A.以公司業(yè)務(wù)目標(biāo)為前提,制定信息安全策略,向公司員工闡明如何使用公司中的信息系統(tǒng)資源,如何處理敏感信息,如何采用安全技術(shù)產(chǎn)品等,并制定明確具體的實(shí)施規(guī)則
B.公司管理層需從人力、資金等多方面對(duì)信息安全給予實(shí)質(zhì)性的支持和承諾,有助于信息安全管理的順利實(shí)施
C.所有管理者、員工和其他相關(guān)方分發(fā)并宣過信息安全方針、策略和標(biāo)準(zhǔn),使全員都對(duì)信息安全方針、策略、標(biāo)準(zhǔn)的要求有深入的理解
D.吸取其他公司的信息安全管理經(jīng)驗(yàn),聯(lián)合公司多個(gè)部門,廣泛征求意見,盡量投入更多的人力和物力,才可以制定全面的、不用再修改的信息安全管理策略