ดังนี้ (1) คำนึงถึงความรู้ ความสามารถ และความเพียงพอ ในการปฏิบัติงาน (2) มีการตรวจสอบข้อมูลของบุคลากรก่อนการว่าจ้างอย่างเพียงพอและสอดคล้องกับความเสี่ยงของตำแหน่งงานและหน้าที่ความรับผิดชอบ 1. บริษัทมี
ประสิทธิผล M 1. สัมภาษณ์ คณะกรรมการของผู้ประกอบธุรกิจหรือคณะกรรมการที่ได้รับมอบหมายจากคณะกรรมการของผู้ประกอบธุรกิจ เกี่ยวกับการสื่อสารและสร้างความตระหนักด้าน IT Risk 2. สอบทาน "หลักฐานการสร้างความรู้และความ
รู้ IT Risk แก่พนักงานที่ใช้งานระบบสารสนเทศของบริษัทรับทราบ โดยมีเนื้อหาครอบคลุม ดังนี้ (1) การรักษาความมั่นคงปลอดภัยด้าน IT (2) IT Risk และภัยคุกคามทางไซเบอร์ (3) หลักเกณฑ์และกฎหมายที่เกี่ยวข้องกับ IT