下列关于信息系统生命周期中安全需求说法不准确的是()
A:明确安全总体方针,确保安全总体方针源自业务期望
B:描述所涉及系统的安全现状,提交明确的安全需求文档
C:向相关组织和领导人宣贯风险评估准则
D:对系统规划中安全实现的可能性进行充分分析和论证
出自:注册信息安全专业人员(CISA,CISO,CISE)