【喵呜刷题小喵解析】:信息安全风险管理是基于可接受的成本采取相应的方法和措施来管理信息安全风险的过程。这涉及到对风险的识别、评估和控制,而不是简单地消除所有风险。因此,选项C“基于可接受的成本采取相应的方法和指施”是正确的答案。选项A“将所有的信息安全风险都消除”是不现实的,因为风险是客观存在的,不能完全消除。选项B“在风险评估之前实施”也是不正确的,因为风险管理是一个过程,需要首先进行风险评估,然后根据评估结果采取相应的措施。选项D“以上说法都不对”也不正确,因为它否定了其他所有选项,而实际上选项C是正确的。