在建立信息技术服务管理体系时所用的风险评估方法必须选用能够产生可比较和可再现结果的方法(选项A)。这是因为风险评估是一种系统性的过程,需要确保评估结果的准确性和可靠性,以便进行有效的风险管理。ISO/IEC 27005,8.2.2风险估算,风险估算的方法可以是定性的或定量的,或两者结合,这取决于所处环境选项B和C错误。选项D提到了遵循风险评估的国际标准,虽然遵循国际标准可以提供指导和规范,但并不是必须的要求。组织可以选择适合其需求和上下文的风险评估方法,无论是否符合特定的国际标准。