ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: ในการรักษาความมั่นคงปลอดภัยไซเบอร์ การจัดการความเสี่ยง (Risk Management) มีความสำคัญอย่างไร
กเป็นการติดตั้งผนังกันไฟและระบบตรวจจับการบุกรุกเพื่อป้องกันการโจมตีจากภายนอก
ขเป็นการใช้เทคโนโลยีเข้ารหัสลับเพื่อปกป้องข้อมูลทั้งหมดจากการเข้าถึงโดยไม่ได้รับอนุญาต
คเป็นกระบวนการระบุ วิเคราะห์ และประเมินภัยคุกคามเพื่อลดความเสี่ยงให้อยู่ในระดับที่ยอมรับได้
งเป็นการฝึกอบรมพนักงานให้รู้จักใช้รหัสผ่านที่ซับซ้อนเพื่อเพิ่มความปลอดภัยของระบบ
เฉลยอธิบาย
การจัดการความเสี่ยงไซเบอร์คือกระบวนการ 4 ขั้นตอน ได้แก่ ระบุ วิเคราะห์ ประเมิน และบรรเทาความเสี่ยง เพื่อให้ความเสี่ยงอยู่ในระดับที่ยอมรับได้ตามนโยบายขององค์กร ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.