ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: การจัดอบรมสร้างความตระหนักด้านความมั่นคงปลอดภัยไซเบอร์ (Security Awareness Training) มีเป้าหมายหลักคือข้อใด
กพัฒนาระบบตรวจจับการบุกรุกเครือข่ายให้มีประสิทธิภาพสูงขึ้นกว่าเดิมอย่างน้อย 2 เท่า
ขติดตั้งซอฟต์แวร์ป้องกันไวรัสให้ครอบคลุมทุกเครื่องคอมพิวเตอร์ภายในองค์กรให้เป็นรุ่นล่าสุด
คจัดทำนโยบายความมั่นคงปลอดภัยสารสนเทศที่ได้มาตรฐาน ISO 27001 ให้ครบถ้วนสมบูรณ์
งให้บุคลากรเข้าใจภัยคุกคามและปฏิบัติตัวได้อย่างถูกต้องเพื่อลดความเสี่ยงจากการโจมตีทางไซเบอร์
เฉลยอธิบาย
เป้าหมายหลักของ Security Awareness Training คือการให้บุคลากรมีความรู้ความเข้าใจเกี่ยวกับภัยคุกคามทางไซเบอร์ เช่น ฟิชชิง มัลแวร์ และวิศวกรรมสังคม รวมถึงสามารถปฏิบัติตัวได้อย่างถูกต้องและปลอดภัย เพื่อลดความเสี่ยงที่เกิดจากความผิดพลาดของมนุษย์ซึ่งเป็นจุดอ่อนสำคัญขององค์กร ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ