ตามพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 กรอบมาตรฐานที่คณะกรรมการกำกับดูแลด้านความมั่นคงปลอดภัยไซเบอร์ (กกม.) กำหนดตามหลักการบริหารความเสี่ยงต้องประกอบด้วยมาตรการอย่างน้อยกี่ด้าน
ก3 ด้าน ได้แก่ มาตรการป้องกัน มาตรการรับมือ และมาตรการฟื้นฟู
ข4 ด้าน ได้แก่ มาตรการป้องกัน มาตรการตรวจสอบ มาตรการรับมือ และมาตรการฟื้นฟู
ค5 ด้าน ได้แก่ มาตรการระบุ มาตรการป้องกัน มาตรการตรวจสอบ มาตรการรับมือ และมาตรการฟื้นฟู
ง6 ด้าน ได้แก่ มาตรการวิเคราะห์ มาตรการระบุ มาตรการป้องกัน มาตรการตรวจสอบ มาตรการรับมือ และมาตรการฟื้นฟู
เฉลยอธิบาย
ตามมาตรา 44 แห่งพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 กรอบมาตรฐานที่ กกม. กำหนดตามหลักการบริหารความเสี่ยงต้องประกอบด้วยมาตรการอย่างน้อย 5 ด้าน ได้แก่ (1) มาตรการระบุ (Identify) (2) มาตรการป้องกัน (Protect) (3) มาตรการตรวจสอบ (Detect) (4) มาตรการรับมือ (Respond) และ (5) มาตรการฟื้นฟู (Recover) ซึ่งสอดคล้องกับกรอบมาตรฐาน NIST Cybersecurity Framework