ในการกำหนดกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ตามมาตรา 13 กกม. ต้องคำนึงถึงหลักการใด และมาตรการขั้นต่ำใดต้องมีครบถ้วน
กหลักการบริหารความเสี่ยง และต้องมีมาตรการระบุความเสี่ยง ป้องกัน ตรวจสอบและเฝ้าระวัง เผชิญเหตุ และรักษาและฟื้นฟูความเสียหาย
ขหลักธรรมาภิบาล และต้องมีมาตรการตรวจสอบ ป้องกัน และประเมินความเสี่ยง
คหลักการบริหารความเสี่ยง และต้องมีมาตรการป้องกัน เผชิญเหตุ และการแจ้งเตือนภัยเท่านั้น
งหลักการรักษาความลับ และต้องมีมาตรการเข้ารหัสข้อมูล ตรวจสอบ และฟื้นฟูระบบ
เฉลยอธิบาย
ตามมาตรา 13 วรรคสอง บัญญัติว่า ในการกำหนดกรอบมาตรฐานให้คำนึงถึงหลักการบริหารความเสี่ยง โดยอย่างน้อยต้องประกอบด้วย (1) การระบุความเสี่ยง (2) มาตรการป้องกันความเสี่ยง (3) มาตรการตรวจสอบและเฝ้าระวัง (4) มาตรการเผชิญเหตุ (5) มาตรการรักษาและฟื้นฟูความเสียหาย ตัวเลือก B C D ไม่ตรงกับที่บัญญัติไว้