本書系統地講述了信息安全測評相關的理論基礎、測試評估工具,重點講述了風險評估、網絡安全等級保護、商用密碼應用與安全性評估、滲透測試的相關技術、基本要求和作業(yè)方法。全書共5章,包括信息安全測評概述、信息安全測評基礎、信息安全測評工具、信息安全測評方法、信息安全測評實戰(zhàn)案例。本書旨在幫助讀者在具備一定的信息安全理論的基礎上,通過“測評工具+技術+作業(yè)方法”的知識結構,系統地掌握信息安全測評的知識體系、測評方法、工具和技能,提高從業(yè)人員的信息安全測試評估能力和業(yè)務水平,使讀者能有效地實施信息系統工程項目的安全測評工作。本書可作為信息系統工程的測試評估單位、安全服務單位、建設單位、監(jiān)理單位和政府各級建設主管部門有關人員,以及高校信息安全、測試評估類專業(yè)學生的參考書。