ระบบสารสนเทศของบริษัทหนึ่งเก็บข้อมูลลูกค้า อย่างไรระบบควรได้รับการออกแบบเพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
กใช้รหัสผ่านเดียวสำหรับผู้ใช้ทั้งหมดในระบบ
ขใช้กลไกการกำหนดสิทธิ์การเข้าถึง (Access Control) และการเข้ารหัสข้อมูล (Data Encryption) เพื่อให้เฉพาะผู้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้
คเก็บข้อมูลลูกค้าในเซิร์ฟเวอร์ที่เปิดให้เข้าถึงได้ง่ายเพื่อความสะดวก
งเลือกแค่จัดเก็บข้อมูลสำคัญเท่านั้นเพื่อลดความเสี่ยง
เฉลยอธิบาย
ความปลอดภัยของระบบสารสนเทศ (Information Security) ต้องใช้หลายมาตรการประกอบด้วยการกำหนดสิทธิ์การเข้าถึง (Access Control) เพื่อให้เฉพาะบุคคลที่ได้รับอนุญาต และการเข้ารหัสข้อมูล (Data Encryption) เพื่อให้ข้อมูลปลอดภัยแม้ว่าจะถูกขณะ ตัวเลือก A จะมีความสูญเสีย ตัวเลือก C เพิ่มความเสี่ยง ตัวเลือก D ไม่ปลอดภัย