信息安全标准与法规 - 中国高校教材图书网
|
书名: |
信息安全标准与法规
|
| ISBN: | 978-7-300-35163-6 |
责任编辑: | |
| 作者: |
李志杰 杨洋 方少群
相关图书
|
定价: |
¥49.00
折扣价:¥44.10
折扣:0.90
节省了4.9元
|
| 版印次: | 1-1 |
开本: | 大16 |
| 出版社: |
中国人民大学出版社 |
装订: | 平 |
| 出版日期: |
2026-06-30 |
页数: |
200页
|
| 分级: | |
每包册数: | |
| 适用专业: | |
立体化教材: | |
| 类别: | |
征订序号: | |
| 年度: | |
季度: |
|
| 中图法分类: | 自动化技术、计算机技术 |
专业分类: | |
| 用途分类: | |
读者分类: | |
| 千字数: | 200 |
印刷日期: | |
| 国家规划教材: | |
省部级规划教材: | |
| 入选重点出版项目: | |
其他获奖项目: | |
|
|
| 内容简介: |
|
本书以项目驱动的方式编写,结合高职高专的教学改革和课程改革,本着工学结合、项目引导、“教学做”一体化的原则,由学校、企业、行业专家组成教材编写组合作开发。全书以“AI赋能教学”为核心设计理念,深度融合人工智能技术于教学内容与学习过程中。项目内容包括:个人信息保护法的实施与应用、数据安全法与关键信息基础设施保护、密码法与网络安全法的协同应用等十大模块。每个任务均引入AIGC辅助学习机制,配备AI导学指引、AI助学解析和AI助训任务,通过智能提示词设计、案例分析与合规方案生成,培养学生运用AI工具解决实际问题的能力。
|
| 作者简介: |
|
李志杰,广东机电职业技术学院人工智能学院,副教授,专业方向是人工智能与信息安全,主要讲授“Linux服务器配置与管理”、“网络与信息安全”等课程。局域网管理高级技师,微软认证工程师,华为认证网络工程师,中国计算机学会CCF执行委员,广东省人工智能产业协会专家,信息通信职业能力等级评价专家、残疾人职业技能竞赛国赛专家、大学生职业技能竞赛国赛专家,人工智能训练师高级讲师、麒麟操作系统培训高级讲师、深化中非职业教育合作对外培训讲师、信息安全科普社会培训讲师。主持完成多项横向科研课题,主编《Linux服务器配置与管理》等7本教材,公开发表论文13篇,指导学生获“信息安全管理与评估”技能竞赛等国赛6项。
|
| 章节目录: |
项目1 《个人信息保护法》的实施与应用 知识图谱 任务1.1 《个人信息保护法》概述与条文解读 任务1.2 个人信息保护案例分析 任务1.3 个人信息保护合规性检查 【测一测】 项目2 《数据安全法》与关键信息基础设施保护 知识图谱 任务2.1 《数据安全法》核心内容与实施要点 任务2.2 《关键信息基础设施安全保护条例》解读 任务2.3 数据泄露应急响应模拟 【测一测】 项目3 《密码法》与 《网络安全法》的协同应用 知识图谱 任务3.1 《密码法》在信息安全中的应用 任务3.2 《网络安全法》与企业安全策略 任务3.3 密码管理与网络安全综合案例 【测一测】 项目4 《电子商务法》与 《电子签名法》实务 知识图谱 任务4.1 《电子商务法》与消费者权益保护 任务4.2 《电子签名法》在商务交易中的应用 任务4.3 电子商务平台安全合规性评估 【测一测】 项目5 移动智能终端与应用程序安全管理 知识图谱 任务5.1 移动智能终端应用软件预置行为规范 任务5.2 移动互联网应用程序信息服务管理 任务5.3 移动应用安全开发与测试流程 【测一测】 项目6 网络信息内容管理与服务规范 知识图谱 任务6.1 网络跟帖评论与弹窗信息推送管理 任务6.2 微博客与公众账号信息服务管理 任务6.3 网络信息内容生态治理项目 【测一测】 项目7 互联网新闻信息服务与新技术应用 知识图谱 任务7.1 互联网新闻信息服务许可与内容管理 任务7.2 新技术新应用安全评估与管理 任务7.3 互联网新闻信息服务单位内容管理 【测一测】 项目8 网络用户账号与信息传播权保护 知识图谱 任务8.1 互联网用户账号名称管理与实践 任务8.2 网络信息传播权民事纠纷案例分析 任务8.3 互联网用户账号信息保护与合规性 【测一测】 项目9 司法解释与网络犯罪案件处理 知识图谱 任务9.1 非法利用信息网络犯罪案件司法解释应用 任务9.2 网络侵害人身权益民事纠纷案件处理 任务9.3 网络诽谤等刑事案件司法实践 【测一测】 项目10 综合案例分析与政策解读 知识图谱 任务10.1 信息安全相关政策文件解读 任务10.2 信息安全标准与法规综合案例分析 任务10.3 信息安全政策与法规的实践应用 【测一测】
|
| 精彩片段: |
项目1 个人信息保护法的实施与应用 《个人信息保护法》颁布以前,App和网页里的隐私条款像一座迷宫:冗长的文字、晦涩的选项,让人根本不知道点了 “同意”究竟交出了多少信息。商家一句话 “请填写身份证号”,用户只能被动接受,个人数据在后台被无限复制、流转,数字文明一度失衡。 如今,AIGC化身 “合规小助手”,在每一次弹窗里实时出现:它先自动把冗长条款浓缩成三行高亮提示——“仅收集最小必要”“随时可撤回”“仅用于本次服务”;当商家要求输入身份证号时,AICG立即生成替代方案——“OCR识别后只留末四位,其余即刻抹除”。用户对着手机说一句 “不同意”,AIGC便帮他在毫秒级撤回授权,并同步生成电子回执。法条从纸面走进指尖,数字文明因AIGC的即时守护而重新变得轻盈可信。 【试一试】 “现在模拟校园内部办公场景:学校即将上线 ‘学生综合素质评价系统’,里面存储着全校学生的身份证号、家庭住址、期末评语等敏感信息。请以 ‘最小必要原则’和 ‘用户知情同意’为核心,设计一套符合 《个人信息保护法》的合规交互方案。”提示词样例: (1)学生登录系统时,如何仅收集 “最小必要”的身份标识 (如学籍号替代身份证号),并确保家长/学生本人在首次登录时就能 “一键看懂”数据用途与共享范围 (用三行高亮提示说明:收集字段、使用目的、共享对象); (2)当班主任需要导出 《期末评语汇总表》用于教育局抽检时,系统如何自动完成 “去标识化”处理 (如隐藏身份证号中间8位、家庭住址仅保留到区县),并生成可追溯的电子授权回执 (含导出时间、操作人、用途说明)。 当前,校园数字化驶入快车道,学生综合素质评价系统汇聚了身份证号、家庭住址等未成年人敏感信息,若采集过界或泄露,不仅触发 《个人信息保护法》顶格处罚,更可能引发舆情风暴与信任崩塌;与此同时,教育抽检、跨校评比等场景又要求数据高频流动, “封死不用”已非选项,合规与业务必须兼得。 本章将以 “看得懂、学得会、用得上”的思路,把抽象法条拆成白话规则,把真实判例转成避坑指南,再把纸面要求固化成可一键落地的检查脚本,帮助学校在系统上线、数据导出、第三方共享的每一步都能守住法律底线。接下来,请跟随知识图谱,开启合规之旅。
|
| 书 评: |
|
|
| 其 它: |
|
|
|