup mnoha organizací k realizaci těchto cílů.
Pojednává o tom, že zabezpečení informací nelze dosáhnout pouze technologickými prostředky, ale mělo by zahrnovat faktory, jako je přístup organizace k rizikům a pragmatické každodenní obchodní operace. Tato příručka pro management poskytuje přehled o implementaci systému řízení bezpečnosti informací, který je v souladu s požadavky normy ISO/IEC 27001:2005 a který využívá kontrolní prvky odvozené z normy ISO/IEC 17799:2005.
© Book1 Group - všechna práva vyhrazena.
Obsah těchto stránek nesmí být kopírován ani použit, a to ani částečně ani úplně, bez písemného svolení vlastníka.
Poslední úprava: 2024.11.08 20:25 (GMT)