单选题

关于信息安全方针和策略的管理,以下说法正确的是:

A
由技术部门独立制定并发布
B
由管理层批准后发布,并定期评审
C
只需在组织内部传达,无需告知外部相关方
D
仅在发生重大安全事件时进行评审
查看答案
答案
正确答案:B
解析
【内容考查】本题考查信息安全方针和策略的制定与管理流程。【选项分析】A:错误。信息安全方针和策略不应由技术部门独立制定,而是需要管理层的批准。B:正确。根据教材原文,信息安全方针和策略应由管理层批准后发布,并按计划的时间间隔以及在发生重大变更时对其进行评审。C:错误。信息安全方针和策略应传达给相关工作人员及相关方,包括外部相关方。D:错误。评审不仅限于发生重大安全事件时,而是应按计划的时间间隔定期进行,以及在发生重大变更时进行。
历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved