《GB/T22239-2008信息安全技术信息系统安全等级保护基本要求》中对于三级防护系统中系统建设管理部分的等级测评项的要求描述不正确的是:()
A:应在系统发生变更时及时对系统进行等级测评,发现级别发生变化的及时调整级别并进行安全改造,发现不符合相应等级保护标准要求的及时整改。
B:应选择具有相关技术资质和安全资质的测评单位进行等级测评。
C:应指定或授权专门的部门或人员负责等级测评的管理。
D:在系统运行过程中,应至少每年对系统进行一次等级测评,发现不符合相应等级保护标准要求的及时整改。
出自:注册信息安全专业人员(CISA,CISO,CISE)