ในการบริหารจัดการความเสี่ยงด้านความมั่นคงปลอดภัย (Risk Management) หลังจากการประเมินความเสี่ยงเสร็จแล้ว ข้อใดคือขั้นตอนต่อไป

ทำประกันภัยไซเบอร์ทันทีโดยไม่พิจารณาทางเลือกอื่น
ปล่อยให้หน่วยงานดำเนินการตามความเห็นของตัวเองโดยไม่มีแนวทางรวม
เพิ่มจำนวนการตรวจสอบเพื่อหาความเสี่ยงมากขึ้น
กำหนดกลยุทธ์การจัดการความเสี่ยง เช่น หลีกเลี่ยง ลด/บรรเทา โอน/แบ่งปัน หรือยอมรับความเสี่ยง

เฉลยอธิบาย

หลังจากประเมินความเสี่ยง ขั้นตอนต่อไปคือ Risk Treatment (การจัดการความเสี่ยง) โดยเลือกกลยุทธ์ที่เหมาะสม เช่น หลีกเลี่ยง ลดระดับ โอนไป หรือยอมรับ ตัวเลือกอื่นไม่เป็นขั้นตอนในกระบวนการ Risk Management ที่เป็นระบบ

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →