การบริหารจัดการความเสี่ยงด้านไซเบอร์ในหน่วยงานราชการควรทำการประเมินความเสี่ยงอย่างไรเพื่อให้ได้ผลลัพธ์ที่มีประสิทธิภาพ?

ประเมินแบบครอบคลุมอย่างต่อเนื่องโดยทำการวิเคราะห์ภัยคุกคามและจุดอ่อนของระบบอยู่เป็นประจำ
ประเมินความเสี่ยงเฉพาะเมื่อเกิดเหตุการณ์ที่สำคัญหรือมีการโจมตีเกิดขึ้นแล้วเท่านั้น จากนั้นจึงนำผลที่ได้มาปรับปรุงแก้ไขวิธีการใช้งานระบบโดยไม่มีการติดตามหรือทบทวนอย่างสม่ำเสมอ
ประเมินเฉพาะในส่วนของเจ้าหน้าที่เทคโนโลยีสารสนเทศเท่านั้นไม่ต้องเกี่ยวข้องกับฝ่ายบริหาร
ประเมินโดยเชื่อในความสามารถของคอมพิวเตอร์โปรแกรมของชาวต่างชาติเท่านั้น

เฉลยอธิบาย

การประเมินความเสี่ยงด้านไซเบอร์ที่มีประสิทธิภาพต้องเป็นกระบวนการต่อเนื่องที่ครอบคลุมการวิเคราะห์ภัยคุกคามและจุดอ่อนทั้งระบบการทำงาน เพื่อให้สามารถป้องกันและตอบสนองต่อความเสี่ยงได้อย่างทันท่วงที ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →