本書以信息和網絡安全法律領域的兩部基本法律《網絡安全法》與《密碼法》為法律依據,并通過比較國內外在相關領域中的立法和執(zhí)法實踐,介紹了兩個法域交叉而又不同的合規(guī)要求,網絡運營者等企業(yè)探索和實現(xiàn)合規(guī)的一般方法,并對這些法律規(guī)定如何影響企業(yè)和產業(yè)進行了適度評價,使得企業(yè)在進行法律遵從的過程中,可以對這些合規(guī)法律依據進行獨立的思考和見解,得出符合企業(yè)自身特點的遵從路徑,從而與監(jiān)管、主管機構建立良性互動的行政相對關系,終提升企業(yè)與行業(yè)的整體網絡安全風險管理水平,相信這也是立法的初衷和樂見所在。