ตามมาตรา 13 ข้อใดต่อไปนี้เป็นหน้าที่ของ กกม. ในการกำหนดกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์
กกำหนดมาตรการป้องกันความเสี่ยง มาตรการตรวจสอบ มาตรการเผชิญเหตุ และมาตรการรักษาฟื้นฟูความเสียหาย
ขกำหนดเฉพาะมาตรการรักษาและฟื้นฟูความเสียหายจากภัยคุกคาม
คกำหนดมาตรการเฉพาะการตรวจสอบระบบคอมพิวเตอร์เท่านั้น
งกำหนดเฉพาะการระบุความเสี่ยงและมาตรการป้องกันเท่านั้น
เฉลยอธิบาย
ตามมาตรา 13 วรรคสอง บัญญัติให้กรอบมาตรฐานต้องประกอบด้วยอย่างน้อย 5 ประการ ได้แก่ (1) การระบุความเสี่ยง (2) มาตรการป้องกันความเสี่ยง (3) มาตรการตรวจสอบและเฝ้าระวัง (4) มาตรการเผชิญเหตุ และ (5) มาตรการรักษาและฟื้นฟูความเสียหาย