กรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ตามมาตรา 13 วรรคสอง ต้องประกอบด้วยวิธีการและมาตรการอย่างน้อยกี่ประการ และมาตรการใดต่อไปนี้ไม่อยู่ในบัญชีที่กำหนด
กห้าประการ และมาตรการรายงานต่อหน่วยงานกำกับดูแลไม่อยู่ในบัญชี
ขสี่ประการ และมาตรการรักษาและฟื้นฟูความเสียหายไม่อยู่ในบัญชี
คหกประการ และมาตรการป้องกันความเสี่ยงไม่อยู่ในบัญชี
งห้าประการ และมาตรการประเมินผลการรักษาความมั่นคงหลังเหตุการณ์ไม่อยู่ในบัญชี
เฉลยอธิบาย
ตามมาตรา 13 วรรคสอง กำหนดวิธีการและมาตรการอย่างน้อย 5 ประการ ได้แก่ (1) การระบุความเสี่ยง (2) มาตรการป้องกันความเสี่ยง (3) มาตรการตรวจสอบและเฝ้าระวัง (4) มาตรการเผชิญเหตุ และ (5) มาตรการรักษาและฟื้นฟูความเสียหาย โดยไม่มีการกำหนดมาตรการรายงานต่อหน่วยงานกำกับดูแลในบัญชีนี้