以下关于风险管理的描述不正确的是()。
A:风险的4种控制方法有:降低风险/转嫁风险/规避风险/接受风险
B:信息安全风险管理是否成功在于风险是否被切实消除了
C:组织应依据信息安全方针和组织要求的安全保证程度来确定需要处理的信息安全风险
D:信息安全风险管理是基于可接受的成本,对影响信息系统的安全风险进行识别、控制、降低或转移的过程
出自:注册信息安全专业人员(CISA,CISO,CISE)