หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ความเสี่ยง (Risk) ในด้านความมั่นคงปลอดภัยไซเบอร์คำนวณจากอะไร

ภัยคุกคาม × ช่องโหว่ × ผลกระทบ
ราคาซอฟต์แวร์ - ค่าดูแลระบบ
ความเร็วอินเทอร์เน็ต + จำนวนรหัสผ่าน
จำนวนพนักงาน ÷ จำนวนคอมพิวเตอร์

เฉลยอธิบาย

ความเสี่ยงในด้านความมั่นคงปลอดภัยไซเบอร์คำนวณจากการคูณกันของสามปัจจัย คือ ภัยคุกคาม (มีสิ่งที่คุกคาม) ช่องโหว่ (มีจุดอ่อนในระบบ) และผลกระทบ (ถ้าเกิดเหตุการณ์จะเสียหายขนาดไหน) เมื่อปัจจัยใดปัจจัยหนึ่งเป็นศูนย์ ความเสี่ยงจะเป็นศูนย์ ตัวเลือกอื่นไม่สัมพันธ์กับการคำนวณความเสี่ยง ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →