กรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ตามมาตรา 13 วรรคสอง ต้องประกอบด้วยวิธีการและมาตรการอย่างน้อยกี่ประการ และมาตรการใดต่อไปนี้ไม่อยู่ในบัญชีที่กำหนด

ห้าประการ และมาตรการรายงานต่อหน่วยงานกำกับดูแลไม่อยู่ในบัญชี
สี่ประการ และมาตรการรักษาและฟื้นฟูความเสียหายไม่อยู่ในบัญชี
หกประการ และมาตรการป้องกันความเสี่ยงไม่อยู่ในบัญชี
ห้าประการ และมาตรการประเมินผลการรักษาความมั่นคงหลังเหตุการณ์ไม่อยู่ในบัญชี

เฉลยอธิบาย

ตามมาตรา 13 วรรคสอง กำหนดวิธีการและมาตรการอย่างน้อย 5 ประการ ได้แก่ (1) การระบุความเสี่ยง (2) มาตรการป้องกันความเสี่ยง (3) มาตรการตรวจสอบและเฝ้าระวัง (4) มาตรการเผชิญเหตุ และ (5) มาตรการรักษาและฟื้นฟูความเสียหาย โดยไม่มีการกำหนดมาตรการรายงานต่อหน่วยงานกำกับดูแลในบัญชีนี้

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →