นโยบายความมั่นคงปลอดภัยยังอ้างเทคโนโลยีและภัยคุกคามที่เลิกใช้แล้ว แนวทางใดเหมาะสมที่สุด
กแนวทางทางเลือกคือ ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด
ขทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ
คข้อเสนออีกแบบคือ บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต
งวิธีดำเนินงานคือ จำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ
เฉลยอธิบาย
GV.PO-02 กำหนดให้นโยบายได้รับการทบทวน ปรับปรุง สื่อสาร และบังคับใช้ตามการเปลี่ยนแปลง ดังนั้นกรณีนี้ต้อง “ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง