这学期刚开课就拿到了《信息安全管理实务(双色》这本书,封面简洁,里面的双色排版把重点概念和案例区分得很清楚,读起来不费劲。内容从风险评估讲到应急响应,感觉挺讲实际的,不像有些教材光堆理论。
不过光看书还是有点虚,特别想找些真实的行业报告或者模拟攻防的练习手册来搭配着看。老师上课提了ISO 27001,但书里写得不细,如果能有一些配套的习题和场景分析资料就好了。
我现在的学法就是先看每章前面的学习目标,再对照双色标注着重记忆关键定义,最后找几个课后题自己写写。但总感觉实务部分不好把握,有没有学长学姐能分享下这门课怎么学更有效?求支招!