本书主要内容有绪论、信息安全控制规范、信息系统安全审计、信息安全事件管理、信息安全风险评估、信息安全管理体系实施、信息安全测评认证等