wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

กรอบการกำกับดูแลด้านไซเบอร์

Total questions: 10

Worksheet time: 6mins

Name
Class
Date
1.

ข้อใดไม่ใช่แนวทางการบริหารจัดการความเสี่ยงด้านไซเบอร์

a)

3rd Party Management

b)

Response / Recovery

c)

Service Channels

d)

Detect

2.

ข้อใดเป็นหน้าที่ของ Board of Director / Committee

a)

อนุมัติ Risk Appetite Statement และติดตามการรายงานความเสี่ยง

b)

กำกับดูแลการปฏิบัติงาน และอนุมัติกลยุทธและนโยบายด้าน IT ที่สำคัญ

c)

จัดทำทะเบียนทรัพย์สิน

d)

กำกับดูแลการตรวจสอบและการปฏิบัติตามกฎหมายหรือกฎเกณฑ์ Cyber ที่เกี่ยวข้อง

3.

ข้อใดเป็นการบริหารจัดการทรัพย์สินด้าน IT ที่เหมาะสม

a)

จัดทำทะเบียนทรัพย์สินด้าน IT ให้ครอบคลุม และสอบทานให้เป็นปัจจุบัน

b)

จัดลำดับความสำคัญของทรัพย์สิน

c)

กำหนดผู้รับผิดชอบที่ชัดเจน

d)

กำหนดให้การประเมินความเสี่ยง Cyber เป็นส่วนหนึ่งของกระบวนการจัดซื้อจัดจ้าง

4.

ข้อใดไม่ใช่กลไกเชิงป้องกันภัยคุกคามด้านไซเบอร์ (Protect)

a)

สอบทาน Legacy หรือ EOL/EOS อย่างสม่ำเสมอ

b)

การจัดเก็บ Log ประเภทต่าง ๆ

c)

กำหนดหลักเกณฑ์ Data Classification

d)

กำหนดแนวทางการพิสูจน์ตัวตนที่รัดกุม

5.

Anomalies Activity Detection สามารถทำได้อย่างไร

a)

ติดตั้ง anti-malware

b)

ทำ VA/Pen Test

c)

มี Filter การคุกคามที่มากับ Email

d)

สอบทาน Access & Activity Log ผู้ใช้งานสิทธิสูงเป็นประจำ

6.

ใครมีส่วนเกี่ยวข้องกับการรับมือภัยไซเบอร์ในองค์กรบ้าง

a)

CEO

b)

SOC

c)

ฝ่ายสื่อสารองค์กร

d)

CISO

7.

3rd Party Risk Management ใน CRAF ครอบคลุมเรื่องใดบ้าง

a)

3rd Party Identification

b)

3rd Party Connection

c)

3rd Party Management

d)

Ongoing Monitor on 3rd Party Risk

8.

ปัจจุบัน ธปท. อยู่ระหว่างประกาศใช้ CRAF เวอร์ชั่นใด

a)

2.0

b)

Beta

c)

1.0

d)

Draft

9.

ข้อใดไม่ใช่ Inherent Risk (IR) ใน CRAF

a)

ช่องทางบริการ

b)

Response / Recovery

c)

ลักษณะเฉพาะขององค์กร

d)

ประวัติการถูกคุกคาม

10.

ข้อใดคือการแบ่งระดับผลการประเมิน Inherent Risk (IR) ใน CRAF

a)

Low / Medium / High

b)

Baseline / Intermediate / Advance

c)

Worse / Good / Excellent

d)

Pass / Not Pass / Not Applicable