本書遵循“三分技術、七分管理”的實踐原則,詳細介紹了信息系統(tǒng)安全管理的理論及應用,包括安全風險評估服務和安全管理系統(tǒng)兩大部分。全書系統(tǒng)地介紹了網絡安全現狀、信息系統(tǒng)安全管理的相關標準及法律法規(guī)、風險評估與管理、常用的安全控制技術及安全管理系統(tǒng)的相關知識;詳細介紹了安全管理系統(tǒng)的數據采集、事件標準化方案、關聯(lián)分析理論技術和安全態(tài)勢評估的基礎知識;最后對安全管理系統(tǒng)的需求性、功能及特色進行分析,并給出安全管理系統(tǒng)的典型應用案例、市場前景及發(fā)展趨勢。每章配有習題,便于讀者深入地進行學習。本書既可作為高等院校信息安全專業(yè)本科生和研究生教材,也可作為信息系統(tǒng)管理人員的技術參考書。