万本电子书0元读

万本电子书0元读

顶部广告

数字时代的网络风险管理:策略、计划与执行电子书

在数字化转型浪潮下,网络风险已从技术问题升级为企业战略核心议题,本书正是破解这一难题的实战指南。其作者团队阵容权威:美国银行政策研究所高级副总裁Brian Allen、安永网络安全顾问Brandon Bapst、Gartner前资深撰稿人Terry Allan Hicks,三人结合数十年跨国企业实战经验,造出CRMP(网络风险管理计划)框架,为企业提供从战略到执行的完整解决方案。 全书以CRMP框架为核心,系统拆解四大组件与23项落地原则:“敏捷治理”确保风险管控与企业战略协同,“风险指引体系”为高层决策提供数据支撑,“基于风险的战略和执行”衔理论与实操,“风险升级和披露”满足全球监管合规要求。为让理论更易落地,书中引波音737 MAX坠机事故、Equifax数据泄露、马士基勒索病毒等典型案例,直观展现风险管理失效的代价与CRMP框架的防御价值;同时引用ISO 27001、NIST CSF 2.0等国际标准,兼顾合规性与专业性。

售       价:¥

纸质售价:¥55.30购买纸书

4人正在读 | 0人评论 6.6

作       者:(美)布莱恩·艾伦,(美)布兰登·巴思德,(美)特里·艾伦·希克斯

出  版  社:机械工业出版社

出版时间:2025-10-11

字       数:13.7万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(条)
  • 读书简介
  • 目录
  • 累计评论(条)
本书围绕企业如何在数字化转型时代展网络风险管理工作行系统阐述。全书基于网络安全管理最佳实践,围绕CRMP框架展,包含敏捷治理、风险指引体系、基于风险的战略和执行、风险升级和披露四大核心组件及23项原则。通过波音737 MAX坠机事故、Equifax数据泄露事件等典型案例,验证了框架的有效性。此外,本书还探讨了AIGC等新兴技术带来的风险,强调了企业董事会、高管层、部门经理及各职能组织的协同作用,旨在建设有利于企业网络风险管理的文化,驾驭数字化转型时代的网络风险。全书结构清晰,内容丰富,为企业提供了完整的网络风险管理参考框架和实战指南。<br/>【推荐语】<br/>在数字化转型浪潮下,网络风险已从技术问题升级为企业战略核心议题,本书正是破解这一难题的实战指南。其作者团队阵容权威:美国银行政策研究所高级副总裁Brian Allen、安永网络安全顾问Brandon Bapst、Gartner前资深撰稿人Terry Allan Hicks,三人结合数十年跨国企业实战经验,造出CRMP(网络风险管理计划)框架,为企业提供从战略到执行的完整解决方案。 全书以CRMP框架为核心,系统拆解四大组件与23项落地原则:“敏捷治理”确保风险管控与企业战略协同,“风险指引体系”为高层决策提供数据支撑,“基于风险的战略和执行”衔理论与实操,“风险升级和披露”满足全球监管合规要求。为让理论更易落地,书中引波音737 MAX坠机事故、Equifax数据泄露、马士基勒索病毒等典型案例,直观展现风险管理失效的代价与CRMP框架的防御价值;同时引用ISO 27001、NIST CSF 2.0等国际标准,兼顾合规性与专业性。 尤为难得的是,本书前瞻性覆盖AIGC等新兴技术风险,在第9章结合对抗性机器学习与NIST框架,为企业应对算法偏见、数据污染等挑战提供路径。此外,FIS Global前CRO Greg Montana、上海金仕达许惊皞等行业专家的赞誉,更印证了本书的实用价值——它既可为董事提供法律责任与治理指南,为CISO提供技术落地工具,也能帮助审计人员掌握合规披露要,是企业全层级人员的网络风险“工具书”。<br/>【作者】<br/>Brian Allen现任美国银行政策研究所(Bank Policy Institute)网络安全与技术风险管理高级副总裁,主要负责与银行高管协作,并代表行业与监管机构、立法机构、执法机关及情报部门对,为行业发声。 Brandon Bapst是安永(EY)网络安全业务板块的顾问与风险咨询师。他与企业高管、首席安全官(CSO)及首席信息安全官(CISO)紧密合作,助力企业制订战略性网络风险计划。 Terry Allan Hicks拥有超过30年商业与科技领域的撰稿经验,其中在Gartner任职逾20年,主要聚焦金融服务、信息安全、合规监管及公司治理领域。<br/>
目录展开

O'Reilly Media, Inc.介绍

本书赞誉

译者序

前言

第1章 数字化转型时代的网络安全

1.1 第四次工业革命

1.2 网络安全从根本上说是一种风险管理实践

1.2.1 网络风险的管理监督与问责

1.2.2 数字化转型和逐渐成熟的网络风险管理计划

1.2.3 网络安全不仅仅是安全范畴的问题

1.3 网络风险管理计划:企业迫切关注的问题

1.4 小结

第2章 网络风险管理计划

2.1 引发全球关注的SEC规则

2.1.1 事件披露(“临时披露”)

2.1.2 风险管理、战略和治理披露(“定期披露”)

2.2 网络风险管理计划框架

2.2.1 网络风险管理计划:关键驱动因素

2.2.2 义务和责任的履行

2.3 风险管理完败之鉴:波音737 MAX之祸

2.4 风险管理计划在波音公司灾难中的应用

2.5 安全风险计划的好处

2.5.1 好处1:对安全风险功能的战略性识别

2.5.2 好处2:确保网络风险职能部门拥有有效的预算

2.5.3 好处3:对风险决策者的保护

2.5.4 系统化但非零风险

2.6 董事会问责制和法律责任

2.7 波音公司的裁决和网络风险监督问责制

2.8 处于责任风口浪尖的首席信息安全官

2.9 小结

第3章 敏捷治理

3.1 优步隐瞒“被黑”事件

3.2 良好的治理模式是什么样的

3.3 与企业治理战略保持一致

3.4 敏捷治理的7个原则

3.4.1 原则1:制订战略和流程

3.4.2 原则2:在“三道防线模型”中确立治理结构、角色和职责

3.4.3 原则3:治理实践与现有风险框架保持一致

3.4.4 原则4:董事会和高层管理人员确定范围

3.4.5 原则5:董事会和高层管理人员应履行监督职责

3.4.6 原则6:审计治理流程

3.4.7 原则7:将资源与确定的角色和职责相匹配

3.5 小结

第4章 风险指引体系

4.1 风险信息为何至关重要——在企业高层

4.2 风险和风险信息的定义

4.3 风险指引体系的5个原则

4.3.1 原则1:定义风险评估框架和方法

4.3.2 原则2:制订风险阈值确定方法

4.3.3 原则3:明确风险指引的需求

4.3.4 原则4:商定风险评估间隔期

4.3.5 原则5:启用报告流程

4.4 小结

第5章 基于风险的战略和执行

5.1 ChatGPT震撼商业世界

5.2 人工智能风险:两家科技巨头选择了两条路

5.3 华尔街:尽快行动,否则将被取代

5.4 数字游戏变革者不断涌现

5.5 确定基于风险的战略和执行方式

5.6 基于风险的战略和执行的6个原则

5.6.1 原则1:确定可接受的风险阈值

5.6.2 原则2:使战略和预算与批准的风险阈值保持一致

5.6.3 原则3:执行以达成已批准的风险阈值

5.6.4 原则4:持续监测

5.6.5 原则5:根据风险阈值进行审计

5.6.6 原则6:将第三方纳入风险应对计划

5.7 小结

第6章 风险升级和披露

6.1 SEC与风险披露

6.2 全球监管机构要求披露风险

6.3 风险升级

6.3.1 网络风险分类

6.3.2 升级和披露:不仅仅是安全事件

6.4 信息披露:企业必须关注的问题

6.4.1 Equifax的丑闻

6.4.2 SEC的重要性考虑因素

6.5 网络风险管理计划与机构风险管理的一致性

6.6 风险升级和披露的5个原则

6.6.1 原则1:建立升级流程

6.6.2 原则2:建立信息披露流程——所有企业

6.6.3 原则3:建立信息披露流程——上市公司

6.6.4 原则4:测试风险升级和披露流程

6.6.5 原则5:审计风险升级和披露流程

6.7 小结

第7章 实施网络风险管理计划

7.1 网络风险管理历程

7.2 开启网络风险管理历程

7.3 实施网络风险管理计划

7.3.1 敏捷治理

7.3.2 风险指引体系

7.3.3 基于风险的战略和执行

7.3.4 风险升级和披露

7.4 推广网络风险管理计划

7.5 小结

第8章 CRMP在运营风险和韧性中的应用

8.1 参与构建运营韧性的企业职能部门

8.2 一次恶意软件攻击导致马士基全球系统瘫痪

8.3 提升运营韧性:运用CRMP的四大核心组成部分

8.3.1 敏捷治理

8.3.2 风险指引体系

8.3.3 基于风险的战略和执行

8.3.4 风险升级和披露

8.4 小结

第9章 AI及其他——数字化世界风险管理的未来

9.1 AI的定义

9.2 AI:一个全新的风险世界

9.3 对抗性机器学习:NIST分类法与术语

9.3.1 具有AI影响的风险管理框架

9.3.2 关键AI实施概念与框架

9.4 超越AI:数字前沿永不止步

9.5 小结

附录 网络风险管理计划框架V1.0

关于作者

关于封面

累计评论(条) 个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部