对于信息系统风险管理描述不正确的是()。
A:漏洞扫描是整个安全评估阶段重要的数据来源而非全部
B:风险管理是动态发展的,而非停滞、静态的
C:风险评估的结果以及决策方案必须能够相互比较才可以具有较好的参考意义
D:风险评估最重要的因素是技术测试工具
出自:注册信息安全专业人员(CISA,CISO,CISE)