กรณีวิเคราะห์ระบบสารสนเทศ b5ddc50150efa17a0d110b5afc5b7414dcb994c1b9edece76c97f2965bacd586: เมื่อออกแบบระบบ ควรคำนึงถึงความลับ ความถูกต้อง และความปลอดภัย ข้อใดถูกต้องเกี่ยวกับ ในการวิเคราะห์บุคคลภายนอก (Third-party Risk) ที่เข้ามาเกี่ยวข้องกับระบบสารสนเทศขององค์กร ต้องพิจารณาเรื่องใดที่มีความสำคัญสูง?

เพียงแค่ตรวจสอบราคาที่เสนอมา
การตรวจสอบมาตรการความปลอดภัยของบุคคลที่สาม การลงนามในข้อตกลงความปลอดภัย (Security Agreement) และการก็นและการจัดการเข้าถึงข้อมูลอย่างเคร่งครัด
เพียงแค่ตรวจสอบลายเซ็นของผู้ส่งสินค้า
ไม่จำเป็นต้องตรวจสอบ เพราะเป็นองค์กรที่เชื่อถือได้

เฉลยอธิบาย

บุคคลภายนอก (เช่น ผู้ขายซอฟต์แวร์ ผู้ให้บริการคลาวด์) ที่เข้าถึงระบบสารสนเทศขององค์กรถือเป็นความเสี่ยงสำคัญ ต้องตรวจสอบมาตรการความปลอดภัยของพวกเขา ลงนามในข้อตกลง (NDA, SLA) เพื่อป้องกันรั่วไหลข้อมูล และควรจัดการสิทธิ์การเข้าถึง (Least Privilege) อย่างเคร่งครัด ตัวเลือก B C D ไม่เพียงพอและไม่รักษาความปลอดภัย

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →