ผู้ใช้ยังเปิดไฟล์แนบจากผู้ส่งที่ไม่รู้จักแม้องค์กรติดตั้งเครื่องมือป้องกันแล้ว แนวทางใดเหมาะสมที่สุด

แนวทางทางเลือกคือ สื่อสารกิจกรรมและความคืบหน้าการฟื้นฟูแก่ผู้มีส่วนได้เสียที่กำหนด
ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
ข้อเสนออีกแบบคือ ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด
วิธีดำเนินงานคือ จัดสรรขีดความสามารถของทรัพยากรให้เพียงพอต่อความพร้อมใช้

เฉลยอธิบาย

PR.AT-01 กำหนดให้บุคลากรได้รับความตระหนักและการฝึกอบรมสำหรับงานทั่วไปโดยคำนึงถึงความเสี่ยงไซเบอร์ ดังนั้นกรณีนี้ต้อง “ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →