นโยบายการจัดการสิทธิ์การเข้าถึง (Access Control Policy) ของหน่วยงานราชการควรมีลักษณะอย่างไรเพื่อให้สอดคล้องกับหลักการ Least Privilege

ให้สิทธิ์การเข้าถึงเท่ากันแก่บุคลากรในแต่ละฝ่ายงาน
ให้สิทธิ์การเข้าถึงทั้งหมดแก่พนักงานใหม่ เพื่อให้ทำงานได้อย่างอิสระ
มอบสิทธิ์ให้ผู้บริหารแต่ละคนจัดการตามดุลยพินิจของตนเอง
ให้สิทธิ์การเข้าถึงเฉพาะตามที่จำเป็นสำหรับการปฏิบัติงานแต่ละตำแหน่ง

เฉลยอธิบาย

หลักการ Least Privilege ระบุว่าบุคลากรควรมีสิทธิ์การเข้าถึงเฉพาะเท่าที่จำเป็นสำหรับการปฏิบัติงาน ไม่เกิน และไม่น้อยกว่าที่ต้องการ เพื่อลดความเสี่ยงจากการใช้สิทธิ์อย่างไม่เหมาะสม ตัวเลือกอื่นขัดต่อหลักการนี้

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →