นโยบายความมั่นคงปลอดภัยยังอ้างเทคโนโลยีและภัยคุกคามที่เลิกใช้แล้ว แนวทางใดเหมาะสมที่สุด

แนวทางทางเลือกคือ ประเมินทั้งโอกาสที่ภัยคุกคามใช้ช่องโหว่และผลกระทบที่อาจเกิด
ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ
ข้อเสนออีกแบบคือ บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต
วิธีดำเนินงานคือ จำกัดวงเหตุการณ์เพื่อหยุดการขยายผลกระทบ

เฉลยอธิบาย

GV.PO-02 กำหนดให้นโยบายได้รับการทบทวน ปรับปรุง สื่อสาร และบังคับใช้ตามการเปลี่ยนแปลง ดังนั้นกรณีนี้ต้อง “ทบทวนและปรับนโยบายให้ทันภัยคุกคาม เทคโนโลยี และภารกิจ” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →