เมื่อพบปัญหาเรื่องระดับความเสี่ยงที่ยอมรับได้จากข้อเท็จจริงว่าหลายส่วนงานตัดสินใจยอมรับความเสี่ยงด้วยเกณฑ์ต่างกันจนเทียบกันไม่ได้ ควรทำอะไรเป็นลำดับแรก

มาตรการที่อาจเลือกคือ จัดลำดับสินทรัพย์ตามชั้นข้อมูล ความสำคัญ ทรัพยากร และผลกระทบต่อภารกิจ
กำหนด สื่อสาร และดูแลระดับความเสี่ยงที่องค์กรยอมรับได้
หลักปฏิบัติอีกด้านคือ สร้าง ปกป้อง ดูแล และทดสอบข้อมูลสำรองเป็นระยะ
แนวทางสำหรับพิจารณาคือ คัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง

เฉลยอธิบาย

GV.RM-02 กำหนดให้จัดทำ สื่อสาร และรักษาถ้อยแถลงเรื่อง risk appetite และ risk tolerance ดังนั้นกรณีนี้ต้อง “กำหนด สื่อสาร และดูแลระดับความเสี่ยงที่องค์กรยอมรับได้” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →