对于IT安全策略的审计的主要目的是保证()。
A:策略向所有员工分发,并且每个员工都知道
B:安全和控制策略支持业务和IT目标
C:有公开发行的组织图表和功能描述
D:适当的职责分离
出自:注册信息安全专业人员(CISA,CISO,CISE)