對安全策略的描述不正確的是() A. 信息安全策略(或者方針)是由組織的最高管理者正式制訂和發(fā)布的描述企業(yè)信息安全目標和方向,用于指導(dǎo)信息安全管理體系的建立和實施過程 B. 策略應(yīng)有一個屬主,負責(zé)按復(fù)查程序維護和復(fù)查該策略 C.安全策略的內(nèi)容包括管理層對信息安全目標和原則的聲明和承諾; D. 安全策略一旦建立和發(fā)布,則不可變更;