為了不斷完善一個組織的信息安全管理,應(yīng)對組織的信息安全管理方法及實施情況進行獨立評審,這種獨立評審。() A.必須按固定的時間間隔來進行 B.應(yīng)當(dāng)由信息系統(tǒng)的運行維護人員發(fā)起 C.可以由內(nèi)部審核部門或?qū)I(yè)的第三方機構(gòu)來實施 D.結(jié)束后,評審者應(yīng)組織針對不符合安全策略的問題設(shè)計和實施糾正措施