Buku ini menerangkan kepada semua tingkat pemakai bahwa bekerja dengan sistem informasi berbasis komputer di satu sisi akan mempermudah pekerjaan namun dilain sisi memiliki risiko yang harus diperhatikan. Adapun langkah-langkah yang dapat dipertimbangkan pada saat penyusunan kebijakan sekuriti sistem informasi yang dibahas buku ini meliputi: Mengidentifikasi semua aset dan resources yang penting di organisasi, Menentukan vulnerability, Assess risk, Menentukan tanggung jawab, Menyusun kebijakan sekuriti sistem informasi, Implementasi kebijakan sekuriti sistem informasi di organisasi, Audit sekuriti sistem informasi.