()不属于掌握主要的信息科技风险的职责。
A. 确定可接受的风险级别
B. 确保相关风险能够被识别.计量、监测和控制
C. 加强信息科技风险培训
D. 评估信息科技及其风险管理工作的总体效果和效率
正确答案是D