คำว่า “Residual risk” มีความหมายตรงกับข้อใด

เหตุหรือผู้ก่อเหตุที่อาจทำอันตราย — Ransomware, Insider, ไฟไหม้, Human error
Risk register ควรมี Scenario, Asset/Process, Cause, Impact, Owner, Rating
ความเสี่ยงที่เหลือหลังใช้การควบคุม — ต้องมีเจ้าของความเสี่ยงรับทราบและตัดสิน
ใช้โอกาสด้านบวกเมื่อกรอบบริหารรวม Opportunity — ไม่ใช่ข้อสรุปของภัยทุกกรอบ

เฉลยอธิบาย

หลักฐานส่วนที่ 1: บทนำ — ขอบเขตของความมั่นคงปลอดภัยไซเบอร์ระบุข้อความเต็มว่า “Residual risk — ความเสี่ยงที่เหลือหลังใช้การควบคุม — ต้องมีเจ้าของความเสี่ยงรับทราบและตัดสิน” ดังนั้นคำตอบคือ “ความเสี่ยงที่เหลือหลังใช้การควบคุม — ต้องมีเจ้าของความเสี่ยงรับทราบและตัดสิน” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →