บริษัทต้องการนำมาตรการความมั่นคงปลอดภัยไซเบอร์มาใช้ โดยต้องพิจารณาอะไรก่อนเป็นอันดับแรก
กสร้างข้อบังคับเกี่ยวกับรหัสผ่านที่ซับซ้อนมากที่สุด
ขติดตั้งซอฟต์แวร์ป้องกันไวรัสที่ราคาแพงที่สุด
คจ้างบุคลากรความมั่นคงปลอดภัยไซเบอร์ที่มีประสบการณ์มากที่สุด
งระบุสินทรัพย์ที่มีความเสี่ยงสูง เช่น ข้อมูลลูกค้า ข้อมูลทางการเงิน และระบบการทำงาน
เฉลยอธิบาย
การบริหารความเสี่ยง (Risk Management) เป็นขั้นตอนสำคัญแรกในการนำนโยบายความมั่นคงปลอดภัยไซเบอร์มาใช้ ต้องระบุสินทรัพย์ที่เสี่ยง ข่มขู่ที่เป็นไปได้ และลำดับความสำคัญ จากนั้นจึงสามารถจัดสรรทรัพยากรอย่างมีประสิทธิภาพ ตัวเลือกอื่นเป็นการดำเนินการเฉพาะเจาะจง แต่ไม่ได้เป็นขั้นตอนแรก ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ