توضیحات
This book is written for the first security hire in an organization, either an individual moving into this role from within the organization or hired into the role. More and more, organizations are realizing that information security requires a dedicated team with leadership distinct from information technology, and often the people who are placed into those positions have no idea where to start or how to prioritize.
There are many issues competing for their attention, standards that say do this or do that, laws, regulations, customer demands, and no guidance on what is actually effective. This book offers guidance on approaches that work for how you prioritize and build a comprehensive information security program that protects your organization.
While most books targeted at information security professionals explore specific subjects with deep expertise, this book explores the depth and breadth of the field. Instead of exploring a technology such as cloud security or a technique such as risk analysis, this book places those into the larger context of how to meet an organization’s needs, how to prioritize, and what success looks like. Guides to the maturation of practice are offered, along with pointers for each topic on where to go for an in-depth exploration of each topic.
Unlike more typical books on information security that advocate a single perspective, this bookexplores competing perspectives withan eye to providing the pros and cons of the different approaches and the implications of choices on implementation and on maturity, as often a choice on an approach needs to change as an organization grows and matures.
————————————————————–
ترجمه ماشینی :
این کتاب برای اولین استخدام امنیتی در یک سازمان نوشته شده است، یا فردی که از درون سازمان به این سمت میرود یا در این نقش استخدام میشود. بیشتر و بیشتر، سازمانها متوجه میشوند که امنیت اطلاعات به یک تیم اختصاصی با رهبری متمایز از فناوری اطلاعات نیاز دارد و اغلب افرادی که در این موقعیتها قرار میگیرند نمیدانند از کجا شروع کنند یا چگونه اولویتبندی کنند.
مسائل زیادی برای جلب توجه آنها رقابت می کنند، استانداردهایی که می گویند این کار را انجام دهید یا آن را انجام دهید، قوانین، مقررات، خواسته های مشتری، و هیچ راهنمایی در مورد آنچه واقعاً مؤثر است. این کتاب راهنمایی در مورد رویکردهایی ارائه می دهد که برای نحوه اولویت بندی و ایجاد یک برنامه جامع امنیت اطلاعات که از سازمان شما محافظت می کند، کار می کند.
در حالی که بیشتر کتابهایی که متخصصان امنیت اطلاعات را هدف قرار میدهند، موضوعات خاصی را با تخصص عمیق بررسی میکنند، این کتاب عمق و وسعت این حوزه را بررسی میکند. این کتاب بهجای کاوش در فناوریهایی مانند امنیت ابری یا تکنیکهایی مانند تجزیه و تحلیل ریسک، آنها را در زمینهی بزرگتری از چگونگی برآوردن نیازهای یک سازمان، نحوه اولویتبندی و موفقیت قرار میدهد. راهنماهایی برای بلوغ تمرین، همراه با اشارهگرهایی برای هر موضوع در مورد اینکه برای کاوش عمیق هر موضوع به کجا بروید، ارائه میشود.
برخلاف کتابهای معمولیتر در مورد امنیت اطلاعات که از یک دیدگاه واحد حمایت میکنند، این کتاب دیدگاههای رقابتی را با توجه به ارائه مزایا و معایب رویکردهای مختلف و پیامدهای انتخابها در اجرا و بلوغ بررسی میکند. انتخاب یک رویکرد باید با رشد و بلوغ سازمان تغییر کند.
tag : دانلود کتاب ایجاد یک برنامه امنیت اطلاعات از ابتدا , Download ایجاد یک برنامه امنیت اطلاعات از ابتدا , دانلود ایجاد یک برنامه امنیت اطلاعات از ابتدا , Download Creating an Information Security Program from Scratch Book , ایجاد یک برنامه امنیت اطلاعات از ابتدا دانلود , buy ایجاد یک برنامه امنیت اطلاعات از ابتدا , خرید کتاب ایجاد یک برنامه امنیت اطلاعات از ابتدا , دانلود کتاب Creating an Information Security Program from Scratch , کتاب Creating an Information Security Program from Scratch , دانلود Creating an Information Security Program from Scratch , خرید Creating an Information Security Program from Scratch , خرید کتاب Creating an Information Security Program from Scratch ,

نقد و بررسیها
هنوز بررسیای ثبت نشده است.