信息安全策略是管理层对信息安全工作意图和方向的正式表述,以下哪一项不是信息安全策略文档中必须包含的内容()
A:说明信息安全对组织的重要程度
B:介绍需要符合的法律法规要求
C:信息安全技术产品的选型范围
D:信息安全管理责任的定义
出自:注册信息安全专业人员(CISA,CISO,CISE)