三级信息系统的管理制度包括如下()内容。
A:应制定信息安全工作的总体方针和安全策略,说明机构安全工作的总体目标、范围、原则和安全框架等;
B:应对安全管理活动中的各类管理内容建立安全管理制度;
C:应对要求管理人员或操作人员执行的日常管理操作建立操作规程;
D:应形成由安全策略、管理制度、操作规程等构成的全面的信息安全管理制度体系。
出自:信息安全等级测评师