【判断题】
A、安全策略指导产品的选择和开发过程 B、显示管理层的支持 C、责任明确,最少特权 D、保证安全的一致性和完整性,避免分散的工作 E、安全策略是衡量产品的标准
A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程 B、策略应有一个属主,负责按复查程序维护和复查该策略 C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺 D、安全策略一旦建立和发布,则不可变更