หลังประเมินความเสี่ยง ทีมต้องเลือกการควบคุมที่เหมาะกับเหตุการณ์ ข้อใดประยุกต์หลักต่อไปนี้ได้ถูกต้องที่สุด: ในบริบทของการรักษาความมั่นคงปลอดภัยไซเบอร์ การตรวจสอบและยืนยันตัวตนของผู้ใช้ (Authentication) มีจุดประสงค์หลักอย่างไร

เพื่อป้องกันการแพร่ระบาดของไวรัสในอุปกรณ์เก็บสำรองข้อมูล
เพื่อลดค่าใช้จ่ายในการบำรุงรักษาระบบคอมพิวเตอร์ของหน่วยงาน
เพื่อเพิ่มความเร็วในการประมวลผลข้อมูลของระบบเครือข่าย
เพื่อให้มั่นใจว่าผู้เข้าถึงระบบเป็นบุคคลที่ได้รับการอนุญาตจริง ๆ

เฉลยอธิบาย

Authentication มีจุดประสงค์หลักคือการยืนยันว่าผู้เข้าถึงระบบเป็นผู้ที่อ้างสิทธิ์จริง ๆ เป็นมาตรการสำคัญในการรักษาความมั่นคงปลอดภัยไซเบอร์ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →