องค์กรต้องการประเมินความเสี่ยงด้านความมั่นคงปลอดภัย ควรพิจารณาปัจจัยใดต่อไปนี้
กเฉพาะจำนวนเครื่องคอมพิวเตอร์ที่มี
ขเฉพาะงบประมาณที่มี
คระหว่างค่าความเสียหายที่อาจเกิดขึ้น ความน่าจะเป็นที่จะถูกโจมตี และความพร้อมของมาตรการป้องกัน
งเฉพาะจำนวนพนักงานในองค์กร
เฉลยอธิบาย
การประเมินความเสี่ยง คือการวิเคราะห์อย่างครอบคลุม รวมถึงปัจจัยทั้งหลาย เช่น ความสำคัญของข้อมูล ความน่าจะเป็นของการถูกโจมตี ความเสียหายที่อาจเกิด และระดับการป้องกันที่มีหรือต้องการ B C D เป็นเพียงปัจจัยบางส่วน ไม่ครอบคลุมการประเมินความเสี่ยง