กล่าวทันที 1 0 1 D2.2 #5 x x x 2.1(3) 2 2.1(3) #2 มีการทบทวนแผนการส่งเสริมและพัฒนาความรู้ด้าน IT (training program) อย่างน้อยปีละ 1 ครั้ง เพื่อให้มั่นใจว่าเนื้อหาและรายละเอียดของแผนงานที่เกี่ยวข้องยังคง
ความเสี่ยง (Risk Treatment Plan) เพื่อให้มั่นใจว่ามีการจัดการ IT Risk อย่างเหมาะสมและสอดคล้องกับผลการประเมินความเสี่ยง (risk assessment) เพื่อให้ความเสี่ยงที่เหลืออยู่ (residual risk) อยู่ในระดับความ