数字时代的网络风险管理:策略、计划与执行
张力强, 马成明, 周聪 译
出版时间:2025年10月
页数:177
“作为曾在全球最大金融科技公司搭建并完善网络风险计划的从业者,我认为本书中的计划框架与洞见,将为所有行业、企业、项目中的网络风险负责人带来帮助。”
——Greg Montana
FIS Global独立董事会成员和前首席风险官
网络风险管理是当今企业面临的最紧迫的问题之一。本书详细介绍了一套用于设计、制订和实施符合公司特定需求的网络风险管理计划框架。本书面向企业董事、高管、安全风险从业者以及各级审计人员,提供了他们所需的战略洞见与战术指导。
通过阅读本书,你将学会如何定义并建立一套可持续、可防御的网络风险管理计划,并明晰妥善实施该计划所能带来的益处。三位作者还结合自己丰富的实践经验,提供了超越风险管理范畴的建议。你将学到如何依据国际标准、判例法、法规及董事会层面的指导方针,履行公司应承担的监督义务。
本书将帮助你:
● 理解数字化所带来的变革性变化,以及随之产生的网络风险。
● 了解关键的法律和监管驱动因素——正是这些因素使得网络风险管理成为企业的核心要务。
● 全面掌握构成正式网络风险管理计划的四大组成部分。
● 在企业内部实施网络风险管理计划,或为计划的实施提供指导。
书名:数字时代的网络风险管理:策略、计划与执行
译者:张力强, 马成明, 周聪 译
国内出版社:机械工业出版社
出版时间:2025年10月
页数:177
书号:978-7-111-79195-9
原版书书名:Building a Cyber Risk Management Program: Evolving Security for the Digital Age
原版书出版商:O'Reilly Media
Brian Allen
Brian Allen现任美国银行政策研究所(Bank Policy Institute)网络安全与技术风险管理高级副总裁,主要负责与银行高管协作,并代表行业与监管机构、立法机构、执法机关及情报部门对接,为行业发声。
Brandon Bapst
Brandon Bapst是安永(EY)网络安全业务板块的顾问与风险咨询师。他与企业高管、首席安全官(CSO)及首席信息安全官(CISO)紧密合作,助力企业制订战略性网络风险计划。
Terry Allan Hicks
Terry Allan Hicks拥有超过30年商业与科技领域的撰稿经验,其中在Gartner任职逾20年,主要聚焦金融服务、信息安全、合规监管及公司治理领域。
本书封面上的动物是地球上体形最大的陆龟之——黄腿象龟(学名:Chelonoidis denticulatus)。它们的寿命可超过50年,体长能超过3英尺,体重超过100磅。
黄腿象龟原产于南美洲的热带雨林。它以掉落的果实、低矮的植被为食,偶尔也会吃腐肉和昆虫。它们的卵孵化期为100~200天,卵的大小会根据产卵雌龟的体形大小而有所不同。雄龟通常比雌龟体形更大,尾巴更长,并且龟壳有着明显的弯曲。幼龟在出生时就具备独立生存的能力。
国际自然保护联盟(IUCN)认为,由于人类活动的影响,黄腿象龟面临着灭绝的风险。