จากหลักฐานว่าองค์กรรู้เหตุเชื่อมต่อผิดปกติจากผู้ใช้งานหลังเกิดความเสียหายแล้วเท่านั้น ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0

มาตรการที่อาจเลือกคือ จัดประเภทและจัดลำดับเหตุการณ์ตามความสำคัญ
หลักปฏิบัติอีกด้านคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
แนวทางสำหรับพิจารณาคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ

เฉลยอธิบาย

DE.CM-01 กำหนดให้ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุที่อาจเป็นภัย ดังนั้นกรณีนี้ต้อง “ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →