德国某公司按照德国联邦安全局IT基线保护手册进行信息系统安全风险评估,该企业采用的风险评估模式是( )。
A: 基线评估
B: 应用安全评估
C: 详细评估
D: 组合评估
常用的风险评估模式包括:基线评估、详细评估和组合评估。基线评估就是按照标准或者惯例进行评估。例如按照下列标准规范或者惯例:(1)国际标准和国家标准;(2)行业标准;(3)其他类似商业目标和规模组织惯例。德国联邦安全局IT基线保护手册属于行业标准,所以选项A正确。
答案选 A