คำว่า “Residual risk” มีความหมายตรงกับข้อใด
กเหตุหรือผู้ก่อเหตุที่อาจทำอันตราย — Ransomware, Insider, ไฟไหม้, Human error
ขRisk register ควรมี Scenario, Asset/Process, Cause, Impact, Owner, Rating
คความเสี่ยงที่เหลือหลังใช้การควบคุม — ต้องมีเจ้าของความเสี่ยงรับทราบและตัดสิน
งใช้โอกาสด้านบวกเมื่อกรอบบริหารรวม Opportunity — ไม่ใช่ข้อสรุปของภัยทุกกรอบ
เฉลยอธิบาย
หลักฐานส่วนที่ 1: บทนำ — ขอบเขตของความมั่นคงปลอดภัยไซเบอร์ระบุข้อความเต็มว่า “Residual risk — ความเสี่ยงที่เหลือหลังใช้การควบคุม — ต้องมีเจ้าของความเสี่ยงรับทราบและตัดสิน” ดังนั้นคำตอบคือ “ความเสี่ยงที่เหลือหลังใช้การควบคุม — ต้องมีเจ้าของความเสี่ยงรับทราบและตัดสิน” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น