Caros amigos,
Tive a oportunidade de ler o livro "Management of Information Security" e com toda a humildade gostaria de ressaltar que esta foi uma leitura bem interessante e completa no que tange a implementação de um modelo de gestão de segurança da informação. Infelizmente no Brasil não existem livros desta qualidade. Por questões do desenvolvimento da área de inforsec e experiência do mercado americano na função de CSO/CISO temos aprendido muito com eles.
Há 10 anos eu trabalhei em uma instituição financeira americana e na época a segurança da informação já era algo muito sério e tínhamos que correr para implementar e garantir a conformidade das melhores práticas de segurança da informação.
Eu recomendo fortemente este livro por vivência e experiência que tive em 2010 implementando um processo de gestão de segurança da informação em una empresa de BPO como Security Officer. Asseguro que este livro me concedeu uma visão estratégica e cultural de segredos importantes para implementação de sucesso de um projeto de gestão de segurança da informação.
Maiores informações você pode acessar através do link: http://www.amazon.com/Management-Information-Security-Michael-Whitman/dp/1435488849/ref=pd_sim_sbs_b_3
Abaixo segue uma descrição do livro:
Management of Information Security primarily focuses on the managerial aspects of information security, such as access control models, information security governance, and information security program assessment and metrics. Coverage on the foundational and technical components of information security is included to reinforce key concepts. The third edition includes up-to-date information on changes in the field such as revised sections on national and international laws and international standards like the ISO 27000 series. With these updates, Management of Information Security continues to offer a unique overview of information security from a management perspective while maintaining a finger on the pulse of industry changes and academic relevance.
Tive a oportunidade de ler o livro "Management of Information Security" e com toda a humildade gostaria de ressaltar que esta foi uma leitura bem interessante e completa no que tange a implementação de um modelo de gestão de segurança da informação. Infelizmente no Brasil não existem livros desta qualidade. Por questões do desenvolvimento da área de inforsec e experiência do mercado americano na função de CSO/CISO temos aprendido muito com eles.
Há 10 anos eu trabalhei em uma instituição financeira americana e na época a segurança da informação já era algo muito sério e tínhamos que correr para implementar e garantir a conformidade das melhores práticas de segurança da informação.
Eu recomendo fortemente este livro por vivência e experiência que tive em 2010 implementando um processo de gestão de segurança da informação em una empresa de BPO como Security Officer. Asseguro que este livro me concedeu uma visão estratégica e cultural de segredos importantes para implementação de sucesso de um projeto de gestão de segurança da informação.
Maiores informações você pode acessar através do link: http://www.amazon.com/Management-Information-Security-Michael-Whitman/dp/1435488849/ref=pd_sim_sbs_b_3
Abaixo segue uma descrição do livro:
Management of Information Security primarily focuses on the managerial aspects of information security, such as access control models, information security governance, and information security program assessment and metrics. Coverage on the foundational and technical components of information security is included to reinforce key concepts. The third edition includes up-to-date information on changes in the field such as revised sections on national and international laws and international standards like the ISO 27000 series. With these updates, Management of Information Security continues to offer a unique overview of information security from a management perspective while maintaining a finger on the pulse of industry changes and academic relevance.
Management of Information Security

Comentários
Postar um comentário