Pada saat pelaksanaan audit keamanan informasi (AKI), tim AKI menemukan kondisi sebagai berikut:
- tidak ada fungsi manajemen risiko pada unit kerja TIK,
- belum adanya kebijakan tentang manajemen risiko TI di unit kerja TIK, dan
- dokumentasi terhadap risiko operasional IT tidak dijelaskan secara rinci.
Berdasarkan kondisi yang ada, apa rekomendasi yang PALING SESUAI untuk disampaikan oleh Tim Auditor kepada pihak yang diaudit?