下述选项中对于“风险管理”的描述正确的是()
A:安全必须是完美无缺、面面俱到的
B:最完备的信息安全策略就是最优的风险管理对策
C:在应对信息安全风险时,要从经济、技术、管理的可行性和有效性上做出权衡和取舍
D:防范不足就会造成损失:防范过多就可以避免损失
出自:注册信息安全专业人员(CISA,CISO,CISE)