- 中古
- 店舗受取可
- 書籍
- 書籍
情報セキュリティ教本 組織の情報セキュリティ対策実践の手引き
定価 ¥2,723
385円 定価より2,338円(85%)おトク
獲得ポイント3P
在庫わずか ご注文はお早めに
発送時期 1~5日以内に発送
店舗受取サービス対応商品
店舗受取なら1点でも送料無料!
店舗到着予定
11/29(金)~12/4(水)
商品詳細
内容紹介 | |
---|---|
販売会社/発売会社 | 実教出版 |
発売年月日 | 2009/03/27 |
JAN | 9784407316964 |
店舗受取サービス
対応商品
店舗受取なら1点でも送料無料!
さらにお買い物で使えるポイントがたまる
店舗到着予定
11/29(金)~12/4(水)
- 書籍
- 書籍
情報セキュリティ教本
商品が入荷した店舗:0店
店頭で購入可能な商品の入荷情報となります
ご来店の際には売り切れの場合もございます
お客様宅への発送や電話でのお取り置き・お取り寄せは行っておりません
情報セキュリティ教本
¥385
在庫わずか
ご注文はお早めに
商品レビュー
3.3
4件のお客様レビュー
情報セキュリティのお勉強。IPAの書籍だから間違いない。 ・SYN Flood攻撃 TCPコネクションを確立する3ウェイハンドシェイクという手順があります。その手順を悪用して、攻撃目標のホストに対し、TCPの接続要求パケットであるSYNを大量に送りつける攻撃。 ・Smarf...
情報セキュリティのお勉強。IPAの書籍だから間違いない。 ・SYN Flood攻撃 TCPコネクションを確立する3ウェイハンドシェイクという手順があります。その手順を悪用して、攻撃目標のホストに対し、TCPの接続要求パケットであるSYNを大量に送りつける攻撃。 ・Smarf攻撃 ICMPの応答パケットを故意に大量発生させる攻撃手法。 ・ファイアウォールとIDSの違いは、門番と監視カメラにたとえられます。ファイアウォールはゲートウェイを守る門番として、身分証明書を見て通過させるか否かを決定します。一方、IDSはネットワークの動きを監視し、カメラに収めます。 ・インシデントは、「セキュリティ事件・事故」と訳されます。情報セキュリティにおけるインシデントとは、不正アクセス、Dos攻撃、踏み台を使った攻撃などの悪意のある攻撃、ウイルスへの感染、パソコンの盗難などのことをいいます。 一方、不注意による「パソコンの紛失」などはアクシデントであり、インシデントではありません。インシデントとアクシデントを分けてとらえる必要があるのは、インシデントとアクシデントでは、事前の対応と事後の対応に違いがあるからです。 ・適合性評価のための要求仕様の例 ISO/IEC 27001 JIS Q 27001 情報技術―セキュリティ技術―情報セキュリティマネジメントシステム―要求事項 ISO/IEC 15408 JIS Q 5070 情報技術―セキュリティ技法―ITセキュリティの評価基準 ISO/IEC 19790 JIS Q 19790 情報技術―セキュリティ技術―暗号モジュールのセキュリティ要求事項 ISO 9001 JIS Q 9001 品質マネジメントシステム―要求事項 ISO 14001 JIS Q 14001 環境マネジメントシステム―要求事項及び利用の手引 ・適合性評価を支える標準類 ISO/IEC 17000 JIS Q 17000 適合性評価―用語及び一般原則 ISO/IEC 17011 JIS Q 17011 適合性評価―適合性評価機関の認定を行う認定機関に対する一般要求事項 ISO/IEC 17021 JIS Q 17021 適合性評価―マネジメントシステムの審査及び認証を提供する機関に対する要求事項 ISO/IEC 17024 JIS Q 17024 適合性評価―要員の認証を実施する機関に対する一般要求事項 ISO/IEC 17025 JIS Q 17025 試験所及び構成機関の能力に関する一般要求事項 ISO/IEC 17050 JIS Q 17050 適合性評価―供給者適合宣言 ISO/IEC Guide65 JIS Q 0065 製品認証機関に関する一般要求事項
Posted by
情報セキュリティのうち、マネジメント系の全体像が把握できる良書 ただ、あくまで入り口に過ぎないので、技術系も含め他の書籍や規格にあたる必要がある。
Posted by
IPAの公式本ということで、読んで面白いとか、新しい発見があるわけではないが、改訂を重ねてきていることもあり、ガイドラインとしての完成度は高いと思う。 とりあえずどの章に何が書いてあるか抑えておいて、必要に応じてリファレンスとして使用するのであれば、これ一冊で十分なのではないか...
IPAの公式本ということで、読んで面白いとか、新しい発見があるわけではないが、改訂を重ねてきていることもあり、ガイドラインとしての完成度は高いと思う。 とりあえずどの章に何が書いてあるか抑えておいて、必要に応じてリファレンスとして使用するのであれば、これ一冊で十分なのではないか。 典型的な「1社に1冊」的な本だなと思いました。
Posted by