บริษัทต้องการนำมาตรการความมั่นคงปลอดภัยไซเบอร์มาใช้ โดยต้องพิจารณาอะไรก่อนเป็นอันดับแรก

สร้างข้อบังคับเกี่ยวกับรหัสผ่านที่ซับซ้อนมากที่สุด
ติดตั้งซอฟต์แวร์ป้องกันไวรัสที่ราคาแพงที่สุด
จ้างบุคลากรความมั่นคงปลอดภัยไซเบอร์ที่มีประสบการณ์มากที่สุด
ระบุสินทรัพย์ที่มีความเสี่ยงสูง เช่น ข้อมูลลูกค้า ข้อมูลทางการเงิน และระบบการทำงาน

เฉลยอธิบาย

การบริหารความเสี่ยง (Risk Management) เป็นขั้นตอนสำคัญแรกในการนำนโยบายความมั่นคงปลอดภัยไซเบอร์มาใช้ ต้องระบุสินทรัพย์ที่เสี่ยง ข่มขู่ที่เป็นไปได้ และลำดับความสำคัญ จากนั้นจึงสามารถจัดสรรทรัพยากรอย่างมีประสิทธิภาพ ตัวเลือกอื่นเป็นการดำเนินการเฉพาะเจาะจง แต่ไม่ได้เป็นขั้นตอนแรก ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →