ระบบสารสนเทศของบริษัทหนึ่งเก็บข้อมูลลูกค้า อย่างไรระบบควรได้รับการออกแบบเพื่อป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
กกำหนดรหัสผ่านเพียงชุดเดียวให้ผู้ใช้งานทุกคนในระบบใช้ร่วมกันโดยไม่ต้องมีการกำหนดสิทธิ์การเข้าถึงหรือเข้ารหัสข้อมูลใด ๆ เพิ่มเติม เพื่อความสะดวกในการจดจำและลดภาระของฝ่ายไอทีในการดูแลบัญชีผู้ใช้แต่ละคน
ขใช้กลไกการกำหนดสิทธิ์การเข้าถึง (Access Control) และการเข้ารหัสข้อมูล (Data Encryption) เพื่อให้เฉพาะผู้ที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงได้
คเก็บข้อมูลลูกค้าในเซิร์ฟเวอร์ที่เปิดให้เข้าถึงได้ง่ายเพื่อความสะดวก
งเลือกแค่จัดเก็บข้อมูลสำคัญเท่านั้นเพื่อลดความเสี่ยง
เฉลยอธิบาย
ความปลอดภัยของระบบสารสนเทศ (Information Security) ต้องใช้หลายมาตรการประกอบด้วยการกำหนดสิทธิ์การเข้าถึง (Access Control) เพื่อให้เฉพาะบุคคลที่ได้รับอนุญาต และการเข้ารหัสข้อมูล (Data Encryption) เพื่อให้ข้อมูลปลอดภัยแม้ว่าจะถูกขณะ ตัวเลือก A จะมีความสูญเสีย ตัวเลือก C เพิ่มความเสี่ยง ตัวเลือก D ไม่ปลอดภัย