ผู้ขายแจ้งช่องโหว่ในซอฟต์แวร์ที่หน่วยงานใช้ แต่ยังไม่มีแพตช์ ทีมควรทำอย่างไร
กไม่ทำอะไรจนแพตช์ออก โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขปฏิเสธว่าไม่เกี่ยวเพราะเป็นซอฟต์แวร์ภายนอก และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คลบประกาศช่องโหว่จากอีเมล โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งประเมินระบบที่ได้รับผล ใช้มาตรการชั่วคราว ลดพื้นที่โจมตี ติดตามคำแนะนำ และเตรียมแพตช์
เฉลยอธิบาย
ผู้ดูแลยังรับผิดชอบความเสี่ยงของส่วนประกอบภายนอกและต้องลดผลกระทบระหว่างรอ สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ:;