Product details
- Publisher : Pearson IT Certification; 3rd edition (August 10, 2018)
- Language : English
- Paperback : 672 pages
- ISBN-10 : 0789759403
-
ISBN-13 : 978-0789759405
کتاب Developing Cybersecurity Programs and Policies (Pearson It Cybersecurity Curriculum (Itcc)) 3rd Edition
All the Knowledge You Need to Build Cybersecurity Programs and Policies That Work
Clearly presents best practices, governance frameworks, and key standards
Includes focused coverage of healthcare, finance, and PCI DSS compliance
An essential and invaluable guide for leaders, managers, and technical professionals
Today, cyberattacks can place entire organizations at risk. Cybersecurity can no longer be delegated to specialists: success requires everyone to work together, from leaders on down. Developing Cybersecurity Programs and Policies offers start-to-finish guidance for establishing effective cybersecurity in any organization. Drawing on more than 20 years of real-world experience, Omar Santos presents realistic best practices for defining policy and governance, ensuring compliance, and collaborating to harden the entire organization.
First, Santos shows how to develop workable cybersecurity policies and an effective framework for governing them. Next, he addresses risk management, asset management, and data loss prevention, showing how to align functions from HR to physical security. You’ll discover best practices for securing communications, operations, and access; acquiring, developing, and maintaining technology; and responding to incidents.
Santos concludes with detailed coverage of compliance in finance and healthcare, the crucial Payment Card Industry Data Security Standard (PCI DSS) standard, and the NIST Cybersecurity Framework.
Whatever your current responsibilities, this guide will help you plan, manage, and lead cybersecurity–and safeguard all the assets that matter.
Learn How To
· Establish cybersecurity policies and governance that serve your organization’s needs
· Integrate cybersecurity program components into a coherent framework for action
· Assess, prioritize, and manage security risk throughout the organization
· Manage assets and prevent data loss
· Work with HR to address human factors in cybersecurity
· Harden your facilities and physical environment
· Design effective policies for securing communications, operations, and access
· Strengthen security throughout the information systems lifecycle
· Plan for quick, effective incident response and ensure business continuity
· Comply with rigorous regulations in finance and healthcare
· Plan for PCI compliance to safely process payments
· Explore and apply the guidance provided by the NIST Cybersecurity Framework
منابع کتاب کتاب Developing Cybersecurity Programs and Policies (Pearson It Cybersecurity Curriculum (Itcc)) 3rd Edition
تمام دانشی که برای ایجاد برنامهها و سیاستهای امنیت سایبری مناسب نیاز دارید
بهترین شیوه ها، چارچوب های حاکمیتی و استانداردهای کلیدی را به وضوح ارائه می کند
شامل پوشش متمرکز مراقبت های بهداشتی، مالی، و انطباق با PCI DSS است
راهنمای ضروری و ارزشمند برای رهبران، مدیران و متخصصان فنی
امروزه حملات سایبری می تواند کل سازمان ها را در معرض خطر قرار دهد. دیگر نمی توان امنیت سایبری را به متخصصان واگذار کرد: موفقیت مستلزم همکاری همه با هم، از رهبران به پایین است. توسعه برنامهها و سیاستهای امنیت سایبری راهنماییهای ابتدایی تا پایانی را برای ایجاد امنیت سایبری مؤثر در هر سازمانی ارائه میدهد. عمر سانتوس با تکیه بر بیش از 20 سال تجربه در دنیای واقعی، بهترین شیوه های واقع بینانه را برای تعریف خط مشی و حاکمیت، اطمینان از انطباق، و همکاری برای سخت کردن کل سازمان ارائه می دهد.
ابتدا، سانتوس نشان میدهد که چگونه میتوان سیاستهای امنیت سایبری قابل اجرا و چارچوبی مؤثر برای اداره آنها ایجاد کرد. در مرحله بعد، او به مدیریت ریسک، مدیریت دارایی و پیشگیری از از دست دادن داده می پردازد و نشان می دهد که چگونه می توان عملکردها را از منابع انسانی به امنیت فیزیکی تراز کرد. شما بهترین شیوه ها را برای ایمن سازی ارتباطات، عملیات و دسترسی کشف خواهید کرد. کسب، توسعه و حفظ فناوری؛ و واکنش به حوادث
سانتوس با پوشش دقیق انطباق در امور مالی و مراقبتهای بهداشتی، استاندارد حیاتی استاندارد امنیت دادههای صنعت کارت پرداخت (PCI DSS) و چارچوب امنیت سایبری NIST به پایان میرسد.
مسئولیتهای فعلی شما هرچه که باشد، این راهنما به شما کمک میکند امنیت سایبری را برنامهریزی، مدیریت و رهبری کنید – و از تمام داراییهای مهم محافظت کنید.
یاد بگیرید چگونه
· سیاست ها و حاکمیت امنیت سایبری را ایجاد کنید که در خدمت نیازهای سازمان شما باشد
· اجزای برنامه امنیت سایبری را در یک چارچوب منسجم برای اقدام ادغام کنید
· ارزیابی، اولویت بندی و مدیریت ریسک امنیتی در سراسر سازمان
· مدیریت دارایی ها و جلوگیری از از دست رفتن داده ها
· برای رسیدگی به عوامل انسانی در امنیت سایبری با منابع انسانی کار کنید
· امکانات و محیط فیزیکی خود را سخت کنید
· طراحی خط مشی های مؤثر برای ایمن سازی ارتباطات، عملیات و دسترسی
· تقویت امنیت در طول چرخه حیات سیستم های اطلاعاتی
· برای واکنش سریع و موثر به حادثه برنامه ریزی کنید و از تداوم کسب و کار اطمینان حاصل کنید
· رعایت مقررات سختگیرانه در امور مالی و بهداشت و درمان
· برای انطباق با PCI برای پردازش ایمن پرداخت ها برنامه ریزی کنید
· رهنمودهای ارائه شده توسط چارچوب امنیت سایبری NIST را بررسی و اعمال کنید
ارسال نظر درباره کتاب Developing Cybersecurity Programs and Policies (Pearson It Cybersecurity Curriculum (Itcc)) 3rd Edition