教材以信息安全工程理論為基礎,以實際工程應用為目標,對信息安全從規(guī)劃與控制、需求與分析、實施與評估等工程過程進行描述,并結合具體的信息安全工程案例的實現(xiàn),介紹信息安全工程的內容。 本教材首先介紹安全工程基礎,涉及到軟件/系統(tǒng)工程基礎、質量管理基礎、能力成熟度模型基礎以及項目管理基礎等內容;其次介紹安全工程過程實踐,涉及到信息系統(tǒng)安全工程ISSE、系統(tǒng)安全工程能力成熟度模型(SSE—CMM)、信息安全工程實施、信息安全風險評估內容;最后介紹項目管理過程和實踐,涉及到數(shù)據備份與災難恢復,生命周期安全支持以及信息安全工程管理等內容。 本教材概念清晰明了,層次清晰,內容涉及的范圍比較廣,不僅適合作為信息安全專業(yè)及相關專業(yè)教學試用,還適合廣大對安全工程技術感興趣的讀者閱讀。