
A Comprehensive Guide to Information Security Management and Audit
Der Text bietet dem Leser ein umfassendes Studium der Informationssicherheit und des Managementsystems, der Auditplanung und -vorbereitung, der Audittechniken und des Sammelns von Beweisen, der internationalen Norm für Informationssicherheit (ISO) 27001 und der Vermögensverwaltung. Darüber hinaus werden wichtige Themen wie Sicherheitsmechanismen, Sicherheitsstandards, Prüfungsgrundsätze, Prüfungskompetenz und Bewertungsmethoden sowie die Grundsätze der Vermögensverwaltung erörtert. Das Buch ist ein ideales Nachschlagewerk für Studenten, Doktoranden und Forscher in den Bereichen Elektrotechnik, Elektronik und Kommunikationstechnik, Computertechnik und Informationstechnologie.
Das Buch untersucht Konzepte und Anwendungen der Informationssicherheit aus der Sicht der Informationsorganisation und erklärt den Prozess der Prüfungsplanung und -vorbereitung. Darüber hinaus werden Audit-Techniken und das Sammeln von Beweisen für die Erstellung wichtiger Dokumentationen anhand der ISO 27001-Normen demonstriert.
Das Buch:
⬤ Erläutert die Anwendung von Vertraulichkeit, Integrität und Verfügbarkeit (CIA) im Bereich der Auditplanung und -vorbereitung.
⬤ Behandelt Themen wie die Verwaltung von Geschäftsvermögen, Vereinbarungen über den Umgang mit Geschäftsvermögen und den Umgang mit Medien.
⬤ Demonstriert Audit-Techniken und sammelt Beweise, um die wichtige Dokumentation zu schreiben, indem er die ISO 27001-Normen befolgt.
⬤ Erläutert, wie die Vermögenswerte der Organisation durch Asset Management und Zugangskontrollrichtlinien verwaltet werden.
⬤ Stellt sieben Fallstudien vor.