การรักษาความมั่นคงปลอดภัยไซเบอร์ในระบบข้อมูลของหน่วยงานราชการ ควรมีการจัดการความเสี่ยงอย่างไรให้มีประสิทธิภาพสูงสุด?

ดำเนินการประเมินความเสี่ยง วางแผนป้องกัน มีการติดตามและปรับปรุงอย่างต่อเนื่อง
ติดตั้งระบบป้องกันหลายชั้นเมื่อเกิดเหตุการณ์สำคัญเท่านั้น
พึ่งพาซอฟต์แวร์ป้องกันไวรัสตั้งแต่หนึ่งรายการขึ้นไป
ลดต้นทุนการรักษาความมั่นคงโดยใช้เทคโนโลยีเก่า

เฉลยอธิบาย

การจัดการความเสี่ยงไซเบอร์ที่มีประสิทธิภาพต้องมีการประเมิน วางแผน ดำเนินการ และติดตามปรับปรุงอย่างต่อเนื่องตามมาตรฐานสากล ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →