องค์กรใดที่ต้องปฏิบัติตามข้อบังคับเรื่องความมั่นคงปลอดภัยข้อมูลที่เข้มงวด
กสถาบันการเงิน โรงพยาบาล และองค์กรที่บริหารข้อมูลส่วนตัวของประชาชน เพราะมีกฎหมายและมาตรฐาน เช่น PCI-DSS, HIPAA, GDPR
ขเฉพาะองค์กรที่เก่าแก่ และมีโครงสร้างพื้นฐานความเป็นเจ้าของดั้งเดิม
คบริษัทเทคโนโลยีขนาดใหญ่เท่านั้น
งองค์กรที่เล็กและใช้ระบบคอมพิวเตอร์ไม่มากนัก
เฉลยอธิบาย
องค์กรบางประเภทมีข้อบังคับที่เข้มงวดเพราะพวกเขาบริหารข้อมูลที่มีความสำคัญ เช่น ข้อมูลการเงิน ข้อมูลสุขภาพ หรือข้อมูลส่วนตัวของประชาชน ตัวเลือก B, C, D ไม่ถูกต้องเพราะไม่ได้พิจารณาลักษณะข้อมูลและกฎหมายที่ควบคุม ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562