จากหลักฐานว่านโยบายความมั่นคงปลอดภัยยังอ้างเทคโนโลยีและภัยคุกคามที่เลิกใช้แล้ว ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0
กมาตรการที่อาจเลือกคือ คัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง
ขทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ
คหลักปฏิบัติอีกด้านคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
งแนวทางสำหรับพิจารณาคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
เฉลยอธิบาย
GV.PO-02 กำหนดให้นโยบายได้รับการทบทวน ปรับปรุง สื่อสาร และบังคับใช้ตามการเปลี่ยนแปลง ดังนั้นกรณีนี้ต้อง “ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง