关于安全策略的说法,不正确的是()。
A:得到安全经理的审核批准后发布
B:应采取适当的方式让有关人员获得并理解最新版本的策略文档
C:控制安全策略的发布范围,注意保密
D:系统变更后和定期的策略文件评审和改进
出自:注册信息安全专业人员(CISA,CISO,CISE)