以下对于信息安全管理体系的叙述,那一项是不正确的( )
规范公司高层与信息安全人员的行为
针对组织内部所使用的信息,实施全面性的管理
妥善保护信息的机密性、完整性和可用性
降低信息安全事件的冲击至可承受的范围
分为PDCA(计划—执行—检查—行动)四大部份,循环执行,不断改进。