《“信息化與信息社會”系列叢書·高等學校信息安全專業(yè)系列教材:信息安全測評與風險評估》分為三部分共13章。第1部分(第1、2章)介紹信息安全測評思想和方法,是全書的靈魂;第2部分(第3章至第6章)介紹測評技術和流程;第3部分(第7章至第13章)介紹風險評估、應急響應、法律法規(guī)和信息安全管理體系。全書涉及了信息安全等級保護、風險評估、應急響應和信息安全管理體系等相關的國家標準,均屬于我國開展信息安全保障工作中所依據的核心標準集?!丁靶畔⒒c信息社會”系列叢書·高等學校信息安全專業(yè)系列教材:信息安全測評與風險評估》通過理論與實踐緊密聯(lián)系的方式,向讀者介紹如何依據國家有關標準要求進行信息系統(tǒng)的安全測評和風險評估。讀者讀完《“信息化與信息社會”系列叢書·高等學校信息安全專業(yè)系列教材:信息安全測評與風險評估》之后,既可掌握國家有關標準,更能在實際工作中去貫徹執(zhí)行這些標準?!丁靶畔⒒c信息社會”系列叢書·高等學校信息安全專業(yè)系列教材:信息安全測評與風險評估》主要是針對全日制普通高等學校信息安全專業(yè)高年級本科生編寫的,但從事信息安全測評工作的有關讀者也可從中獲得借鑒。