以下关于符合性管理的描述中错误的是()
A:符合性包括法律法规的符合性和组织安全策略方针的符合性
B:仅在组织内部使用的信息系统不必考虑来自外部的法律法规的要求
C:通过信息系统审核检查符合性时,应尽量减少审核对信息系统的影响
D:符合性管理中应当注意用户个人隐私保护问题
出自:注册信息安全专业人员(CISA,CISO,CISE)