《安全防范系統(tǒng)脆弱性評估》是2001年4月出版的《安全防范系統(tǒng)設計與評估》一書的延伸。《安全防范系統(tǒng)設計與評估》一書介紹了安全防范系統(tǒng)的構建過程和基本原則,而《安全防范系統(tǒng)脆弱性評估》則闡述了該過程和原則在脆弱性評估中的應用。與前書相同,《安全防范系統(tǒng)脆弱性評估》的一個基本前提是以安全防范系統(tǒng)的整體系統(tǒng)效能為目標,而非僅僅羅列設備、人員和規(guī)章制度。盡管現(xiàn)存許多探討脆弱性評估的實踐和書刊,但是仍然需要《安全防范系統(tǒng)脆弱性評估》這樣一本教材。上述實踐和書刊中的多數都是基于合規(guī)為本的安全方法,甚至對關鍵資產也是如此。由于需要向高管闡明安全對于業(yè)務的合理性,從而限制了評估的目的性。安全防范系統(tǒng)的根本目標是保護資產。雖然大家都認為應該在安全防范上進行投資,但是也必須表明防范系統(tǒng)的效能達到了這一投資的期望。因為人員、規(guī)章制度或設備的簡單存在不一定能提供防護。企業(yè)是可以做到在擁有有效安全的同時又能遵守規(guī)范和政策的。