本書以信息安全風險為切入點,站在信息安全風險管理的角度闡述網絡安全新時代下網絡與信息系統安全保障的相關內容,重點提出了信息安全風險識別與分析的方法,明確了信息安全風險控制措施。 全書共分為3個部分:第1部分講述了信息安全風險管理的基礎,明確了信息安全風險定義及構成要素,描述了信息安全風險管理內容及對象,提出了信息安全風險識別分析和信息安全風險處置的基本方法,突出了信息安全風險管理的標準、規(guī)范以及信息系統生命周期風險管理的內容;第2部分講述了信息安全風險管理的發(fā)展,分析了信息安全風險形勢變化,對信息安全風險產生因素的變化進行描述,對信息安全風險識別與分析的方法進行優(yōu)化,對信息安全風險控制方法進行優(yōu)化,對新形勢下信息安全風險管理合規(guī)性要求的發(fā)展進行描述;第3部分重點講述了信息安全風險管理的實踐工作,介紹了風險識別與分析方法有機融合的創(chuàng)新點,對信息安全風險控制的技術措施進行了敘述,列舉了風險分析與識別方法以及風險控制方法在稅務行業(yè)的良好實踐,在新型技術應用場景中對信息安全風險識別與分析方法進行了展望。 本書內容實用性強,理論與實踐緊密結合,語言通俗易懂,非常適合信息安全技術人員、計算機網絡工程師等自學使用,也可用作高等院校相關專業(yè)的教材及參考書。