本书描述了不断变化的风险环境,以及为什么需要一种全新的信息安全方法。它描述了越来越多的威胁和漏洞,还提供了开发解决方案的策略。