การซักซ้อมแผนเพื่อเตรียมรับมือจากการโจมตีทางไซเบอร์ เป็นต้น N/A Yes/Partial/No N/A N/A N/A N/A N/A 1 0 1 D2.2 #7 x x x 2.1(4) 1-2 2.1(4) #1-2 มีนโยบายการใช้งาน IT ที่ยอมรับได้ (acceptable use policy
กับการกำกับดูแลด้าน IT เช่น การจัดทำและขออนุมัติแผนงานด้าน IT การจัดทำและขออนุมัติทรัพยากรด้าน IT และการติดตามและรายงานผลการดำเนินการด้าน IT เป็นต้น N/A Yes/Partial/No N/A N/A N/A N/A N/A 1 0 1 D1 #2 x