賽門鐵克資深信息安全專家為您解讀企業(yè)信息安全的威脅、挑戰(zhàn)和解決方案——本書是按照為公司建立信息安全計劃的步驟來組織內容的。提供了信息安全思想的總體描述,以便企業(yè)管理人員能夠更好地評估他們的公司在處理信息安全問題上的表現。同時本書也提供一些實用方法來協(xié)助各個公司改進其信息安全計劃。本書提供了信息安全思想的總體描述,以便企業(yè)管理人員能夠更好地評估他們的公司在處理信息安全問題上的表現。同時本書也提供一些實用方法來協(xié)助各個公司改進其信息安全計劃。本書是按照為公司建立信息安全計劃的步驟來組織內容的。第1章“信息安全挑戰(zhàn)”概述了信息安全挑戰(zhàn)及為什么企業(yè)管理人員應該注意這些挑戰(zhàn)給公司帶來的潛在風險。第2章“信息安全概述”介紹了信息安全及組成一個有效的信息安全計劃的關鍵要素。第3章“制定信息安全計劃”介紹了安全評估框架,可以用來評估信息安全計劃并制定改進安全計劃的路線圖。接下來的三章主要評估信息安全計劃的三個構成部分:人員、過程和技術,并制定了相應的改進計劃。第7章“信息安全路線圖”將所有分析歸納在一起,描述了如何制定安全路線圖來得到一個適合公司的改進的信息安全計劃。第8章“展望未來”闡述了信息安全的未來趨勢。該章對一些新的脅威和信息安全行業(yè)應付這些威脅的解決方案進行了展望。最后一章列出了一個有效的信息安全計劃的10個必不可少的要素,并提供了一個很好的總結。本書面向公司管理人員。