【喵呜刷题小喵解析】根据GB/T22080-2016标准,组织应在相关职能和层次上建立信息安全目标。这是因为信息安全目标需要根据组织的不同职能和层次来制定,以确保信息安全管理的有效性和适应性。因此,选项A“职能和层次”是正确答案。