ข้อใดทำให้ข้อความ “แจ้งสำนักงาน” สมบูรณ์และถูกต้อง

Disable/contain, revoke sessions/tokens, reset credential จากเครื่องสะอาด — MFA/recovery change, mailbox/OAuth/rule
เก็บ URL/Message, block/search campaign, scan endpoint — Redirect/download, browser/EDR telemetry, recipients
แนวทางอย่างน้อยมีแผนตรวจสอบและประเมินความเสี่ยงโดยผู้ตรวจประเมิน/ภายใน/อิสระภายนอก อย่างน้อยปีละ 1 ครั้ง และแผนรับมือภัยคุกคาม
ผู้ควบคุมข้อมูลแจ้งโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่ไม่น่ามีความเสี่ยงต่อสิทธิและเสรีภาพ

เฉลยอธิบาย

หลักฐานส่วนที่ 9: Data breach และหน้าที่ตาม PDPAระบุข้อความเต็มว่า “แจ้งสำนักงาน — ผู้ควบคุมข้อมูลแจ้งโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่ไม่น่ามีความเสี่ยงต่อสิทธิและเสรีภาพ” ดังนั้นคำตอบคือ “ผู้ควบคุมข้อมูลแจ้งโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่ไม่น่ามีความเสี่ยงต่อสิทธิและเสรีภาพ” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →