信息安全工程學是這樣一種控制工具,它強調了信息安全的系統(tǒng)性。用系統(tǒng)工程的觀點、方法來對待和處理信息安全問題,是最近一段時間以來信息安全界熱切關注的一個焦點。站在信息安全工程的高度上來全面構建和規(guī)范我國的信息安全,不但具有重要的理論意義,更將極大地保障國家信息資源的安全。本書介紹并分析了信息安全工程方法,共分10章。第1章簡介了信息安全保障的基本概念和信息安全工程方法的發(fā)展;第2~4章說明了系統(tǒng)工程過程與信息系統(tǒng)安全工程(ISSE);第5~7章分析了包括SSE-CMM體系結構在內的SSE-CMM方法學以及SSE-CMM的域維和能力維;第8章分析了SSE-CMM的完備性;第9章的主題是信息安全工程與我國計算機信息系統(tǒng)安全等級保護的關系;第10章將信息安全工程方法置于ISO/IEC15443《IT安全保證框架》的背景中進行了討論。本書可以作為信息安全專業(yè)研究生的教學用書和信息安全專業(yè)技術培訓用書,也可供信息安全技術人員、管理人員和研究者閱讀。