Worksheetsกรอบการกำกับดูแลด้านไซเบอร์
Total questions: 10
Worksheet time: 6mins
ข้อใดไม่ใช่แนวทางการบริหารจัดการความเสี่ยงด้านไซเบอร์
3rd Party Management
Response / Recovery
Service Channels
Detect
ข้อใดเป็นหน้าที่ของ Board of Director / Committee
อนุมัติ Risk Appetite Statement และติดตามการรายงานความเสี่ยง
กำกับดูแลการปฏิบัติงาน และอนุมัติกลยุทธและนโยบายด้าน IT ที่สำคัญ
จัดทำทะเบียนทรัพย์สิน
กำกับดูแลการตรวจสอบและการปฏิบัติตามกฎหมายหรือกฎเกณฑ์ Cyber ที่เกี่ยวข้อง
ข้อใดเป็นการบริหารจัดการทรัพย์สินด้าน IT ที่เหมาะสม
จัดทำทะเบียนทรัพย์สินด้าน IT ให้ครอบคลุม และสอบทานให้เป็นปัจจุบัน
จัดลำดับความสำคัญของทรัพย์สิน
กำหนดผู้รับผิดชอบที่ชัดเจน
กำหนดให้การประเมินความเสี่ยง Cyber เป็นส่วนหนึ่งของกระบวนการจัดซื้อจัดจ้าง
ข้อใดไม่ใช่กลไกเชิงป้องกันภัยคุกคามด้านไซเบอร์ (Protect)
สอบทาน Legacy หรือ EOL/EOS อย่างสม่ำเสมอ
การจัดเก็บ Log ประเภทต่าง ๆ
กำหนดหลักเกณฑ์ Data Classification
กำหนดแนวทางการพิสูจน์ตัวตนที่รัดกุม
Anomalies Activity Detection สามารถทำได้อย่างไร
ติดตั้ง anti-malware
ทำ VA/Pen Test
มี Filter การคุกคามที่มากับ Email
สอบทาน Access & Activity Log ผู้ใช้งานสิทธิสูงเป็นประจำ
ใครมีส่วนเกี่ยวข้องกับการรับมือภัยไซเบอร์ในองค์กรบ้าง
CEO
SOC
ฝ่ายสื่อสารองค์กร
CISO
3rd Party Risk Management ใน CRAF ครอบคลุมเรื่องใดบ้าง
3rd Party Identification
3rd Party Connection
3rd Party Management
Ongoing Monitor on 3rd Party Risk
ปัจจุบัน ธปท. อยู่ระหว่างประกาศใช้ CRAF เวอร์ชั่นใด
2.0
Beta
1.0
Draft
ข้อใดไม่ใช่ Inherent Risk (IR) ใน CRAF
ช่องทางบริการ
Response / Recovery
ลักษณะเฉพาะขององค์กร
ประวัติการถูกคุกคาม
ข้อใดคือการแบ่งระดับผลการประเมิน Inherent Risk (IR) ใน CRAF
Low / Medium / High
Baseline / Intermediate / Advance
Worse / Good / Excellent
Pass / Not Pass / Not Applicable
