ทีมจัดลำดับภัยคุกคามจากความถี่เพียงอย่างเดียวโดยไม่ดูความเสียหายต่อบริการ แนวทางใดเหมาะสมที่สุด
กแนวทางทางเลือกคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
ขข้อเสนออีกแบบคือ ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ
คประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด
งวิธีดำเนินงานคือ ตรวจสอบสินทรัพย์ที่ฟื้นฟูและยืนยันสถานะการทำงานของระบบ
เฉลยอธิบาย
ID.RA-04 กำหนดให้ระบุและบันทึกผลกระทบกับโอกาสที่ภัยคุกคามจะใช้ช่องโหว่ ดังนั้นกรณีนี้ต้อง “ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง