本套叢書充分考慮“注冊信息安全專業(yè)人員”培訓學習的需要,以注冊信息安全專業(yè)人員所應具備的知識體系為大綱,從信息安全的理論基礎出發(fā),兼顧理論學習與實踐應用,較好地反映了信息安全學科的主要內容和基本特點,較為全面地覆蓋了學科的知識要點。本書主要針對“注冊信息安全專業(yè)人員”培訓,以注冊信息安全專業(yè)人員所應具備的知識體系為大綱進行編寫。全書主要介紹了風險評估、安全策略、安全工程以及信息安全管理的基本知識,并詳細列述了對環(huán)境、人員、軟件、應用系統(tǒng)、操作和文檔的安全管理,應急響應和災難恢復,國家信息安全組織結構等與信息安全管理有關的內容。通過對本書的學習,信息安全及相關行業(yè)的從業(yè)人員可對風險、安全策略及安全工程的概念有所了解,并明確信息安全管理所應包含的內容。