进行信息安全管理体系的建设是一个涉及企业文化,信息系统特点,法律法规等多方面因素的负杂过程,人们在这样的过程中总结了许多经验,下面哪一项是最不值得赞同的?()
A:成功的信息安全管理体系建设必须得到组织的高级管理的直接支持
B:制定的信息安全管理措施应当与组织的文化环境相匹配
C:应该对ISO27002等国际标注批判地参考,不能完全照搬
D:借助有经验的大型国际咨询公司,往往可以提高管理体系的执行效
出自:注册信息安全专业人员(CISA,CISO,CISE)