對安全策略的描述不正確的是() A. 信息安全策略(或者方針)是由組織的最高管理者正式制訂和發(fā)布的描述企業(yè)信息安全目標和方向,用于指導信息安全管理體系的建立和實施過程 B. 策略應有一個屬主,負責按復查程序維護和復查該策略 C.安全策略的內(nèi)容包括管理層對信息安全目標和原則的聲明和承諾; D. 安全策略一旦建立和發(fā)布,則不可變更;