) ระดับค่าความเสี่ยงก่อนการควบคุม (inherent risk) (6) แนวทางจัดการความเสี่ยง (risk treatment) (7) เจ้าของความเสี่ยง (risk owner) (8) ระดับความเสี่ยงที่เหลืออยู่ (residual risk) (9) สถานะของการจัดการความ
impact) (5) ระดับค่าความเสี่ยงก่อนการควบคุม (inherent risk) (6) แนวทางจัดการความเสี่ยง (risk treatment) (7) เจ้าของความเสี่ยง (risk owner) (8) ระดับความเสี่ยงที่เหลืออยู่ (residual risk) (9) สถานะของการ
ทำงานหรือสถานที่ไม่ปลอดภัยในขณะที่ไม่ได้ใช้งาน (clear desk) 8.4 8.4.2 (2) 25 ผู้ประกอบธุรกิจควรควบคุมหน้าจอคอมพิวเตอร์ไม่ให้มีข้อมูลสำคัญปรากฏในขณะที่ไม่ได้ใช้งาน (clear screen) เช่น การตัดออกจากระบบ