当一个企业将它的信息安全职能外包出去时,下面哪一项仍应被企业所保持?()
A:企业安全策略的责任
B:定义企业的安全策略
C:实施企业的安全策略
D:定义安全规程及指南
出自:注册信息安全专业人员(CISA,CISO,CISE)