• 2022-07-27
    组织最高管理层应提供其承诺建立、实施、运行、监控、评审和改进信息安全管理体系的证据,这是成功实施信息安全管理体系的重要保护,管理承诺不包括( )。
    A: 建立信息安全方针、安全目标和计划,为信息安全确立角色和责任。
    B: 向组织传达信息安全目标和符合信息安全策略的重要性,组织的责任及持续改进的需要。
    C: 提供足够的资源以开发、实施、运行和维护新信息安全管理体系。
    D: 明确组织不接受任何风险,定期进行信息安全管理体系的评审。
  • 举一反三