【判断题】
A、分派责任 B、约定信息安全管理的范围 C、对特定的原则、标准和遵守要求进行说明 D、对报告可疑安全事件的过程进行说明
A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程 B、策略应有一个属主,负责按复查程序维护和复查该策略 C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺 D、安全策略一旦建立和发布,则不可变更