前言
第一章 大數據與云計算概述
第一節(jié) 大數據的概念、特征與研究意義
一、大數據的概念
二、大數據的特征
三、大數據的研究意義及作用
第二節(jié) 云計算的概念、特征及應用
一、云計算的概念
二、云計算的特點
三、云計算應用
第三節(jié) 大數據的發(fā)展趨勢及挑戰(zhàn)
一、大數據的發(fā)展趨勢
二、大數據面臨的挑戰(zhàn)
第四節(jié) 大數據的主要應用
一、國家的大數據戰(zhàn)略
二、大數據應用的戰(zhàn)略意義
三、我國發(fā)展大數據應用的優(yōu)勢
四、大數據的行業(yè)應用
第二章 信息安全風險管理概述
第一節(jié) 信息安全風險的內涵、構成及決定因素
一、信息安全風險的內涵
二、信息安全風險的構成
三、信息安全風險管理的決定因素
第二節(jié) 信息安全風險管理的內容
一、信息安全管理的責任主體
二、信息安全管理的投資收益
第三節(jié) 信息安全風險的評估
一、風險評估原則
二、風險評估過程
第四節(jié) 信息安全風險的控制
一、信息安全風險控制之組織安全
二、信息安全風險控制之人員安全
三、信息安全風險控制之安全政策
四、信息安全風險控制之技術架構設計原則
五、信息安全風險控制之安全域劃分
六、信息安全風險控制之安全保障技術
第三章 數據大爆炸時代的安全風險
第一節(jié) 數據大爆炸時代的安全形勢
一、個體層面的數據安全形勢
二、企業(yè)層面的數據安全形勢
三、國家層面的數據安全形勢
第二節(jié) 數據大爆炸時代的安全威脅
一、數據爆炸時代網絡安全的主要威脅
二、云計算的安全威脅
三、大數據技術對抗大數據平臺安全威脅
四、網絡安全威脅大事件
第三節(jié) 數據大爆炸時代的安全需要
一、互聯(lián)網行業(yè):可靠的數據存儲
二、電信行業(yè):核心數據的保密性、完整性
三、金融行業(yè):加強機構內部控制
四、醫(yī)療行業(yè):數據隱私和可靠數據存儲
五、政府組織:安全的網絡環(huán)境
六、個人:擁有自身數據的話語權
第四章 數據大爆炸時代個人信息和隱私保護
第一節(jié) 個人信息與隱私的概念、分類及二者關系
一、個人信息的概念
二、個人信息的特征
三、個人信息的分類
四、個人信息與隱私的關系
第二節(jié) 國外個人信息與隱私保護的發(fā)展實踐
一、歐盟個人信息與隱私保護的發(fā)展實踐
二、美國個人信息與隱私保護的發(fā)展實踐
第三節(jié) 我國網絡安全法與個人信息保護
一、《中華人民共和國網絡安全法》的立法背景
二、《中華人民共和國網絡安全法》的確立原則
三、《中華人民共和國網絡安全法》的特點
第五章 數據爆炸時代的云安全
第一節(jié) 云安全的含義
一、云安全的定義
二、云安全的風險
三、云安全要素
第二節(jié) 傳統(tǒng)安全與云安全的關系
一、傳統(tǒng)安全與云安全的關聯(lián)
二、傳統(tǒng)安全與云安全的區(qū)別
三、傳統(tǒng)安全向云安全的演進
第三節(jié) 云安全框架下的大數據安全
一、云安全架構下的物聯(lián)網安全
二、云安全架構下的智慧城市安全
第四節(jié) 數據爆炸時代的云安全實踐
一、政府的云安全實踐
二、企業(yè)的云安全實踐
第五節(jié) 數據爆炸時代云安全展望
一、大數據時代云安全現(xiàn)狀
二、大數據時代云安全發(fā)展趨勢
第六章 信息安全風險管理規(guī)范
第一節(jié) 信息安全風險管理的標準
一、BS7799
二、ISO13335互聯(lián)網信息安全管理方針
三、GA/T391—2002計算機信息系統(tǒng)安全等級保護管理要求
四、COBIT信息和相關技術的控制目標
五、SP800-30信息技術系統(tǒng)風險管理的指南
六、國內信息安全管理標準
第二節(jié) 信息系統(tǒng)生命周期的風險管理
一、美國網絡安全審查措施
二、網絡安全審查架構
三、網絡安全審查關鍵技術
參考文獻