单项选择题

信息安全风险评估()。

A.只需要实施一次就可以
B.应该根据变化了的情况定期或不定期地适时进行
C.不需要形成文件化评估结果报告
D.仅对网络做定期的扫描就行