ข้อใดสอดคล้องกับข้อความตั้งต้น “มาตรา 44”

เมื่อเกิดหรือคาดว่าจะเกิดภัย ให้ตรวจ ประเมิน ป้องกัน รับมือ ลดความเสี่ยง และแจ้งสำนักงาน/หน่วยงานกำกับโดยเร็ว
วิเคราะห์ผลจากการหยุดชะงัก ความรุนแรง ขอบเขต และการพึ่งพาระบบอื่น — เชื่อมภารกิจสำคัญกับระบบ ข้อมูล กระบวนการ บุคลากร สถานที่ และคู่ค้าที่สนับสนุน
แนวทางอย่างน้อยมีแผนตรวจสอบและประเมินความเสี่ยงโดยผู้ตรวจประเมิน/ภายใน/อิสระภายนอก อย่างน้อยปีละ 1 ครั้ง และแผนรับมือภัยคุกคาม
CII อาจเป็นหน่วยงานรัฐหรือเอกชนตามลักษณะภารกิจและการประกาศ — ต้องปฏิบัติหน้าที่เฉพาะเรื่องการประเมิน/ตรวจสอบ เฝ้าระวัง ซ้อม รายงาน และประสานตามกฎหมาย

เฉลยอธิบาย

หลักฐานส่วนที่ 8: Governance, Metrics และวัฒนธรรมความปลอดภัยระบุข้อความเต็มว่า “มาตรา 44 — แนวทางอย่างน้อยมีแผนตรวจสอบและประเมินความเสี่ยงโดยผู้ตรวจประเมิน/ภายใน/อิสระภายนอก อย่างน้อยปีละ 1 ครั้ง และแผนรับมือภัยคุกคาม” ดังนั้นคำตอบคือ “แนวทางอย่างน้อยมีแผนตรวจสอบและประเมินความเสี่ยงโดยผู้ตรวจประเมิน/ภายใน/อิสระภายนอก อย่างน้อยปีละ 1 ครั้ง และแผนรับมือภัยคุกคาม” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →