فهرست مطالب:
مقدمه
فاکتورهای امنیتی
فرآیند امن سازی
آشنایی با پروتکلهای امنیتی
پروتکل PKI
SET
مدل SET
S-HTTP
S-MIME
SSL
SEPP
PCT
برنامه ریزی امنیتی
برنامه ریزی استراتژیک امنیت
سیاست های برنامه ریزی استراتژیک
برنامه ریزی سیاست های امنیتی
استراتژی های طراحی سیاستها
نمونه ای از سیاست های مدیریتی امنیتی بانکداری
سیاستهای مدیریتی
نظارت مدیریتی
کنترل های امنیتی
مدیریت ریسکهای حقوقی و حیثیت
سیاستهای اجزای سیستم
سیاست سازمان
سیاست امنیت اطلاعات
طبقه بندی اطلاعات
سیاست امنیت کارکنان
اصول اخلاقی
سیاست کلمات عبور
سیاست عمومی نرمافزار
شبکه ها
اینترنت
کامپیوترهای قابلحمل و laptop ها
سیاست کامپیوتر و شبکه
سیاست مدیریت سیستم
سیاست شبکه
سیاست توسعة نرمافزار
تحلیل مخاطرات
مراحل مدیریت مخاطرات
تعیین منابع و موجودیها
تعیین خطرات امنیتی ممکن
استخراج آسیبپذیریها
شناسایی حفاظهای موجود و در دست اقدام
ارزیابی مخاطرات
ارائه راهکارهای مقابله با مخاطرات
ریسک در سیستمهای بانکی
ریسک عملیات
ریسک محرمانگی
ریسک حقوقی
ریسک حیثیت
ریسک اعتبار
ریسک نرخ بهره
ریسک تسویه
ریسک قیمت
ریسک مبادلة خارجی
ریسک تراکنش
ریسک استراتژیک
مثالهایی از انواع ریسک
حفاظ های امنیتی و سیاستهای آنها
امنیت فیزیکی
کنترل دسترسی فیزیکی
اعتبار سنجی فیزیکی
منبع تغذیه وقفه ناپذیر
سیاستهای امنیت فیزیکی
محافظت ساختمانی و جلوگیری از دزدی
محافظت در برابر آتش
محافظت در برابر آب
محافظت در برابر حوادث طبیعی
محفاظت از سیم کشیها
محفاظت در مقابل برق
تعیین هویت و تصدیق اصالت (I & A)
سیاستهای تشخیص هویت
کنترل دسترسی
سیاستهای کنترل دسترسی
رمزنگاری
محافظت از محرمانگی داده ها
محافظت از تمامیت داده ها
عدم انکار
تصدیق اصالت داده
مدیریت کلید
سیاستهای رمزنگاری
محافظت در برابر کدهای مخرب
اقسام برنامههای مزاحم و مخرب
سیاستهای ضد کدهای مخرب
دیواره آتش
سیاستهای دیواره آتش
سیستمهای تشخیص نفوذ
سیاستهای تشخیص نفوذ
شبکه خصوصی مجازی
امنیت سیستم عامل
محکمسازی سیستم
سیاستهای امنیت سیستمعامل
امنیت در سرورها
امنیت در سیستم های Desktop
نگهداری و پشتیبانی امنیتی
نظارت و ارزیابی امنیتی
سیاستهای نظارت امنیتی
نصب، پیکربندی و کنترل تغییرات
سیاستهای مدیریت پیکربندی
سیستمهایی با دسترسی بالا
مدیریت تحملپذیری خطا
پشتیبانگیری
خوشه بندی
سیاستهای دسترس پذیری بالا
مدیریت حوادث
سیاست های مدیریت حوادث
آموزش و تربیت امنیتی
سیاستهای آموزش و آگاهی رسانی
ضمیمه الف- برخی از تهدیدات متداول
ضمیمه ب- برخی از آسیبپذیری های متداول
جهت دانلود اینجا کلیک کنید