【喵呜刷题小喵解析】ISO/IEC27001是信息安全管理体系的国际标准,它要求组织应建立、实施、保持、监视、评审和改进信息安全管理体系。信息安全方针是信息安全管理体系的基石,它定义了组织在信息安全方面的总体方向和原则。因此,信息安全方针应形成文件,这是ISO/IEC27001所要求的。所以,选项A“信息安全方针应形成文件”是正确的。选项B“信息安全方针文件为公司内部重要信息,不得向外部泄露”虽然提到了信息安全方针文件的重要性,但并没有直接涉及到ISO/IEC27001的要求,因此不是正确答案。选项C“信息安全方针文件应包括对信息安全管理的一般和特定职责的定义”虽然提到了信息安全方针文件的内容,但同样没有直接涉及到ISO/IEC27001的要求,因此也不是正确答案。选项D“信息安全方针是建立信息安全工作的总方向和原则,不可变更”虽然描述了信息安全方针的重要性,但并没有涉及到ISO/IEC27001的要求,因此也不是正确答案。