จากหลักฐานว่าทีมกำลังจะนำข้อมูลสำรองที่ไม่เคยตรวจสอบกลับเข้าสู่ระบบผลิต ข้อสรุปใดสอดคล้องกับ NIST CSF 2.0

มาตรการที่อาจเลือกคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
ตรวจสอบความถูกต้องของข้อมูลสำรองและสินทรัพย์กู้คืนก่อนใช้งาน
หลักปฏิบัติอีกด้านคือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
แนวทางสำหรับพิจารณาคือ เชื่อมโยงข้อมูลจากหลายแหล่งเพื่อวิเคราะห์เหตุการณ์ร่วมกัน

เฉลยอธิบาย

RC.RP-03 กำหนดให้ตรวจสอบ integrity ของ backups และ restoration assets ก่อนใช้กู้คืน ดังนั้นกรณีนี้ต้อง “ตรวจสอบความถูกต้องของข้อมูลสำรองและสินทรัพย์กู้คืนก่อนใช้งาน” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →