评估IT风险的最佳途径是?()
A:结合现有的IT资产和IT项目评估相关的威胁
B:使用该公司过去实际的损失经验,已确定目前风险。
C:从类似组织中总结得出损失统计
D:从审计报告中查看已确定的IT控制漏洞
出自:注册信息安全专业人员(CISA,CISO,CISE)