เมื่อพบปัญหาเรื่องความตระหนักด้านไซเบอร์จากข้อเท็จจริงว่าผู้ใช้ยังเปิดไฟล์แนบจากผู้ส่งที่ไม่รู้จักแม้องค์กรติดตั้งเครื่องมือป้องกันแล้ว ควรทำอะไรเป็นลำดับแรก
กมาตรการที่อาจเลือกคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
ขหลักปฏิบัติอีกด้านคือ คุ้มครองความลับ ความถูกต้อง และความพร้อมใช้ของข้อมูลขณะจัดเก็บ
คฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
งแนวทางสำหรับพิจารณาคือ กำหนดและใช้เกณฑ์ประกาศเหตุการณ์ความมั่นคงปลอดภัย
เฉลยอธิบาย
PR.AT-01 กำหนดให้บุคลากรได้รับความตระหนักและการฝึกอบรมสำหรับงานทั่วไปโดยคำนึงถึงความเสี่ยงไซเบอร์ ดังนั้นกรณีนี้ต้อง “ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง