Puntuación:
El libro ha sido bien recibido por su presentación clara y accesible de los conceptos de seguridad de la información. Constituye un valioso recurso para la preparación de exámenes y la aplicación práctica en este campo.
Ventajas:Proporciona buenos conocimientos básicos, fácil de leer, puntos concisos, útil para estudiar la certificación y realizar auditorías.
Desventajas:Algunas críticas sugieren que carece de detalles técnicos en profundidad.
(basado en 5 opiniones de lectores)
Foundations of Information Security Based on Iso27001 and Iso27002
"Este libro está destinado a todas las personas de una organización que deseen tener una comprensión básica de la seguridad de la información. El conocimiento de la seguridad de la información es importante para todos los empleados.
Es indiferente trabajar en una organización con o sin ánimo de lucro, ya que los riesgos a los que se enfrentan las organizaciones son similares para todas ellas. Explica claramente los enfoques que la mayoría de las organizaciones pueden considerar e implementar, lo que ayuda a convertir la gestión de la seguridad de la información en una herramienta accesible, eficaz y bien entendida. Abarca: Los requisitos de calidad que una organización puede tener para la información; Los riesgos asociados a estos requisitos de calidad; Las contramedidas que son necesarias para mitigar estos riesgos; Garantizar la continuidad del negocio en caso de desastre; Cuándo y si se debe informar de los incidentes fuera de la organización.
Los conceptos de seguridad de la información de esta edición revisada se basan en las normas ISO/IEC27001:2013 e ISO/IEC27002:2013.
Pero el texto también hace referencia a otras normas internacionales pertinentes para la seguridad de la información. El texto está estructurado de la siguiente manera: Principios Fundamentales de Seguridad y Seguridad de la Información y Gestión de Riesgos.
Arquitectura, procesos e información, necesarios para la comprensión básica de lo que es la seguridad de la información. Se analizan los Activos Empresariales. Medidas que pueden adoptarse para proteger los activos de información.
(Medidas físicas, medidas técnicas y, por último, las medidas organizativas. ) El objetivo principal de este libro es lograr la concienciación de los estudiantes que quieran presentarse a un examen básico de seguridad de la información. Es una fuente de información para el profesor que quiera interrogar a los estudiantes de seguridad de la información sobre sus conocimientos. Cada capítulo termina con un caso práctico.
Para ayudar a la comprensión y coherencia de cada tema, estos casos prácticos incluyen preguntas relacionadas con las áreas tratadas en los capítulos correspondientes. "".
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)