บริษัทกำลังตรวจสอบว่า Incident Response Plan ของตนมีประสิทธิภาพหรือไม่ ควรทำสิ่งใด

ประเมินแผนจากเอกสารและรายงานเหตุการณ์เดิม โดยยังไม่จำลองบทบาทและการตัดสินใจของทีมตอบสนอง
ดำเนินการ Tabletop Exercise หรือ Simulation Test เพื่อวัดความพร้อมและค้นหาจุดอ่อน
สร้างแผนใหม่ทั้งหมดโดยอิงจากกฎหมายเท่านั้น โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ปรึกษากับบริษัทอื่นว่าพวกเขาทำอย่างไร โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

Tabletop Exercise หรือ Simulation Test เป็นวิธีการที่ดีที่สุดในการทดสอบ Incident Response Plan เพราะช่วยให้ทีมฝึกฝนและค้นหาจุดอ่อนก่อนที่จะเกิด Incident จริง ตัวเลือก B อันตรายและเสียค่าใช้จ่ายมากเกินไป ตัวเลือก C ไม่นำไปสู่การพัฒนาแผนของตนเอง ตัวเลือก D ไม่สมจริง ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →