จากหลักฐานว่านโยบายความมั่นคงปลอดภัยยังอ้างเทคโนโลยีและภัยคุกคามที่เลิกใช้แล้ว ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0

มาตรการที่อาจเลือกคือ คัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง
ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ
หลักปฏิบัติอีกด้านคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
แนวทางสำหรับพิจารณาคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์

เฉลยอธิบาย

GV.PO-02 กำหนดให้นโยบายได้รับการทบทวน ปรับปรุง สื่อสาร และบังคับใช้ตามการเปลี่ยนแปลง ดังนั้นกรณีนี้ต้อง “ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →