Security Policies and Procedures: Principles and Practices
Sari Stern Greene
Abstract
Sari Stern Greene
Abstract
Preface Part One: Introduction to Policy 1. Policy Defined 2. Policy Elements Part Two: Information Security Policy Regulations and Framework 3. Information Security Policy Framework 4. Organizational Security Policies & Procedures 5. Asset Classification and Control Policies & Procedures 6. Personnel Security Policies & Procedures 7. Physical and Environmental Security Policies & Procedures 8. Communications and Operations Management Policies & Procedures 9. Access Control Policies & Procedures 10. Systems Development and Maintenance Policies & Procedures 11. Disaster Recovery and Business Continuity Policies & Procedures & Procedures Part Three: Sector Specific Policy 12. Information Security Regulatory Compliance for the Financial Sector 13. Information Security Regulatory Compliance for Healthcare 14. Information Security Regulatory Compliance for Critical Infrastructure 15. Information Security Policies and Procedures for Small Businesses Appendix A: Resources for Information Security Professionals Appendix B: Employee Information Security Policy Affirmation Agreement Glossary References Index
OpenAlex reports 25 citations for this work. Citation counts describe recorded attention and do not establish research quality.
A contribution statement is not available in the OpenAlex record.
Method details are not available in the OpenAlex metadata.
Findings are not separately available in the OpenAlex metadata.
Limitations are not available in the OpenAlex metadata.
Application details are not available in the OpenAlex metadata.
Preface Part One: Introduction to Policy 1. Policy Defined 2. Policy Elements Part Two: Information Security Policy Regulations and Framework 3. Information Security Policy Framework 4. Organizational Security Policies & Procedures 5. Asset Classification and Control Policies & Procedures 6. Personnel Security Policies & Procedures 7. Physical and Environmental Security Policies & Procedures 8. Communications and Operations Management Policies & Procedures 9. Access Control Policies & Procedures 10. Systems Development and Maintenance Policies & Procedures 11. Disaster Recovery and Business Continuity Policies & Procedures & Procedures Part Three: Sector Specific Policy 12. Information Security Regulatory Compliance for the Financial Sector 13. Information Security Regulatory Compliance for Healthcare 14. Information Security Regulatory Compliance for Critical Infrastructure 15. Information Security Policies and Procedures for Small Businesses Appendix A: Resources for Information Security Professionals Appendix B: Employee Information Security Policy Affirmation Agreement Glossary References Index
Key concepts: Information security standards, Certified Information Security Manager, Information security management, Asset (computer security), Security policy, Information security, Security information and event management, Network security policy