องค์กรไม่มีเจ้าของความเสี่ยงไซเบอร์ ควรทำอย่างไร
กแก้อาการขององค์กรไม่มีเจ้าของความเสี่ยงไซเบอร์ ควรทำอย่างไรให้บริการกลับมาเร็วที่สุด โดยไม่วิเคราะห์สาเหตุ ความเสี่ยงที่เหลือ หรือโอกาสเกิดซ้ำ
ขเก็บเฉพาะผลสุดท้ายขององค์กรไม่มีเจ้าของความเสี่ยงไซเบอร์ ควรทำอย่างไรและลบบันทึกระหว่างทาง ทำให้ไม่สามารถตรวจสอบลำดับเหตุการณ์หรือย้อนหาสาเหตุได้
คกำหนดบทบาท อำนาจ และการรายงานในระดับบริหาร
งรอให้เหตุเกี่ยวกับองค์กรไม่มีเจ้าของความเสี่ยงไซเบอร์ ควรทำอย่างไรเกิดซ้ำอีกครั้งเพื่อยืนยันแนวโน้ม ก่อนจัดทำแผนตอบสนองหรือมาตรการชั่วคราว
เฉลยอธิบาย
กำหนดบทบาท อำนาจ และการรายงานในระดับบริหารสอดคล้องการจัดการความเสี่ยงตลอดวงจรของ NIST CSF 2.0