โครงการใหม่ไม่ผ่าน security review ควรทำอย่างไร
กแก้อาการของโครงการใหม่ไม่ผ่าน security review ควรทำอย่างไรให้บริการกลับมาเร็วที่สุด โดยไม่วิเคราะห์สาเหตุ ความเสี่ยงที่เหลือ หรือโอกาสเกิดซ้ำ
ขเก็บเฉพาะผลสุดท้ายของโครงการใหม่ไม่ผ่าน security review ควรทำอย่างไรและลบบันทึกระหว่างทาง ทำให้ไม่สามารถตรวจสอบลำดับเหตุการณ์หรือย้อนหาสาเหตุได้
ครอให้เหตุเกี่ยวกับโครงการใหม่ไม่ผ่าน security review ควรทำอย่างไรเกิดซ้ำอีกครั้งเพื่อยืนยันแนวโน้ม ก่อนจัดทำแผนตอบสนองหรือมาตรการชั่วคราว
งทำ secure-by-design และ threat modeling ตั้งแต่ต้น
เฉลยอธิบาย
ทำ secure-by-design และ threat modeling ตั้งแต่ต้นสอดคล้องการจัดการความเสี่ยงตลอดวงจรของ NIST CSF 2.0