มรี ะบบและตัววัดที่มีความไวต่อการตรวจจับภัยจากระบบ ไซเบอร์ที่อาจจะเกิดขึ้นจากผู้ใช้งาน ภายในและภายนอก: ข้อใดสะท้อนการนำหลักนี้ไปใช้จริงในหน่วยงาน
กจัดระบบให้เกิดผลตามแนวทาง: มีการทบทวนและปรับปรุงระบบความปลอดภัย และมาตรการการป้องกันภัยของฐานข้อมูล และระบบไซเบอร์ของส่วนราชการ การจัดทำนโยบายความปลอดภัยข้อมูลและไซเบอร์
ขจัดระบบให้เกิดผลตามแนวทาง: มีการวิเคราะห์และกำหนดรายการข้อมูลสารสนเทศและตัววัดที่สำคัญเพื่อใช้ประกอบการตัดสินใจ เชิงยุทธศาสตร์ กำกับติดตามการดำเนินงานในระดับองค์การ
คจัดระบบให้เกิดผลตามแนวทาง: มรี ะบบและตัววัดที่มีความไวต่อการตรวจจับภัยจากระบบ ไซเบอร์ที่อาจจะเกิดขึ้นจากผู้ใช้งาน ภายในและภายนอก การกำหนดนโยบายการตรวจจับภัยคุกคาม
งจัดระบบให้เกิดผลตามแนวทาง: มีแนวทางวิธีการในการตรวจสอบความถูกต้องของข้อมูลสารสนเทศที่สำคัญขององค์การ กำหนดนโยบายและมาตรฐานในการตรวจสอบความถูกต้องของข้อมูล
เฉลยอธิบาย
ประเด็น 4.2.2-4 กำหนดสาระสำคัญว่า “มรี ะบบและตัววัดที่มีความไวต่อการตรวจจับภัยจากระบบ ไซเบอร์ที่อาจจะเกิดขึ้นจากผู้ใช้งาน ภายในและภายนอก การกำหนดนโยบายการตรวจจับภัยคุกคาม โดยจัดทำนโยบายการตรวจจับภัยคุกคาม” จึงต้องเลือกแนวทางที่แสดงการนำสาระนี้ไปจัดระบบและเกิดผลตรงประเด็น ตัวเลือกอื่นเป็นเกณฑ์ข้างเคียงที่มีประโยชน์ แต่ไม่ใช่หลักฐานของเป้าหมายที่โจทย์กำลังตรวจ