下面哪一项不是风险评估的目的?()
A:分析组织的安全需求
B:制订安全策略和实施安防措施的依据
C:组织实现信息安全的必要的、重要的步骤
D:完全消除组织的风险
出自:信息安全师