Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
16
OdAutora
osobyzajmującesiękonstruowaniemzabezpieczeńirozwojemna-
rzędziwspomagającychutrzymaniebezpieczeństwa.
Będzieteżprzydatnadlastudentówiwykładowcówstudiówdzien-
nych,zaocznychipodyplomowychkierunków:informatyka,telekomuni-
kacjaizarządzanie,atakżedlauczestnikówszkoleńspecjalistycznych,
wtymzwiązanychzochronąinformacjiniejawnychidanychosobowych.
Książkastanowikompendiumwiedzypotrzebnejosobom,którena
codzieńzmagająsięzproblemamibezpieczeństwainformacji.Zazwy-
czajmająonełatwydostępdowiedzyoróżnychrozwiązaniachsprzę-
towychiprogramowych,leczniemajątakowegodostępudomateriałów
normatywnychiróżnychwytycznych.Książkatawypełniapewnąlukę
wdostępiedonormizaleceń,zktórychmożnaswobodniekorzystaćprzy
realizacjiwłasnychprojektówsystemówzabezpieczeńinstytucji.
Dokonałemtuprzegląduzagadnieńbezpieczeństwasystemówtele-
informatycznychwkontekścieprzetwarzanychwnichinformacjiire-
alizowanychzaichpośrednictwemusług.Wewstępiepodałempod-
stawowepojęciaiopisstosowanychstandardów,anastępnieprzegląd
metodinarzędziinformatycznychorazprzebiegpełnegoprocesubu-
dowyifunkcjonowaniasystemubezpieczeństwainstytucji.Zwróci-
łemuwagęnaodmiennośćpotrzebróżnychinstytucjiwtymzakresie.
Zwyklezależąoneod:
wielkościicharakteruinstytucji;
społecznegoibiznesowegoznaczeniarealizowanychwnichzadań;
różnorodnościtychżezadań;
poziomuinformatyzacji;
charakteruśrodowiskainstytucji;
uwarunkowańprawnych.
Starałemsięwięcdostarczyćwskazówekdotyczącychbudowy
systemubezpieczeństwawinstytucjachoróżnejwielkościioróżnym
profiludziałania.Zagadnieniaprzedstawionewujęciuproceso-
wym,aczkolwiekniewnikałemgłębokowszczegółyichrealizacji.
Zdefiniowałempodstawoweprocesy,zbiórzależnościzachodzących
międzynimiipodstawoweprzypisaneimoperacje.
Wskazałemmożliwośćstosowaniamodelucyklużyciasystemu
bezpieczeństwa,skorelowanegozmodelemcyklużyciazabezpiecza-
nychprzezniegosystemówteleinformatycznych.Wieleuwagipoświęci-
łemstrukturomdanychsłużącymdozamodelowaniasystemubezpie-
czeństwa,nieprzesądzającprzytymosposobieichimplementacji.
Praktykówzainteresujązapewnezbioryszablonówdoróżnychza-
stosowań-odinwentaryzacjizasobówdodefiniowaniaprogramów
szkoleniowych.Podałempozatymwieleprzykładówpraktycznych,
wzorcówdokumentów,schematówdziałaniaiwykazów,którekażdy
czytelnikmożełatwodostosowaćlubrozwinąć,stosowniedoswoich
specyficznychpotrzeb.Należyzawszetwórczoikrytyczniepodcho-
dzićdoichadaptacji.