เมื่อจัดทำแผนงานเพื่อพัฒนาระบบความมั่นคงปลอดภัยไซเบอร์ องค์กรควรกำหนดเป้าหมายและตัวชี้วัดอย่างไร?
กตั้งเป้าหมายที่ชัดเจน วัดได้ ในเชิงคุณภาพและปริมาณ โดยสอบทานและปรับปรุงเป็นประจำ
ขกำหนดเป้าหมายตามความต้องการชั่วขณะ โดยไม่ต้องมีการทบทวนในระยะยาว
คตั้งเป้าหมายทั่วไปโดยไม่จำเป็นต้องมีตัวชี้วัดที่เจาะจง
งกำหนดเป้าหมายสูงมากเกินไปเพื่อให้เกิดการแข่งขันในองค์กร
เฉลยอธิบาย
การกำหนดเป้าหมายที่ SMART (Specific, Measurable, Achievable, Relevant, Time-bound) พร้อมกับการทบทวนและปรับปรุงเป็นประจำเป็นหลักการที่ดีที่สุดในการจัดทำแผนงาน/โครงการของภาครัฐ