จากหลักฐานว่าเหตุขโมยบัญชีผู้ใช้และเหตุระบบล่มถูกจัดลำดับเร่งด่วนเท่ากันโดยไม่ดูขอบเขต ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0
กมาตรการที่อาจเลือกคือ ติดตามเครือข่ายและบริการเครือข่ายเพื่อค้นหาเหตุผิดปกติ
ขหลักปฏิบัติอีกด้านคือ สื่อสารกิจกรรมและความคืบหน้าการฟื้นฟูแก่ผู้มีส่วนได้เสียที่กำหนด
คแนวทางสำหรับพิจารณาคือ ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด
งจัดประเภทและจัดลำดับเหตุการณ์ตามความสำคัญ
เฉลยอธิบาย
RS.MA-03 กำหนดให้จัดประเภทและจัดลำดับ incident ดังนั้นกรณีนี้ต้อง “จัดประเภทและจัดลำดับเหตุการณ์ตามความสำคัญ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง