单项选择题

A.确定可接受的风险级别
B.确保相关风险能够被识别、计量、监测和控制
C.加强信息科技风险培训
D.评估信息科技及其风险管理工作的总体效果和效率