【判断题】
A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估 B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施 C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施 D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
A、基准风险评估、基于问题的风险评估、及时的风险评估 B、全面风险评估、基于问题的风险评估、及时的风险评估 C、全面风险评估、基于问题的风险评估、持续的风险评估 D、基准风险评估、基于问题的风险评估、持续的风险评估