จากหลักฐานว่าโครงการตรวจความปลอดภัยเฉพาะก่อนขึ้นระบบและพบข้อบกพร่องซ้ำจากขั้นออกแบบ ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0

มาตรการที่อาจเลือกคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต
หลักปฏิบัติอีกด้านคือ เชื่อมโยงข้อมูลจากหลายแหล่งเพื่อวิเคราะห์เหตุการณ์ร่วมกัน
แนวทางสำหรับพิจารณาคือ สื่อสารกิจกรรมและความคืบหน้าการฟื้นฟูแก่ผู้มีส่วนได้เสียที่กำหนด

เฉลยอธิบาย

PR.PS-06 กำหนดให้บูรณาการแนวปฏิบัติพัฒนาซอฟต์แวร์ปลอดภัยและติดตามผลตลอดวงจรชีวิต ดังนั้นกรณีนี้ต้อง “บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →