正确分配给信息安全官员的职责不包括以下哪项内容:()
A:为公司开发信息安全政策;
B:维护并更新用户口令清单;
C:评论新的应用程序的安全控制;
D:监测并调查不成功的访问企图。
出自:内部审计知识要素