จากหลักฐานว่าโครงการตรวจความปลอดภัยเฉพาะก่อนขึ้นระบบและพบข้อบกพร่องซ้ำจากขั้นออกแบบ ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0
กมาตรการที่อาจเลือกคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
ขบูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต
คหลักปฏิบัติอีกด้านคือ เชื่อมโยงข้อมูลจากหลายแหล่งเพื่อวิเคราะห์เหตุการณ์ร่วมกัน
งแนวทางสำหรับพิจารณาคือ สื่อสารกิจกรรมและความคืบหน้าการฟื้นฟูแก่ผู้มีส่วนได้เสียที่กำหนด
เฉลยอธิบาย
PR.PS-06 กำหนดให้บูรณาการแนวปฏิบัติพัฒนาซอฟต์แวร์ปลอดภัยและติดตามผลตลอดวงจรชีวิต ดังนั้นกรณีนี้ต้อง “บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง