) การจัดการความเสี่ยง (risk treatment) (5) การจัดทำทะเบียนความเสี่ยง (risk register) (6) การติดตามและทบทวนความเสี่ยง (risk monitor and review) (7) การรายงานความเสี่ยง (risk reporting) H 1. สอบทาน "นโยบาย
ความเสี่ยง (risk treatment) (5) การจัดทำทะเบียนความเสี่ยง (risk register) (6) การติดตามและทบทวนความเสี่ยง (risk monitor and review) (7) การรายงานความเสี่ยง (risk reporting) N/A Yes/Partial/No N/A N/A N/A
โจมตีทาง Cyber (cyber attack attempts) ไม่นับเหตุการณ์ DDoS เช่น malware, SQL injection, social engineering โดยนับจาก incident report และ log ของอุปกรณ์ ครั้ง 12 จำนวนเหตุการณ์ภัยคุกคามทาง Cyber ที่สำเร็จ