ข้อใดทำให้ข้อความ “แจ้งสำนักงาน” สมบูรณ์และถูกต้อง
กDisable/contain, revoke sessions/tokens, reset credential จากเครื่องสะอาด — MFA/recovery change, mailbox/OAuth/rule
ขเก็บ URL/Message, block/search campaign, scan endpoint — Redirect/download, browser/EDR telemetry, recipients
คแนวทางอย่างน้อยมีแผนตรวจสอบและประเมินความเสี่ยงโดยผู้ตรวจประเมิน/ภายใน/อิสระภายนอก อย่างน้อยปีละ 1 ครั้ง และแผนรับมือภัยคุกคาม
งผู้ควบคุมข้อมูลแจ้งโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่ไม่น่ามีความเสี่ยงต่อสิทธิและเสรีภาพ
เฉลยอธิบาย
หลักฐานส่วนที่ 9: Data breach และหน้าที่ตาม PDPAระบุข้อความเต็มว่า “แจ้งสำนักงาน — ผู้ควบคุมข้อมูลแจ้งโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่ไม่น่ามีความเสี่ยงต่อสิทธิและเสรีภาพ” ดังนั้นคำตอบคือ “ผู้ควบคุมข้อมูลแจ้งโดยไม่ชักช้าภายใน 72 ชั่วโมงนับแต่ทราบเหตุเท่าที่ทำได้ เว้นแต่ไม่น่ามีความเสี่ยงต่อสิทธิและเสรีภาพ” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น