1.034.226

kiadvánnyal nyújtjuk Magyarország legnagyobb antikvár könyv-kínálatát

A kosaram
0
MÉG
5000 Ft
a(z) 5000Ft-os
szállítási
értékhatárig

Hétpecsétes történetek II.

Információbiztonság az ISO 27000 szabványcsalád tükrében

Szerző

Kiadó: Hétpecsét Információbiztonsági Egyesület
Kiadás helye: Budapest
Kiadás éve:
Kötés típusa: Ragasztott papírkötés
Oldalszám: 150 oldal
Sorozatcím:
Kötetszám:
Nyelv: Magyar  
Méret: 24 cm x 17 cm
ISBN: 978-963-08-8758-8
Megjegyzés: Második, javított kiadás.
Értesítőt kérek a kiadóról

A beállítást mentettük,
naponta értesítjük a beérkező friss
kiadványokról
A beállítást mentettük,
naponta értesítjük a beérkező friss
kiadványokról

Előszó

A Hétpecsétes történetek című könyv 2008-as megjelenése óta sok változás történt az információvédelmi irányítási rendszerekkel kapcsolatos szabványok világában.
Többek között az elmúlt évben... Tovább

Előszó

A Hétpecsétes történetek című könyv 2008-as megjelenése óta sok változás történt az információvédelmi irányítási rendszerekkel kapcsolatos szabványok világában.
Többek között az elmúlt évben kiadásra került az ISO/IEC 27001:2013 szabvány, és számtalan szabvány jelent meg, amely az ISO 27000-es szabványcsaládba tartozik.
Jelen könyvünkkel az ISO 27000-es szabványcsaládról adunk egy átfogó képet. A bemutatás során - a teljesség igénye nélkül - a szabványcsalád néhány szabványába, annak néhány követelményébe kívánunk rövid betekintést adni. Az ISO/IEC 27000:2012 szabvány nevesít néhány, a szabványcsaládba tartozó szabványt. Ezek közül könyvünkben bemutatjuk azokat a szabványokat, amelynek van megjelent változata. Nem tárgyaljuk azt a szabványt, amely még belső munkaanyag, és a Nemzetközi Szabványügyi Testület csak később tervezi megjelentetését. Könyvünkben az ISO/IEC 27001:2012 szabványban felsorolt szabványokon túl további olyan szabványokat is bemutatunk, amelyek logikailag - és számozását tekintve is - a szabványcsaládba sorolhatók. A felsorolás és bemutatás itt sem teljes körű. Célunk azoknak a szabványoknak a bemutatása volt, amellyel kapcsolatban alkotóközösségünk megfelelő szakértővel bír. így összesen 24 szabvány kerül bemutatásra.
A szabványok bemutatásánál a Hétpecsétes történetek I. könyv logikáját követjük, annak struktúráját örökítettük át.
Minden esetben pontosan megnevezzük az eredeti angol szabványt, és megadjuk címének magyar fordítását. Ezt követően leírjuk, hogy milyen céllal készült a szabvány és röviden adunk egy átfogó bemutatást róla. A következő részben egy rövid esetleírást adunk, amely egy életszerű helyzetet mutat be. A leírt esetek kitaláltak, a cégnevek fantázianevek, a megnevezett szereplők nem valós személyek. A valósággal kapcsolatos bármilyen hasonlóság a véletlen műve. Az esetek életszerűségét mégis az adja, hogy a szervezetek működésében gyakorta előforduló eseteket olvashatunk, amelyek bármelyike szinte bármilyen típusú szervezetnél előfordulhat. Ezt követően néhány elgondolkodtató kérdéssel, valamint információ- és adatvédelmi szempontú megközelítéssel rávilágítunk az esetek információbiztonsági aspektusára. A fejezet utolsó részében röviden bemutatjuk a vonatkozó szabványnak egy fejezetét, amelynek teljesítésével talán elkerülhető lett volna az esetben leírt incidens.
Könyvünknek nem célja a szabványcsalád, és az egyes szabványok teljes körű bemutatása, célunk csupán a figyelemfelkeltés, rávilágítás az esetek kapcsán az információ- és adatvédelem fontosságára.
A márciusban kiadott Hétpecsétes történetek II. könyvünk fél év alatt elfogyott, így a soron következő szakmai fórumunkra a második kiadást készítjük. A legnagyobb gondosság ellenére is maradtak elütések, helyesírási hibák a könyv első kiadásában, amelyet jelen kiadásban javítunk, és örömünkre szolgál, hogy bővíthettük a könyv kiadását támogató cégek körét. Vissza

Tartalom

Előszó a második kiadáshoz 9
1. eset - ISO/IEC 27000:2012 10
Feljegyzés!? - Ez már a XXI. Század! 10
2. eset - ISO/IEC 27001:2013 14
IBIR-t akarok gyorsan és könnyen! 14
3. eset - ISO/IEC 27002:2013 20
Tanácsadót vegyenek! 20
4. eset-ISO/IEC 27003:2010 24
Miért is van szükségünk IBIR-re? 24
5. eset-ISO/IEC 27004:2009 30
Hogyan mérhető az információ biztonsága? 30
6. eset - ISO/IEC 27005:2011 36
Kulcs a kockázatfelmérés. De hogyan? 36
7.eset- ISO/IEC 27006:2011 42
Egy jó tanúsító testület mindenhez ért, vagy legalábbis úgy tesz 42
8. eset - ISO/IEC 27007:2011 48
A felkészületlen auditoroktól ments meg Uram minket! 48
9. eset - ISO/IEC TR 27008:2011 54
A dicsekvés kockázata 54
10. eset - ISO/IEC 27010:2012 60
A színek hatalma 60
11. eset - ISO/IEC 27011:2008 64
Biztonság egyen zakó telekommunikációra szabása 64
12. eset-ISO/IEC 27013:2012 70
Vállvetve 70
13. eset-ISO/IEC 27014:2013 74
Fejétől bűzlik a hal 74
14. eset - ISO/IEC TR 27015:2012 80
Kettős (többes) kontroll 80
15. eset - ISO/IEC TR 27019:2013 86
Sohase hallottak a Stuxnetről? 86
16. eset - ISO/IEC 27031:2011 92
Gyakorlat teszi a mestert 92
17. eset - ISO/IEC 27032:2012 98
Két szint, egy csatorna? 98
18. eset - ISO/IEC 27033-1:2009 102
Hálózat-szegmentálás kényszere 102
19. eset - ISO/IEC 27033-2:2012 108
Kommunikációs rendszerek közti kompatibilitás leromlása 108
20. eset-ISO/IEC 27033-3:2010 112
Okos mobileszközök használatának veszélyei 112
21. eset-ISO/IEC 27033-5:2013 116
A tanúsítvány alapú hitelesítés veszélyei 116
22. eset-ISO/IEC 27035:2011 122
Maga kárán folyamatosan tanul az okos 122
23. eset-ISO/IEC 27037:2012 126
Bizonyítható? 126
24. eset - ISO/IEC 27799:2008 130
Információbiztonságot élve vagy halva! 130
Felhasznált források 136
Támogatóink 138
Jegyzetek 149
Megvásárolható példányok

Nincs megvásárolható példány
A könyv összes megrendelhető példánya elfogyott. Ha kívánja, előjegyezheti a könyvet, és amint a könyv egy újabb példánya elérhető lesz, értesítjük.

Előjegyzem
konyv