這是一本教企業(yè)如何利用網絡安全能力成熟度模型評估企業(yè)網絡安全能力并系統(tǒng)性構建網絡安全防御體系的著作。 作者結合自己20多年在各大網絡安全公司的從業(yè)經驗,運用軟件開發(fā)成熟度模型理論,對國內外主流的網絡安全框架進行分析,總結出了一套科學的網絡安全能力成熟度模型。從合規(guī)、風險、數據、溯源等階段推進網絡安全戰(zhàn)略、組織、管理、技術、運營等方面的設計與建設,旨在為企業(yè)的網絡安全規(guī)劃和建設提供參考和幫助。 本書內容從邏輯上分為3個部分: 第1部分(第1章) 主要介紹了網絡安全能力成熟度模型的理論,包括防護檢測響應模型、信息技術保障框架、自適應安全架構、網絡安全滑動標尺模型等,旨在幫助讀者建立一個初步的認識。 第二部分(第2~3章) 詳細講解了網絡安全能力成熟度模型的架構、演變過程、框架,以及模型包括的具體內容,如安全團隊、安全戰(zhàn)略、安全管理、安全技術、安全運營等。 第三部分(第4~7章) 根據網絡成熟度模型的4個階段——合規(guī)驅動階段、風險驅動階段、數據驅動階段、溯源反制階段,既介紹了模型在不同階段的具體表現,又通過真實案例講解了模型的各個階段的安全建設內容。