ภัยคุกคาม (Threat) ต่อความมั่นคงปลอดภัยสารสนเทศ คืออะไร?
กศักยภาพหรือสถานการณ์ที่อาจทำให้เกิดความเสียหายต่อระบบหรือข้อมูล
ขการป้องกันระบบจากการโจมตี และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คการรู้ถึงช่องโหว่ของระบบ โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งช่องโหว่ที่มีอยู่ในระบบ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
Threat หรือภัยคุกคาม หมายถึงศักยภาพหรือสถานการณ์ที่อาจสร้างความเสียหายต่อระบบหรือข้อมูล เช่น ผู้บุกรุก ไวรัส หรือการยุ่งเหยิง ตัวเลือก B เป็นนิยามของ Vulnerability ตัวเลือก C เป็นการรู้ถึงภัยคุกคาม ตัวเลือก D เป็นการตอบสนองต่อภัยคุกคาม