วิธีใดแก้ปัญหาการจำกัดวงเหตุการณ์ได้ตรงที่สุดเมื่อตรวจพบมัลแวร์แพร่ในเครือข่ายแต่ทีมยังวิเคราะห์ต่อโดยไม่แยกระบบที่ได้รับผลกระทบ
กแนวทางทางเลือกคือ กำหนดและใช้เกณฑ์ประกาศเหตุการณ์ความมั่นคงปลอดภัย
ขข้อเสนออีกแบบคือ ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ
ควิธีดำเนินงานคือ ทบทวนสิทธิ์และจำกัดตามหลักสิทธิ์น้อยที่สุดกับการแบ่งแยกหน้าที่
งจำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ
เฉลยอธิบาย
RS.MI-01 กำหนดให้ contain incident เพื่อป้องกันการขยายตัวของเหตุและลดผลกระทบ ดังนั้นกรณีนี้ต้อง “จำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง