情報セキュリティアドミニストレータ試験対策向け
情報セキュリティに関する様々な問題について、管理側の立場から細かな解決方法が示されています。 情報セキュリティアドミニストレータの午後試験の傾向と本書が対象とする立場が近いので、セキュリティ実務経験のない方は特に参考になると思われます。午後試験ではソーシャルエンジニアリング的発想から問題解決を求められることが多いですが、本書はその点についてとても参考になります。
実際はどんなものなのでしょう
ISO/IEC 17799の取得に向けて何をしなければならないか?その具体例がかかれている。 ISMS取得に向けて読むのであれば参考になると思う。
オーム社
国際セキュリティ標準ISO/IEC15408入門
|