จากหลักฐานว่าศูนย์รับแจ้งส่งทุกข้อความเข้าทีมฉุกเฉินโดยไม่ตรวจว่าเป็นเหตุจริงหรือไม่ ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0
กมาตรการที่อาจเลือกคือ คุ้มครองความลับ ความถูกต้อง และความพร้อมใช้ของข้อมูลขณะจัดเก็บ
ขหลักปฏิบัติอีกด้านคือ กำหนดและใช้เกณฑ์ประกาศเหตุการณ์ความมั่นคงปลอดภัย
คคัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง
งแนวทางสำหรับพิจารณาคือ ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ
เฉลยอธิบาย
RS.MA-02 กำหนดให้ triage และ validate รายงาน incident ดังนั้นกรณีนี้ต้อง “คัดกรองและยืนยันรายงานเหตุก่อนดำเนินการตอบสนอง” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง