A.信息安全管理組織人員應(yīng)來(lái)自不同的部門。 B.信息安全管理組織的所有人員應(yīng)該為專職人員。 C.信息安全管理組織應(yīng)考慮聘請(qǐng)外部專家。 D.信息安全管理組織應(yīng)建立溝通、協(xié)調(diào)機(jī)制。
A.制定、評(píng)審、批準(zhǔn)信息安全方針。 B.為信息安全提供明確的方向和支持。 C.為信息安全提供所需的資源。 D.對(duì)各項(xiàng)信息安全工作進(jìn)行執(zhí)行、監(jiān)督與檢查。
A.信息安全策略應(yīng)由專人負(fù)責(zé)制定、評(píng)審。 B.信息安全策略評(píng)審每年應(yīng)進(jìn)行兩次,上半年、下半年各進(jìn)行一次。 C.在信息安全策略文件的評(píng)審過(guò)程中應(yīng)考慮組織業(yè)務(wù)的重大變化。 D.在信息安全策略文件的評(píng)審過(guò)程中應(yīng)考慮相關(guān)法律法規(guī)及技術(shù)環(huán)境的重大變化。