จากหลักฐานว่าทีมกำลังจะนำข้อมูลสำรองที่ไม่เคยตรวจสอบกลับเข้าสู่ระบบผลิต ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0
กมาตรการที่อาจเลือกคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
ขตรวจสอบความถูกต้องของข้อมูลสำรองและสินทรัพย์กู้คืนก่อนใช้งาน
คหลักปฏิบัติอีกด้านคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
งแนวทางสำหรับพิจารณาคือ เชื่อมโยงข้อมูลจากหลายแหล่งเพื่อวิเคราะห์เหตุการณ์ร่วมกัน
เฉลยอธิบาย
RC.RP-03 กำหนดให้ตรวจสอบ integrity ของ backups และ restoration assets ก่อนใช้กู้คืน ดังนั้นกรณีนี้ต้อง “ตรวจสอบความถูกต้องของข้อมูลสำรองและสินทรัพย์กู้คืนก่อนใช้งาน” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง