國家信息安全培訓(xùn)叢書:信息系統(tǒng)災(zāi)難恢復(fù)基礎(chǔ)
- 所屬分類:
- 作者:
中國信息安全測評中心 編著
- 出版社:
航空工業(yè)出版社
- ISBN:9787802433427
- 出版日期:2009-6-1
-
原價:
¥29.00元
現(xiàn)價:¥23.20元
-
本書信息由合作網(wǎng)站提供,請前往以下網(wǎng)站購買:
圖書簡介
隨著信息化程度的增強(qiáng),信息系統(tǒng)災(zāi)難帶來的損失日益增大。減少信息系統(tǒng)災(zāi)難對社會的危害和人民財產(chǎn)帶來的損失,保證信息系統(tǒng)所支持的的關(guān)鍵業(yè)務(wù)能在災(zāi)害發(fā)生后及時恢復(fù)并繼續(xù)運(yùn)作成為信息安全領(lǐng)域的重要研究方向。本書系統(tǒng)地介紹了信息系統(tǒng)災(zāi)難恢復(fù)的發(fā)展過程、定義概念、標(biāo)準(zhǔn)法規(guī)和規(guī)劃實施方法、步驟。
本書共分為兩個部分,第一部分介紹了信息災(zāi)難恢復(fù)的發(fā)展過程、相關(guān)標(biāo)準(zhǔn)法規(guī);第二部分介紹了信息系統(tǒng)災(zāi)難恢復(fù)的組織管理、建設(shè)流程、需求確定、策略制定,以及災(zāi)難備份中心的建設(shè)等具體操作內(nèi)容。
本書是中國信息安全測評中心注冊信息安全專業(yè)人員(CISP)和注冊信息安全員(CISM)的正式教材,可作為高等院校信息安全專業(yè)的教材,還可作為信息安全培訓(xùn)和從業(yè)人員的信息系統(tǒng)災(zāi)難恢復(fù)的參考用書。
目錄
第一部分 信息系統(tǒng)災(zāi)難恢復(fù)基礎(chǔ)
第1章 信息系統(tǒng)災(zāi)難恢復(fù)綜述
1.1 信息系統(tǒng)災(zāi)難恢復(fù)的歷史和現(xiàn)狀
1.1.1 國外災(zāi)難恢復(fù)的發(fā)展概況
1.1.2 國內(nèi)災(zāi)難恢復(fù)的發(fā)展概況
1.2 信息系統(tǒng)災(zāi)難恢復(fù)有關(guān)術(shù)語
1.2.1 災(zāi)難的定義
1.2.2 災(zāi)難恢復(fù)的含義和目標(biāo)
1.2.3 災(zāi)難恢復(fù)與災(zāi)難備份、數(shù)據(jù)備份
1.2.4 災(zāi)難恢復(fù)與業(yè)務(wù)連續(xù)規(guī)劃、業(yè)務(wù)連續(xù)管理
1.2.5 主中心與災(zāi)難備份中心
1.2.6 主系統(tǒng)與災(zāi)難備份系統(tǒng)
1.2.7 恢復(fù)時間目標(biāo)與恢復(fù)點(diǎn)目標(biāo)
1.3 信息安全與災(zāi)難恢復(fù)
1.4 信息系統(tǒng)災(zāi)難恢復(fù)工作的意義
1.4.1 信息系統(tǒng)災(zāi)難恢復(fù)的必要性
1.4.2 信息系統(tǒng)災(zāi)難恢復(fù)的重要性
第2章 信息系統(tǒng)災(zāi)難恢復(fù)相關(guān)標(biāo)準(zhǔn)法規(guī)
2.1 國外災(zāi)難恢復(fù)的標(biāo)準(zhǔn)法規(guī)
2.1.1 美國災(zāi)難恢復(fù)的標(biāo)準(zhǔn)法規(guī)
2.1.2 英國災(zāi)難恢復(fù)的標(biāo)準(zhǔn)法規(guī)
2.1.3 新加坡災(zāi)難恢復(fù)的標(biāo)準(zhǔn)法規(guī)
2.1.4 澳大利亞災(zāi)難恢復(fù)的標(biāo)準(zhǔn)法規(guī)
2.2 國內(nèi)災(zāi)難恢復(fù)的標(biāo)準(zhǔn)法規(guī)
2.2.1 國家出臺的相關(guān)政策
2.2.2 重點(diǎn)行業(yè)的相關(guān)政策
2.2.3 地方政府的相關(guān)政策
2.3 信息安全相關(guān)標(biāo)準(zhǔn)法規(guī)
2.3.1 ISO27001對業(yè)務(wù)連續(xù)性和災(zāi)難恢復(fù)管理的要求
2.3.2 ISO20000對IT服務(wù)管理的要求
第二部分 信息系統(tǒng)災(zāi)難恢復(fù)規(guī)劃和實施
第3章 災(zāi)難恢復(fù)的組織管理
3.1 災(zāi)難恢復(fù)的組織機(jī)構(gòu)
3.2 災(zāi)難恢復(fù)的外部協(xié)助
第4章 災(zāi)難恢復(fù)的建設(shè)
4.1 災(zāi)難恢復(fù)建設(shè)的內(nèi)容及流程
4.2 災(zāi)難恢復(fù)建設(shè)的基本原則
4.3 災(zāi)難恢復(fù)建設(shè)的模式
4.3.1 災(zāi)難恢復(fù)建設(shè)模式的比較
4.3.2 災(zāi)難恢復(fù)服務(wù)提供商的選擇
第5章 災(zāi)難恢復(fù)需求的確定
5.1 需求分析的必要性和特點(diǎn)
5.2 風(fēng)險分析
5.2.1 風(fēng)險分析方法
5.2.2 風(fēng)險分析的要素
5.2.3 風(fēng)險分析的過程
5.2.4 風(fēng)險分析的結(jié)論要求
5.3 業(yè)務(wù)影響分析
5.3.1 業(yè)務(wù)影響分析方法
5.3.2 業(yè)務(wù)影響分析的要素
5.3.3 業(yè)務(wù)影響分析的結(jié)論要求
5.4 需求分析的結(jié)論
第6章 災(zāi)難恢復(fù)策略的制定
6.1 成本效益分析
6.1.1 成本效益分析的方法
6.1.2 成本效益分析的內(nèi)容
6.2 災(zāi)難恢復(fù)資源
6.3 災(zāi)難恢復(fù)等級
6.3.1 災(zāi)難恢復(fù)SHARE78的7級劃分
6.3.2 災(zāi)難恢復(fù)的RTO/RPO指標(biāo)
6.3.3 我國災(zāi)難恢復(fù)等級劃分
6.4 同城和異地
6.5 災(zāi)難恢復(fù)策略的制定方法
第7章 災(zāi)難備份中心的選擇和建設(shè)
第8章 災(zāi)難備份技術(shù)方案的實現(xiàn)
第9章 專業(yè)技術(shù)支持和運(yùn)行維護(hù)管理能力的實現(xiàn)
第10章 災(zāi)難恢復(fù)預(yù)案的實現(xiàn)
附錄1:GB/T 20988-2007在《信息安全技術(shù) 信息系統(tǒng)災(zāi)難恢復(fù)規(guī)范》
附錄2:信息安全災(zāi)難恢復(fù)服務(wù)資質(zhì)介紹
附錄3:信息安全災(zāi)難恢復(fù)服務(wù)能力測評準(zhǔn)則介紹