ระบบสารสนเทศของบริษัทหนึ่งเก็บข้อมูลลูกค้า อย่างไรระบบควรได้รับการออกแบบเพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต

ใช้รหัสผ่านเดียวสำหรับผู้ใช้ทั้งหมดในระบบ
ใช้กลไกการกำหนดสิทธิ์การเข้าถึง (Access Control) และการเข้ารหัสข้อมูล (Data Encryption) เพื่อให้เฉพาะผู้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้
เก็บข้อมูลลูกค้าในเซิร์ฟเวอร์ที่เปิดให้เข้าถึงได้ง่ายเพื่อความสะดวก
เลือกแค่จัดเก็บข้อมูลสำคัญเท่านั้นเพื่อลดความเสี่ยง

เฉลยอธิบาย

ความปลอดภัยของระบบสารสนเทศ (Information Security) ต้องใช้หลายมาตรการประกอบด้วยการกำหนดสิทธิ์การเข้าถึง (Access Control) เพื่อให้เฉพาะบุคคลที่ได้รับอนุญาต และการเข้ารหัสข้อมูล (Data Encryption) เพื่อให้ข้อมูลปลอดภัยแม้ว่าจะถูกขณะ ตัวเลือก A จะมีความสูญเสีย ตัวเลือก C เพิ่มความเสี่ยง ตัวเลือก D ไม่ปลอดภัย

ข้อสอบอื่นในวิชาการวิเคราะห์และออกแบบระบบสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →