ความตระหนักด้านไซเบอร์มีจุดควบคุมไม่ครบ เพราะผู้ใช้ยังเปิดไฟล์แนบจากผู้ส่งที่ไม่รู้จักแม้องค์กรติดตั้งเครื่องมือป้องกันแล้ว ควรเพิ่มมาตรการใด
กทางเลือกเชิงกระบวนการคือ ยืนยันและบันทึกช่องโหว่ของสินทรัพย์อย่างเป็นระบบ
ขข้อกำหนดที่อาจนำมาใช้คือ บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต
คแนวปฏิบัติประกอบคือ จำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ
งฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
เฉลยอธิบาย
PR.AT-01 กำหนดให้บุคลากรได้รับความตระหนักและการฝึกอบรมสำหรับงานทั่วไปโดยคำนึงถึงความเสี่ยงไซเบอร์ ดังนั้นกรณีนี้ต้อง “ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง