對安全策略的描述不正確的是?() A.信息安全策略應(yīng)得到組織的最高管理者批準(zhǔn)。 B.策略應(yīng)有一個所有者,負(fù)責(zé)按復(fù)查程序維護(hù)和復(fù)查該策略。 C.安全策略應(yīng)包括管理層對信息安全管理工作的承諾。 D.安全策略一旦建立和發(fā)布,則不可變更。