【喵呜刷题小喵解析】对于IT服务交付中涉及的信息安全,以下说法正确的是B:审批信息安全策略及遵从这些策略的重要性应与顾客和相关方沟通。A选项提到“若IT服务提供方获得了ISMS认证,可以默认ISO/IEC20000-1标准6.6条已满足要逑”,这一说法并不准确。ISMS认证和ISO/IEC20000-1标准6.6条满足要求之间并没有直接的关联。C选项说“信息安全策略不应披露给供方人员”,这一说法也是错误的。信息安全策略应该根据需要进行披露,包括给供方人员,以确保他们了解并遵守相关的安全要求。D选项提到“信息安全策略是对IT服务方人员的要求,与顾客及供方等没有关系”,这也是不正确的。信息安全策略通常不仅适用于IT服务方人员,还需要与顾客和供方进行沟通和协调,以确保整体的信息安全。因此,正确的选项是B,即“审批信息安全策略及遵从这些策略的重要性应与顾客和相关方沟通”。