Aux paragraphes 13 g) et 113, le Comité a recommandé que l'Administration élabore et mette en place à l'échelle de l'Organisation un mécanisme d'évaluation des risques structuré qui couvre tous les environnements dans lesquels les technologies de l'information et des communications sont déployées et dans le cadre duquel, notamment : a) les rôles, responsabilités et obligations relatifs à la gestion des risques soient clairement définis; et b) une politique définissant les limites des risques acceptables et les procédures de notification des risques soit formulée.
在第13(g)和113段中,审计

建议行政部门为整个组织拟订并实施
个结构谨严的风险评估进程,评估范围包括所有信息和通信技术的环境;这个进程包括:(a) 明确规定的风险管理职能和职责及问责制;(b) 订立

定风险报道
限和可承受风险度的政策。

,



红,过着修道院式的外省生活,律身



