進行信息安全管理體系的建設(shè)是一個涉及企業(yè)文化,信息系統(tǒng)特點,法律法規(guī)等多方面因素的負(fù)雜過程,人們在這樣的過程中總結(jié)了許多經(jīng)驗,下面哪一項是最不值得贊同的?()
A、成功的信息安全管理體系建設(shè)必須得到組織的高級管理的直接支持
B、制定的信息安全管理措施應(yīng)當(dāng)與組織的文化環(huán)境相匹配
C、應(yīng)該對ISO27002等國際標(biāo)注批判地參考,不能完全照搬
D、借助有經(jīng)驗的大型國際咨詢公司,往往可以提高管理體系的執(zhí)行效