กรณีวิเคราะหౌระบบสารสนเทศ 38675c71163c272df2ce028c5d0323f2dc04a70c30c9828b1fa6604248d59a16: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ เมื่อเกิดเหตุการณ์ความปลอดภัย (Security Incident) องค์กรควรดำเนินการในลำดับใด?
กการตอบสนอง → การซ่อมแซม → การตรวจสอบหลังการซ่อมแซม → การเยียวยา
ขตรวจสอบ → ระบุสาเหตุ → สื่อสารกับหน่วยงาน → การซ่อมแซม → การเยียวยา
คระบุสาเหตุ → การซ่อมแซม → ตรวจสอบ → การเยียวยา → สื่อสารกับหน่วยงาน
งสื่อสารกับหน่วยงาน → การซ่อมแซม → ตรวจสอบ → การเยียวยา → ระบุสาเหตุ
เฉลยอธิบาย
กระบวนการจัดการเหตุการณ์ความปลอดภัยตามมาตรฐาน (NIST) ควรเป็น 1) การตอบสนอง (Response) - หยุดเหตุการณ์ 2) การซ่อมแซม (Remediation) - แก้ไขปัญหา 3) การตรวจสอบหลังการซ่อมแซม (Verification) - ยืนยันว่าปัญหาหายไป 4) การเยียวยา (Recovery) - คืนระบบให้กลับเข้าสู่สถานะปกติ ตัวเลือก A B D มีลำดับขั้นตอนที่ไม่ถูกต้อง