496 . ( )不属于掌握主要的信息科技风险的职责。 (1.50分)
A.确定可接受的风险级别
B.确保相关风险能够被识别、计量、监测和控制
C.加强信息科技风险培训
D.评估信息科技及其风险管理工作的总体效果和效率
正确答案是D