【判断题】
A、信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程 B、策略应有一个属主,负责按复查程序维护和复查该策略 C、安全策略的内容包括管理层对信息安全目标和原则的声明和承诺 D、安全策略一旦建立和发布,则不可变更
A、A.标准适用于任何有愿望建立职业健康安全管理体系的组织 B、B.组织应根据最高管理者的要求建立职业健康安全管理体系 C、C.最高管理者应按计划的时间间隔提交管理体系的评审 D、D.方针体现了企业实现风险控制的总体职业健康安全目标