วิธีใดแก้ปัญหาความตระหนักด้านไซเบอร์ได้ตรงที่สุดเมื่อผู้ใช้ยังเปิดไฟล์แนบจากผู้ส่งที่ไม่รู้จักแม้องค์กรติดตั้งเครื่องมือป้องกันแล้ว
กฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
ขแนวทางทางเลือกคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
คข้อเสนออีกแบบคือ เชื่อมโยงข้อมูลจากหลายแหล่งเพื่อวิเคราะห์เหตุการณ์ร่วมกัน
งวิธีดำเนินงานคือ สื่อสารกิจกรรมและความคืบหน้าการฟื้นฟูแก่ผู้มีส่วนได้เสียที่กำหนด
เฉลยอธิบาย
PR.AT-01 กำหนดให้บุคลากรได้รับความตระหนักและการฝึกอบรมสำหรับงานทั่วไปโดยคำนึงถึงความเสี่ยงไซเบอร์ ดังนั้นกรณีนี้ต้อง “ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง