A.安全方针的维护应当有专门的部门完成B.安全方针制定完成并发布之后,不要再对其进行修改C.应当定期对安全方针进行审查和修订D.信息安全方针维护修订时应结合各层次员工的反馈来进行
A.技术平台接口B.网络设计C.系统开发方法D.业务利益相关者的需求
A.应明确信息科技外包管理组织,明确信息科技可外包和不可外包的范围B.应明确外包服务商管理策略,实施分级管理,建立对外包商的准入、退出、选择、外包过程管理、交付、考核及风险管理等机制C.应明确信息科技外包的信息安全管理体系与管理要求D.应采取多种控制措施,保护信息系统及其信息的安全,尤其是网络边界与公共网络交换的信息