ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) สำหรับหน่วยงานราชการควรเน้นประเด็นใดเป็นลำดับแรก?

การป้องกันการโจมตีจากภายนอกเท่านั้น
การสร้างระบบการจัดการความเสี่ยงและควบคุมการเข้าถึงข้อมูลขององค์กร
การลดการใช้งานระบบคอมพิวเตอร์เพื่อลดโอกาสการถูกโจมตี
การว่าจ้างบริษัทต่างประเทศเพื่อตรวจสอบระบบทุกเดือน

เฉลยอธิบาย

ความมั่นคงปลอดภัยไซเบอร์ที่เหมาะสมต้องสร้างระบบการจัดการความเสี่ยงแบบองค์รวมและควบคุมการเข้าถึงข้อมูลอย่างเข้มงวด ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →