ผู้บริหารไม่อนุมัติ risk acceptance ควรทำอย่างไร
กปิด log เพื่อเพิ่มประสิทธิภาพ
ขรอให้เกิดความเสียหายก่อน
คให้สิทธิสูงสุดเพื่อแก้ปัญหาเร็ว
งบันทึกเหตุผล ผู้อนุมัติ ระยะเวลา และทบทวน
เฉลยอธิบาย
แนวทางนี้ลดความเสี่ยงตามวงจร Govern–Identify–Protect–Detect–Respond–Recover ของ NIST CSF 2.0