國家信息安全培訓叢書:信息系統(tǒng)災難恢復基礎(chǔ)
- 所屬分類:
- 作者:
中國信息安全測評中心 編著
- 出版社:
航空工業(yè)出版社
- ISBN:9787802433427
- 出版日期:2009-6-1
-
原價:
¥29.00元
現(xiàn)價:¥23.20元
-
本書信息由合作網(wǎng)站提供,請前往以下網(wǎng)站購買:
圖書簡介
隨著信息化程度的增強,信息系統(tǒng)災難帶來的損失日益增大。減少信息系統(tǒng)災難對社會的危害和人民財產(chǎn)帶來的損失,保證信息系統(tǒng)所支持的的關(guān)鍵業(yè)務(wù)能在災害發(fā)生后及時恢復并繼續(xù)運作成為信息安全領(lǐng)域的重要研究方向。本書系統(tǒng)地介紹了信息系統(tǒng)災難恢復的發(fā)展過程、定義概念、標準法規(guī)和規(guī)劃實施方法、步驟。
本書共分為兩個部分,第一部分介紹了信息災難恢復的發(fā)展過程、相關(guān)標準法規(guī);第二部分介紹了信息系統(tǒng)災難恢復的組織管理、建設(shè)流程、需求確定、策略制定,以及災難備份中心的建設(shè)等具體操作內(nèi)容。
本書是中國信息安全測評中心注冊信息安全專業(yè)人員(CISP)和注冊信息安全員(CISM)的正式教材,可作為高等院校信息安全專業(yè)的教材,還可作為信息安全培訓和從業(yè)人員的信息系統(tǒng)災難恢復的參考用書。
目錄
第一部分 信息系統(tǒng)災難恢復基礎(chǔ)
第1章 信息系統(tǒng)災難恢復綜述
1.1 信息系統(tǒng)災難恢復的歷史和現(xiàn)狀
1.1.1 國外災難恢復的發(fā)展概況
1.1.2 國內(nèi)災難恢復的發(fā)展概況
1.2 信息系統(tǒng)災難恢復有關(guān)術(shù)語
1.2.1 災難的定義
1.2.2 災難恢復的含義和目標
1.2.3 災難恢復與災難備份、數(shù)據(jù)備份
1.2.4 災難恢復與業(yè)務(wù)連續(xù)規(guī)劃、業(yè)務(wù)連續(xù)管理
1.2.5 主中心與災難備份中心
1.2.6 主系統(tǒng)與災難備份系統(tǒng)
1.2.7 恢復時間目標與恢復點目標
1.3 信息安全與災難恢復
1.4 信息系統(tǒng)災難恢復工作的意義
1.4.1 信息系統(tǒng)災難恢復的必要性
1.4.2 信息系統(tǒng)災難恢復的重要性
第2章 信息系統(tǒng)災難恢復相關(guān)標準法規(guī)
2.1 國外災難恢復的標準法規(guī)
2.1.1 美國災難恢復的標準法規(guī)
2.1.2 英國災難恢復的標準法規(guī)
2.1.3 新加坡災難恢復的標準法規(guī)
2.1.4 澳大利亞災難恢復的標準法規(guī)
2.2 國內(nèi)災難恢復的標準法規(guī)
2.2.1 國家出臺的相關(guān)政策
2.2.2 重點行業(yè)的相關(guān)政策
2.2.3 地方政府的相關(guān)政策
2.3 信息安全相關(guān)標準法規(guī)
2.3.1 ISO27001對業(yè)務(wù)連續(xù)性和災難恢復管理的要求
2.3.2 ISO20000對IT服務(wù)管理的要求
第二部分 信息系統(tǒng)災難恢復規(guī)劃和實施
第3章 災難恢復的組織管理
3.1 災難恢復的組織機構(gòu)
3.2 災難恢復的外部協(xié)助
第4章 災難恢復的建設(shè)
4.1 災難恢復建設(shè)的內(nèi)容及流程
4.2 災難恢復建設(shè)的基本原則
4.3 災難恢復建設(shè)的模式
4.3.1 災難恢復建設(shè)模式的比較
4.3.2 災難恢復服務(wù)提供商的選擇
第5章 災難恢復需求的確定
5.1 需求分析的必要性和特點
5.2 風險分析
5.2.1 風險分析方法
5.2.2 風險分析的要素
5.2.3 風險分析的過程
5.2.4 風險分析的結(jié)論要求
5.3 業(yè)務(wù)影響分析
5.3.1 業(yè)務(wù)影響分析方法
5.3.2 業(yè)務(wù)影響分析的要素
5.3.3 業(yè)務(wù)影響分析的結(jié)論要求
5.4 需求分析的結(jié)論
第6章 災難恢復策略的制定
6.1 成本效益分析
6.1.1 成本效益分析的方法
6.1.2 成本效益分析的內(nèi)容
6.2 災難恢復資源
6.3 災難恢復等級
6.3.1 災難恢復SHARE78的7級劃分
6.3.2 災難恢復的RTO/RPO指標
6.3.3 我國災難恢復等級劃分
6.4 同城和異地
6.5 災難恢復策略的制定方法
第7章 災難備份中心的選擇和建設(shè)
第8章 災難備份技術(shù)方案的實現(xiàn)
第9章 專業(yè)技術(shù)支持和運行維護管理能力的實現(xiàn)
第10章 災難恢復預案的實現(xiàn)
附錄1:GB/T 20988-2007在《信息安全技術(shù) 信息系統(tǒng)災難恢復規(guī)范》
附錄2:信息安全災難恢復服務(wù)資質(zhì)介紹
附錄3:信息安全災難恢復服務(wù)能力測評準則介紹