《信息安全技术信息安全风险评估规范GB/T20984-2007》中关于资产分类的描述正确的是:()
A:具体的资产分类方法可以根据评估对象的要求;
B:资产有多种表现形式;同样的两个资产即使属于不同的信息系统,重要性依然相同。
C:根据资产的表现形式,可将资产分为数据、软件、硬件、服务等类型。
D:根据资产的表现形式,可将资产分为数据、软件、硬件、服务、人员等类型。
出自:注册信息安全专业人员(CISA,CISO,CISE)