单项选择题

下列哪项不属于企业应对信息技术风险的控制措施?()

A、设立IT风险管理机构,推进具体信息技术风险管理工作
B、加强信息安全基础设施建设,提高信息系统安全技术保障能力
C、技术部门与业务部门联动推进信息技术风险管理
D、要求信息技术工作人员签订信息保密协议