หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ความเสี่ยง (Risk) ในด้านความมั่นคงปลอดภัยไซเบอร์คำนวณจากอะไร
กภัยคุกคาม × ช่องโหว่ × ผลกระทบ
ขราคาซอฟต์แวร์ - ค่าดูแลระบบ
คความเร็วอินเทอร์เน็ต + จำนวนรหัสผ่าน
งจำนวนพนักงาน ÷ จำนวนคอมพิวเตอร์
เฉลยอธิบาย
ความเสี่ยงในด้านความมั่นคงปลอดภัยไซเบอร์คำนวณจากการคูณกันของสามปัจจัย คือ ภัยคุกคาม (มีสิ่งที่คุกคาม) ช่องโหว่ (มีจุดอ่อนในระบบ) และผลกระทบ (ถ้าเกิดเหตุการณ์จะเสียหายขนาดไหน) เมื่อปัจจัยใดปัจจัยหนึ่งเป็นศูนย์ ความเสี่ยงจะเป็นศูนย์ ตัวเลือกอื่นไม่สัมพันธ์กับการคำนวณความเสี่ยง ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562