通過開展信息安全等級保護工作,可以有效解決我國信息安全面臨的威脅和存在的主要問題,充分體現(xiàn)“適度安全、保護重點”的目的,有效提高我國信息安全保障工作的整體水平。由李嘉、蔡立志、張春柳和吳建華共同編著的《信息系統(tǒng)安全等級保護測評實踐/信息系統(tǒng)熱點實踐系列叢書》一書對《信息系統(tǒng)安全等級保護基本要求》GB/T 22239-2008中物理安全、網絡安全、主機安全、應用安全、數(shù)據安全與備份恢復、安全管理制度、安全管理機構、人員安全、系統(tǒng)建設管理、系統(tǒng)運維管理等十個方面的測評項進行逐一解讀,并給出豐富的實例、檢查步驟和判別標準,供讀者參考、借鑒;并對測評過程中可能涉及的等級保護政策和標準、測評過程、測評工具、風險分析等進行了概要介紹。讓信息安全測評人員能夠迅速掌握各測評項的測評要點,順利開展測評工作。