【喵呜刷题小喵解析】:组织定期请第三方对其IT系统进行漏洞扫描,虽然可以检测出一些已知的安全漏洞,但并不能保证发现所有潜在的安全风险。信息安全风险评估是一个更全面、系统的过程,包括漏洞扫描、渗透测试、安全策略审查等多个方面。仅仅依赖漏洞扫描可能无法全面评估组织的信息安全状况。因此,仅进行漏洞扫描而不进行其他形式的信息安全风险评估是不可接受的。所以,题目中的说法是错误的。