《信息安全技術信息安全風險評估規范GB/T 20984-2007》中關于信息系統生命周期各階段的風險評估描述不正確的是:(D)
A.規劃階段風險評估的目的是識別系統的業務戰略,以支撐系統安全需求及安全戰略等
B.設計階段的風險評估需要根據規劃階段所明確的系統運行環境、資產重要性,提出安全功能需求
C.實施階段風險評估的目的是根據系統安全需求和運行環境對系統開發、實施過程進行風險識別,并對系統建成后的安全功能進行驗證
D.運行維護階段風險評估的目的是了解和控制運行過程中的安全風險,是一種全面的風險評估。評估內容包括對真實運行的信息系統、資產、脆弱性等各方面標準