【单选题】
要制定可行的安全策略,必须遵循一定的过程,以下哪个过程不是必需的()
A、规划
B、设计
C、实施
D、评价
A、规划
B、设计
C、实施
D、评价
A、A.要制定一个既先进又可行的整体安全目标,即安全管理的总体目标 B、B.要发动全体员工积极讨论、参与制定整体安全目标 C、C.总目标要自上而下、层层分解,制定各级、各部门直至每个职工的安全目标 D、D.要重视对目标成果的考核与评价 E、E.要重视目标实施过程的管理和控制
A、信息安全策略应由专人负责制定、评审 B、信息安全策略评审每年应进行两次,上半年、下半年各进行一次 C、在信息安全策略文件的评审过程中应考虑组织业务的重大变化 D、在信息安全策略文件的评审过程中应考虑相关法律法规及技术环境的重大变化