ISO/IEC 27001所提出的ISMS(信息安全管理体系)正在成为信息安全和管理体系两个领域中的政策部门、企业、认证机构所关注的热点。作为“国家注册ISMS审核员”的培训教程,本书从信息安全、风险评估、ISO/IEC 27000标准族、管理体系和ISMS审核等不同领域、多个侧面,详细阐述了 ISMS及ISMS审核的基本概念、ISO/IEC 27001的理解与实施、ISMS过程要求和控制要求审核的方法和流程,以及ISMS与其他管理体系的结合审核等。 如果你想了解ISMS国际标准,学习ISMS知识,或者想成为ISMS审核员,如果你是政府或企事业单位的信息安全工作者,ISMS实施人员或者信息安全 风险评估工作者,这本教程将带给你最好的参考和帮助。