评估IT风险的最佳办法是()。
A:评估与现有IT资产和IT项目相关的威胁
B:利用公司以往的实际经验,确定当前风险损失
C:审查同类公司公布的损失统计数据
D:审查IS审计报告中指出的控制弱点
出自:注册信息安全专业人员(CISA,CISO,CISE)