多项选择题

A.安全审计应遵循独立原则
B.定期检查网络与信息系统安全,检验安全政策和技术规范的执行情况
C.应采取有效的控制措施保护网络与信息系统及审计工具,使安全审计的效果最大化,影响最小化
D.网络与信息系统的设计、操作、使用和管理必须遵从国家法律、信息产业部相关管理条例以及合同规定的安全要求