A.制定并頒布信息安全方針,為組織的信息安全管理體系建設(shè)指明方向并提供總體綱領(lǐng),明確總體要求
B.確保組織的信息安全管理體系目標(biāo)和相應(yīng)的計劃得以制定,目標(biāo)應(yīng)明確、可度量、計劃應(yīng)具體、可實施
C.向組織傳達滿足信息安全的重要收,傳達滿足信息安全要求、達成信息安全目標(biāo)、符合信息安全方針、履行法律責(zé)任和持續(xù)改進的重要性
D.建立健全信息安全制度,明確信息安全風(fēng)險管理作用,實施信息安全風(fēng)險評估過程,確保信息安全風(fēng)險評估技術(shù)選擇合理、計算正確