《信息安全管理》以構建信息安全管理體系為框架,全面介紹了信息安全管理的基本概念、信息安全管理體系以及信息安全管理的各項內容和任務。該書從信息安全管理的產生和基本內涵入手,內容涵蓋了信息安全管理體系的建立與實施、信息安全風險管理、組織與人員管理、環(huán)境與實體安全管理、軟件使用安全管理、應用系統(tǒng)開發(fā)安全管理、運行與操作安全管理、安全應急響應管理、災難恢復、信息安全測評認證管理等,*后對信息安全等級保護和信息安全管理效能評估進行了系統(tǒng)的探討。《信息安全管理》可作為信息安全相關專業(yè)的本科生及研究生教材,或信息管理與信息系統(tǒng)專業(yè)及計算機相關專業(yè)的參考書,也可作為信息化管理人員、安全管理人員、網絡與信息系統(tǒng)管理人員、IT咨詢顧問與IT技術人員的參考手冊和培訓教材。