ในการกำหนดกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ตามมาตรา 13 (4) มาตรการใดต้องมีอยู่อย่างน้อย
กการระบุความเสี่ยง มาตรการป้องกัน มาตรการตรวจสอบ มาตรการเผชิญเหตุ และมาตรการฟื้นฟู
ขการระบุความเสี่ยงและมาตรการป้องกันเท่านั้น
คการระบุความเสี่ยง มาตรการป้องกัน และมาตรการเผชิญเหตุเท่านั้น
งมาตรการตรวจสอบ มาตรการเผชิญเหตุ และมาตรการฟื้นฟูเท่านั้น
เฉลยอธิบาย
ตามมาตรา 13 วรรคสอง บัญญัติว่า ในการกำหนดกรอบมาตรฐาน ต้องประกอบด้วยอย่างน้อย 5 ข้อ ได้แก่ (1) การระบุความเสี่ยง (2) มาตรการป้องกันความเสี่ยง (3) มาตรการตรวจสอบและเฝ้าระวัง (4) มาตรการเผชิญเหตุ และ (5) มาตรการรักษาและฟื้นฟูความเสียหาย ดังนั้นต้องมีครบทั้งห้าข้อ