จากหลักฐานว่าศูนย์รับแจ้งส่งทุกข้อความเข้าทีมฉุกเฉินโดยไม่ตรวจว่าเป็นเหตุจริงหรือไม่ ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0

มาตรการที่อาจเลือกคือ คุ้มครองความลับ ความถูกต้อง และความพร้อมใช้ของข้อมูลขณะจัดเก็บ
หลักปฏิบัติอีกด้านคือ กำหนดและใช้เกณฑ์ประกาศเหตุการณ์ความมั่นคงปลอดภัย
คัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง
แนวทางสำหรับพิจารณาคือ ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ

เฉลยอธิบาย

RS.MA-02 กำหนดให้ triage และ validate รายงาน incident ดังนั้นกรณีนี้ต้อง “คัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →