本書說明系統與網路安全的概念,主要分成三部分。第一部分,為資訊安全管理系統之綜覽,簡述資訊安全管理系統驗證作業及介紹管理資訊技術安全指導原則。第二部分,?述如何建置資訊安全管理系統,簡述資訊安全政策說明、資訊安全管理系統之風險分析與風險評估、闡述風險處理計畫核心工作之防禦性資訊安全機制、角色基存取控制系統與倫理守則。第三部分,簡介資訊安全管理系統稽核之內涵,從控管目的與技術查核介紹資訊安全管理系統之稽核、簡述資訊安全管理系統之第一者、第二者及第三者稽核工作概況。第十六章探討結合控制措施與技術評估之資訊安全