اطلاعات، گنجینهای که تا چندی قبل در کمدی و پستوهای سازمان ها نگهداری می شد، از چند سال قبل وبا توسعه شبکه های محلی درون سازمانی، به شبکه داخلی سازمان ها راه یافت. در آن زمان، اطلاعات محدود کاربران شبکه واعمال کنترل های مدیریتی، محافظت های فیزیکی ومحدود نمودن تعداد افرادی که به سرویس ها وبویژه سرویس های حساس دسترسی داشتند، موجب می شد تا مشکل خاصی بروز نکند. اما اینک با اتصال شبکه های سازمانی به شبکه جهانی، همان گنجینه حساس در معرض دید واستفاده طیف وسیعی از مخاطبین درسراسر جهان قرار گرفته است. مخاطبینی که مجهز به انواع اطلاعات وابزارهای اطلاعاتی می باشند. البته تهدید فقط از سوی مخاطبین خارج از سازمان نیست. بررسی های انجام شده نشان می دهد که امروزه عمده تهدیدهای موجود علیه اطلاعات وسیستم های اطلاعاتی سازمان ها، منشاء داخلی داشته وخواسته یا ناخواسته توسط پرسنل سازمان ایجاد می شود.
در این شرایط تامین امنیت همان گنجینه گران مایه یعنی اطلاعات، بدون شک یکی از ضروریات هر سازمانی است. حاصل تجربه واقدامات انجام شده در طول یک دهه گذشته در جهان، رویکردی است تحت عنوان سیستم مدیریت امنیت اطلاعات که دراین کتاب به بررسی آن می پردازیم.