บทบาทหลักของ Security Awareness Training ในองค์กรคืออะไร

ให้ความรู้และสร้างความตระหนักด้านความปลอดภัยไซเบอร์แก่บุคลากรในองค์กร
ติดตั้งและกำหนดค่าระบบไฟร์วอลล์เพื่อป้องกันการบุกรุกจากภายนอก
ตรวจสอบและวิเคราะห์บันทึกการเข้าถึงระบบสารสนเทศขององค์กร
พัฒนาและทดสอบซอฟต์แวร์ป้องกันไวรัสให้ทันสมัยอยู่เสมอ

เฉลยอธิบาย

Security Awareness Training มีบทบาทหลักในการให้ความรู้และสร้างความตระหนักด้านความปลอดภัยไซเบอร์แก่บุคลากรในองค์กร เพื่อให้พนักงานสามารถระบุและรับมือกับภัยคุกคามทางไซเบอร์ได้อย่างถูกต้อง เช่น การรู้จักอีเมลฟิชชิง การใช้รหัสผ่านที่ปลอดภัย และการปฏิบัติตามนโยบายความมั่นคงปลอดภัยขององค์กร ซึ่งต่างจากการติดตั้งระบบเทคนิคหรือการตรวจสอบระบบโดยตรง ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →