องค์กรต้องการทำให้ข้อมูลลูกค้าปลอดภัยจากการขโมยหรือการเข้าถึงโดยไม่ได้รับอนุญาต ควรออกแบบวิธีการควบคุมระดับใด

ควบคุมการเข้าถึงข้อมูล (Access Control) โดยใช้สิทธิของผู้ใช้ (User Privileges)
ทำลายข้อมูลลูกค้าเก่าทั้งหมดทิ้งไปโดยไม่มีการจัดเก็บสำรอง (Backup) เพื่อป้องกันการถูกขโมย
ควบคุมที่เข้าประตูห้องคอมพิวเตอร์เท่านั้น
ให้สิทธิทุกคนเข้าถึงข้อมูลทั้งหมด

เฉลยอธิบาย

ในการออกแบบระบบสารสนเทศที่ปลอดภัย ต้องใช้การควบคุมการเข้าถึง (Access Control) ซึ่งกำหนดสิทธิของผู้ใช้ (User Privileges) ว่าใครสามารถเข้าถึง แก้ไข หรือลบข้อมูลใดได้บ้าง ตัวเลือก A จำกัดเกินไป ตัวเลือก C ทำให้ความปลอดภัยต่ำมาก ตัวเลือก D ไม่เป็นวิธีแก้ปัญหาที่ดี

ข้อสอบอื่นในวิชาการวิเคราะห์และออกแบบระบบสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →