这本手册,是从事信息安全管理体系(ISMS)咨询服务的同志根据自己对国际标准化组织制定的ISMS标准(ISO/IEC 27000系列)的学习体会和实践经验编写的。书中重点解读了建立信息安全管理体系的要求和管理控制措施选择(ISO/IEC 27001《信息安全管理体系要求》,ISO/IEC 27002《信息安全管理实用规则》);并用他自己的实践经验,从一个组织如何建立信息安全管理体系的角度阐述了标准相关的过程和活动,以及过程活动中需要完成的输入输出结果,此外还提供了相关的文件模板和表单,有助于我们加深对建立ISMS的理解。