衡量残余风险应当考虑的因素为()
A:威胁,风险,资产价值
B:威胁,资产价值,脆弱性
C:单次损失,年度发生率
D:威胁,脆弱性,资产价值,控制措施效果
出自:注册信息安全专业人员(CISA,CISO,CISE)