ในการกำหนดกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ตามมาตรา 13 กกม. ต้องคำนึงถึงหลักการใด และมาตรการขั้นต่ำใดต้องมีครบถ้วน

หลักการบริหารความเสี่ยง และต้องมีมาตรการระบุความเสี่ยง ป้องกัน ตรวจสอบและเฝ้าระวัง เผชิญเหตุ และรักษาและฟื้นฟูความเสียหาย
หลักธรรมาภิบาล และต้องมีมาตรการตรวจสอบ ป้องกัน และประเมินความเสี่ยง
หลักการบริหารความเสี่ยง และต้องมีมาตรการป้องกัน เผชิญเหตุ และการแจ้งเตือนภัยเท่านั้น
หลักการรักษาความลับ และต้องมีมาตรการเข้ารหัสข้อมูล ตรวจสอบ และฟื้นฟูระบบ

เฉลยอธิบาย

ตามมาตรา 13 วรรคสอง บัญญัติว่า ในการกำหนดกรอบมาตรฐานให้คำนึงถึงหลักการบริหารความเสี่ยง โดยอย่างน้อยต้องประกอบด้วย (1) การระบุความเสี่ยง (2) มาตรการป้องกันความเสี่ยง (3) มาตรการตรวจสอบและเฝ้าระวัง (4) มาตรการเผชิญเหตุ (5) มาตรการรักษาและฟื้นฟูความเสียหาย ตัวเลือก B C D ไม่ตรงกับที่บัญญัติไว้

ข้อสอบอื่นในวิชาพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →