信息安全官的职责不包括以下几项中的( )项。

2023-08-23

A.为组织制定信息安全政策
B.维护并更新用户密码表
C.评价新应用系统中的安全控制
D.监控并调查失败的访问意图

参考答案:B

信息安全官不应该知道用户密码,这些密码通常以加密的方式存储在计算机里,由用户直接进行修改。选项A,C和D不正确,因为这几项都是信息安全官的责任。