【喵呜刷题小喵解析】:根据信息安全风险自评估的定义,A选项正确,即信息系统拥有、运营和使用单位发起的对本单位信息系统进行的风险评估。B选项也正确,周期性的自评估可以在评估流程上适当简化,这是因为周期性评估具有重复性,可以在保证评估质量的前提下,对评估流程进行适当简化以提高效率。C选项同样正确,信息安全风险自评估可以由发起方实施,也可以委托给专业的风险评估服务技术支持方实施。而D选项不正确,信息安全风险自评估是由信息系统拥有、运营和使用单位发起的,而不是由信息系统上级管理部门组织的。所以,D选项不符合信息安全风险自评估的定义。