风险评估不包括以下哪个活动()
A:中断引入风险的活动
B:识别资产
C:识别威胁
D:分析风险
出自:注册信息安全专业人员(CISA,CISO,CISE)