其中哪一项应包括在组织的信息安全政策中()。
A:要保护的关键IT资源列表
B:访问授权的基本原则
C:确定敏感安全特征
D:相关的软件安全特征
出自:注册信息安全专业人员(CISA,CISO,CISE)