本書定位于一個組織信息安全建設理論、技術、策略方法以及實踐案例的介紹和論述,描述當今信息化社會環(huán)境下,如何打贏信息安全保衛(wèi)戰(zhàn)。全書分為11章,首先綜述了信息化社會的信息安全威脅,說明打贏信息安全保衛(wèi)戰(zhàn)的重要意義。其次論述了信息安全發(fā)展歷程和信息安全標準以及云計算安全發(fā)展狀況。再次,提出了企業(yè)信息安全框架的概念和內容,最后給出了一個組織信息安全框架建設的策略與方法以及實踐案例,幫助讀者形成信息安全建設的思路和系統(tǒng)的方法路徑以及最佳實踐。本書面向組織的管理者、CIO和從事信息化、信息安全建設的IT人;其次是咨詢公司的業(yè)務和IT咨詢人員以及企業(yè)信息安全項目實施人員。對于大專院校的師生們進一步系統(tǒng)地認識企業(yè)信息安全建設、形成科學系統(tǒng)的信息安全建設思路是一個絕好的參考書?;谠朴嬎憷砟睿緯岢鲆粋€組織的整體安全框架,從組織的戰(zhàn)略、業(yè)務出發(fā),結合安全標準和業(yè)界最佳實踐,形成系統(tǒng)的信息安全建設方法路徑。幫助組織定位安全現(xiàn)狀,了解安全需求,實施安全建設,以打贏信息安全保衛(wèi)戰(zhàn)。