要很好的評估信息安全風險,可以通過:() A.評估IT資產(chǎn)和IT項目的威脅 B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅 C.審查可比較的組織公開的損失統(tǒng)計 D.審查在審計報告中的可識別的IT控制缺陷