การจัดประเภทเหตุการณ์มีจุดควบคุมไม่ครบ เพราะเหตุขโมยบัญชีผู้ใช้และเหตุระบบล่มถูกจัดลำดับเร่งด่วนเท่ากันโดยไม่ดูขอบเขต ควรเพิ่มมาตรการใด

ทางเลือกเชิงกระบวนการคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
จัดประเภทและจัดลำดับเหตุการณ์ตามความสำคัญ
ข้อกำหนดที่อาจนำมาใช้คือ เชื่อมโยงข้อมูลจากหลายแหล่งเพื่อวิเคราะห์เหตุการณ์ร่วมกัน
แนวปฏิบัติประกอบคือ กำหนด สื่อสาร และดูแลระดับความเสี่ยงที่องค์กรยอมรับได้

เฉลยอธิบาย

RS.MA-03 กำหนดให้จัดประเภทและจัดลำดับ incident ดังนั้นกรณีนี้ต้อง “จัดประเภทและจัดลำดับเหตุการณ์ตามความสำคัญ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →