เจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศต้องการวิเคราะห์สถานการณ์ความเสี่ยง เพื่อกำหนดลำดับความเสี่ยงจากมากไปน้อย ข้อใดคือวิธีการวิเคราะห์ที่ถูกต้อง
กประเมินความถี่การเกิดเหตุการณ์ (Likelihood) และผลกระทบ (Impact) แล้วคำนวณระดับความเสี่ยง
ขนับจำนวนครั้งที่เกิดเหตุการณ์แล้วเลือกที่มีจำนวนมากที่สุด
ครอจนกว่าจะเกิดเหตุการณ์ลงมาจริงแล้วจึงทำการประเมิน
งยึดตามความเห็นของผู้บริหารว่าความเสี่ยงใดดูเป็นอันตรายที่สุด
เฉลยอธิบาย
การประเมินความเสี่ยงอย่างเป็นระบบต้องพิจารณา Likelihood (ความเป็นไปได้) และ Impact (ผลกระทบ) เพื่อคำนวณระดับความเสี่ยง (Risk Level) ตัวเลือกอื่นไม่เพียงพอสำหรับจัดลำดับความเสี่ยงอย่างสม่ำเสมอ