
کتاب مدیریت امنیت اطلاعات
ویراست ششم
معرفی کتاب مدیریت امنیت اطلاعات
کتاب مدیریت امنیت اطلاعات نوشته مایکل ای. ویتمن و هربرت جی. متورد و ترجمه عمران یونسی و علی متین وفا است. این کتاب را نشر آتی نگر منتشر کرده است. این کتاب امنیت اطلاعات را فقط یک مسئلهی فنی نمیبیند و نشان میدهد که حفاظت از داراییهای دیجیتال به سیاستگذاری، مدیریت ریسک، حاکمیت، آموزش و تصمیمگیری سازمانی هم وابسته است. از همین زاویه، مباحثی مثل تهدیدها، قانون، اخلاق، برنامهریزی راهبردی، پاسخ به حادثه و سازوکارهای حفاظتی کنار هم قرار گرفتهاند تا تصویری گسترده از مدیریت امنیت در سازمان شکل بگیرد. نسخهی الکترونیکی این اثر را میتوانید از طاقچه خرید و دانلود کنید.
درباره کتاب مدیریت امنیت اطلاعات
کتاب مدیریت امنیت اطلاعات نوشته مایکل ای. ویتمن و هربرت جی. متورد، اثری آموزشی و تخصصی در حوزهی امنیت اطلاعات است که موضوع را از سطح ابزارها و فناوریهای پراکنده فراتر میبرد و به سمت مدیریت، تصمیمگیری و سازماندهی میبرد. متن کتاب بر این ایده استوار است که امنیت اطلاعات فقط با خرید تجهیزات یا نصب نرمافزار تأمین نمیشود، بلکه به هماهنگی میان مدیران، کارشناسان فناوری اطلاعات و بخشهای مختلف سازمان نیاز دارد. به همین دلیل، مفاهیمی مثل دارایی اطلاعاتی، تهدید، آسیبپذیری، محرمانگی، صحت، دسترسپذیری، حریم خصوصی، احراز هویت و پاسخگویی از همان ابتدا بهعنوان پایههای فهم موضوع مطرح شدهاند.
این کتاب در ۱۲ فصل تنظیم شده و دامنهی مباحث آن از مقدمهای بر امنیت و تهدیدها آغاز میشود و تا قانون و اخلاق، حاکمیت، برنامهریزی راهبردی، سیاستگذاری، توسعهی برنامهی امنیت، مدیریت ریسک، برنامهریزی برای حوادث احتمالی، نگهداری امنیت و سازوکارهای حفاظت ادامه پیدا میکند. این گستردگی نشان میدهد که کتاب فقط دربارهی حملهها یا ابزارهای دفاعی نیست، بلکه میخواهد امنیت را بهعنوان بخشی از ادارهی سازمان توضیح دهد. در فهرست مطالب، فصلهایی مثل پیروی از قانون و اصول اخلاقی، مدیریت ریسک: ارزیابی ریسک، مدیریت ریسک: برخورد با ریسک و برنامهریزی برای حوادث احتمالی جایگاه مهمی دارند و همین چینش، تمرکز مدیریتی اثر را روشن میکند.
این کتاب در کنار مباحث مفهومی، به فضای واقعی سازمانها هم نزدیک میشود. در توضیحات کتاب آمده که هر فصل با یک سناریو آغاز میشود و سپس دیدگاهها، کادرهای تکمیلی، پرسشهای مروری و تمرینها به فهم بهتر موضوع کمک میکنند. این شیوه باعث میشود خواننده فقط با تعریفها روبهرو نباشد، بلکه ببیند مسئلهی امنیت در عمل چگونه به بودجه، سیاست، نیروی انسانی، انطباق قانونی و تداوم کسبوکار گره میخورد. تأکید ویراست ششم نیز بیشتر بر جنبههای مدیریتی، حاکمیت و انطباق است و در عین حال مباحث فنی لازم را در حدی نگه میدارد که تصویر کلی امنیت اطلاعات کامل بماند.
خلاصه کتاب مدیریت امنیت اطلاعات
کتاب مدیریت امنیت اطلاعات از این نقطه شروع میکند که اطلاعات و سیستمهای مرتبط با آن، از مهمترین داراییهای سازمان هستند و حفاظت از آنها فقط با ابزار فنی ممکن نیست. سپس مفاهیم پایهای مثل دارایی، تهدید، حمله، آسیبپذیری، محرمانگی، صحت و دسترسپذیری را توضیح میدهد و بهتدریج بحث را به سمت مدیریت ریسک، قانون، اخلاق، سیاستهای امنیتی و حاکمیت سازمانی میبرد.
در ادامه، کتاب نشان میدهد که یک برنامهی امنیت اطلاعات چگونه شکل میگیرد، چه جایگاهی در سازمان دارد، چگونه باید برای حوادث احتمالی آماده شد و نگهداری امنیت چه الزامهایی دارد. بخشهای پایانی نیز به سازوکارهای حفاظتی، امنیت شبکه، کنترل دسترسی و رمزنگاری میرسند تا پیوند میان تصمیم مدیریتی و اجرای فنی روشنتر شود.
چرا باید کتاب مدیریت امنیت اطلاعات را بخوانیم؟
دلایل خواندن کتاب مدیریت امنیت اطلاعات را میتوان اینطور خلاصه کرد:
- این کتاب امنیت اطلاعات را در پیوند با مدیریت، سیاستگذاری و ساختار سازمانی توضیح میدهد، نه فقط در سطح ابزارهای فنی.
- خواننده با مفاهیم پایهای مثل دارایی اطلاعاتی، تهدید، آسیبپذیری، محرمانگی، صحت و دسترسپذیری آشنا میشود.
- کتاب مسیر طراحی و ادارهی یک برنامهی امنیت اطلاعات را از حاکمیت و راهبرد تا اجرا و نگهداری دنبال میکند.
- بخشهای مربوط به قانون، اخلاق و انطباق نشان میدهند که امنیت اطلاعات فقط مسئلهی فناوری نیست و پیامدهای مدیریتی و حقوقی هم دارد.
- فصلهای مدیریت ریسک به درک بهتر شناسایی، اولویتبندی و برخورد با ریسکهای اطلاعاتی کمک میکنند.
- مباحث برنامهریزی برای حوادث احتمالی، بازیابی و تداوم فعالیت، نگاه کتاب را به شرایط بحرانی هم گسترش میدهند.
- وجود سناریوها، پرسشها و تمرینهای فصلی، موضوعات کتاب را از حالت صرفاً نظری خارج میکند.
خواندن این کتاب را به چه کسانی پیشنهاد میکنیم؟
خواندن کتاب مدیریت امنیت اطلاعات به این گروهها پیشنهاد میشود:
- دانشجویان رشتههای فناوری اطلاعات، سیستمهای اطلاعاتی و علوم کامپیوتر که میخواهند امنیت اطلاعات را در سطح مدیریتی هم بشناسند.
- مدیران و کارشناسانی که در سازمان با سیاستگذاری امنیت، مدیریت ریسک یا حاکمیت اطلاعات سروکار دارند.
- مخاطبانی که میخواهند رابطهی میان امنیت اطلاعات، قانون، اخلاق و انطباق سازمانی را دقیقتر درک کنند.
- کسانی که به دنبال شناختی منظم از فرایندهای برنامهریزی امنیت، پاسخ به حادثه و نگهداری امنیت هستند.
- خوانندگانی که میخواهند از نگاه صرفاً فنی فاصله بگیرند و امنیت اطلاعات را در بافت واقعی سازمان بررسی کنند.
برای تجربهای بهتر در دانلود کتاب مدیریت امنیت اطلاعات و خواندن آن، اپلیکیشن طاقچه را بهصورت رایگان نصب کنید. در اپلیکیشن میتوانید مطالعهی خود را شخصیسازی کنید و لذت خواندن و شنیدن کتابها را همیشه و همهجا تجربه کنید. علاوهبر دسترسی آسان، امکان خرید هزاران کتاب صوتی و الکترونیکی با تخفیفهای ویژه و بهترین قیمت هم فراهم است.
مشخصات کتاب الکترونیکی
| نام کتاب | مدیریت امنیت اطلاعات |
|---|---|
| عنوان دیگر | ویراست ششم |
| عنوان در زبان مبدأ | Management of Information Security |
| موضوع | کامپیوتر |
| نویسنده | مایکل ای. ویتمن، هربرت جی. متورد |
| مترجم | عمران یونسی، علی متین وفا |
| انتشارات | انتشارات آتی نگر |
| سال انتشار نسخه فیزیکی | ۱۴۰۴/۰۱/۰۱ |
| فرمت کتاب | |
| حجم فایل کتاب | ۵۶.۳۲ مگابایت |
| شابک | ۹۷۸۶۲۲۸۲۴۵۷۷۵ |
| تعداد صفحهها | ۸۷۹ صفحه |
| قیمت کتاب | ۴۷۲۰۰۰ تومان |
نظر شما دربارهٔ این کتاب