Which of the following BEST describes 'information security risk treatment' according to ISO 27005?
-
A
Identifying and listing all risks in the organization's environment
-
B
Selecting and implementing measures to modify risk
-
C
Evaluating risks against pre-defined acceptance criteria
-
D
Communicating risk results to senior management