จากหลักฐานว่าองค์กรรู้เหตุเชื่อมต่อผิดปกติจากผู้ใช้งานหลังเกิดความเสียหายแล้วเท่านั้น ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0
กมาตรการที่อาจเลือกคือ จัดประเภทและจัดลำดับเหตุการณ์ตามความสำคัญ
ขหลักปฏิบัติอีกด้านคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
คแนวทางสำหรับพิจารณาคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
งติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ
เฉลยอธิบาย
DE.CM-01 กำหนดให้ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุที่อาจเป็นภัย ดังนั้นกรณีนี้ต้อง “ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง