某單位在實施信息安全風險評估后,形成了若干文擋,下面 ( C ) 中的文擋不應(yīng)屬于風險評估中“風險評估準備”階段輸出的文檔。
A.《風險評估工作計劃》,主要包括本次風險評估的目的、意義、范圍、目標、組織結(jié)構(gòu)、角色及職責、經(jīng)費預算和進度安排等內(nèi)容
B.《風險評估方法和工具列表》.主要包括擬用的風險評估方法和測試評估工具等內(nèi)容
C.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術(shù)和管理各方面安全措施等內(nèi)容
D.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、風險計算方法、資產(chǎn)分類標準、資產(chǎn)分類準則等內(nèi)容