為了不斷完善一個組織的信息安全管理,應(yīng)對組織的信息安全管理方法及實施情況進行獨立評審,這種獨立評審()。 A.必須按固定的時間間隔來進行 B.應(yīng)當由信息系統(tǒng)的運行維護人員發(fā)起 C.可以由內(nèi)部審核部門或?qū)I(yè)的第三方機構(gòu)來實施 D.結(jié)束后,評審者應(yīng)組織針對不符合安全策略的題設(shè)計和實施糾正措施