A.制定、評審、批準信息安全方針。 B.為信息安全提供明確的方向和支持。 C.為信息安全提供所需的資源。 D.對各項信息安全工作進行執(zhí)行、監(jiān)督與檢查。
A.信息安全策略應由專人負責制定、評審。 B.信息安全策略評審每年應進行兩次,上半年、下半年各進行一次。 C.在信息安全策略文件的評審過程中應考慮組織業(yè)務的重大變化。 D.在信息安全策略文件的評審過程中應考慮相關法律法規(guī)及技術環(huán)境的重大變化。
A.信息安全策略文件應由管理者批準、發(fā)布。 B.信息安全策略文件并傳達給所有員工和外部相關方。 C.信息安全策略文件必須打印成紙質文件進行分發(fā)。 D.信息安全策略文件應說明管理承諾,并提出組織的管理信息安全的方法。