信息安全工程学是这样一种控制工具,它强调了信息安全的系统性。用系统工程的观点、方法来对待和处理信息安全问题,是最近一段时间以来信息安全界热切关注的一个焦点。站在信息安全工程的高度上来全面构建和规范我国的信息安全,不但具有重要的理论意义,更将极大地保障国家信息资源的安全。本书介绍并分析了信息安全工程方法,共分10章。第1章简介了信息安全保障的基本概念和信息安全工程方法的发展;第2~4章说明了系统工程过程与信息系统安全工程(ISSE);第5~7章分析了包括SSE-CMM体系结构在内的SSE-CMM方法学以及SSE-CMM的域维和能力维;第8章分析了SSE-CMM的完备性;第9章的主题是信息安全工程与我国计算机信息系统安全等级保护的关系;第10章将信息安全工程方法置于ISO/IEC15443《IT安全保证框架》的背景中进行了讨论。本书可以作为信息安全专业研究生的教学用书和信息安全专业技术培训用书,也可供信息安全技术人员、管理人员和研究者阅读。