(enterprise risk) และควรมีเน้ือหาขั้นต ่า ดงัน้ี (1) การระบุความเส่ียงท่ีเก่ียวขอ้งกบัเทคโนโลยสีารสนเทศ (IT-related risk) (2) การประเมินความเส่ียง ซ่ึงครอบคลุมถึงโอกาสหรือความถี่ท่ีจะเกิดความเส่ียง และความมีน
wipe-out) หาก บริษัทมีการควบคุมเรื่องของรหัสผ่าน ในการ เข ้ า เคร ื ่ องและการ lock screen จะสามารถทดแทนการลบ ข้อมูลได้หรือไม่ เพื่อป้องกันข้อมูลที่เป็นความลับหรือมีความสำคัญ (sensitive data) ซึ่งถูกจัด