ในการบริหารจัดการความเสี่ยงด้านความมั่นคงปลอดภัย (Risk Management) หน่วยงานราชการต้องพิจารณาหลายองค์ประกอบ ข้อใดต่อไปนี้ไม่ใช่องค์ประกอบหลักของการประเมินความเสี่ยง

ปัจจัยที่อาจนำให้เกิดเหตุการณ์ (Threat และ Vulnerability)
ความเป็นไปได้ที่เหตุการณ์ความมั่นคงปลอดภัยจะเกิดขึ้น
การสนับสนุนงบประมาณจากผู้บริหารระดับสูง
ผลกระทบหรือความสูญหายที่อาจเกิดจากเหตุการณ์ดังกล่าว

เฉลยอธิบาย

การประเมินความเสี่ยงประกอบด้วย: ความเป็นไปได้ ผลกระทบ และปัจจัยที่ก่อความเสี่ยง เช่น ภัยคุกคาม จุดอ่อน และทรัพย์สินที่ได้รับผลกระทบ การสนับสนุนงบประมาณเป็นเรื่องของการจัดสรรทรัพยากร ไม่ใช่องค์ประกอบการประเมินความเสี่ยงโดยตรง

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →