高层管理者对信息安全管理的承诺以下说法不正确的是()?
A、制定、评审、批准信息安全方针
B、为信息安全提供明确的方向和支持
C、为信息安全提供所需的资源
D、对各项信息安全工作进行执行、监督与检查
A、制定、评审、批准信息安全方针
B、为信息安全提供明确的方向和支持
C、为信息安全提供所需的资源
D、对各项信息安全工作进行执行、监督与检查
A、信息安全策略文件应由管理者批准、发布 B、信息安全策略文件并传达给所有员工和外部相关方 C、信息安全策略文件必须打印成纸质文件进行分发 D、信息安全策略文件应说明管理承诺,并提出组织的管理信息安全的方法
A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程 B、策略应有一个属主,负责按复查程序维护和复查该策略 C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺 D、安全策略一旦建立和发布,则不可变更
A、高层管理者应该仅参与到批准流程 B、高层管理者缺乏日常经营的具体的知识,应该限制他们的参与 C、高层管理者需要参与其中,包括使用预算流程来沟通目标 D、高层管理者需要将预算流程和业务计划流程分成两个单独的流程