องค์กรต้องการทำให้ข้อมูลลูกค้าปลอดภัยจากการขโมยหรือการเข้าถึงโดยไม่ได้รับอนุญาต ควรออกแบบวิธีการควบคุมระดับใด
กควบคุมการเข้าถึงข้อมูล (Access Control) โดยใช้สิทธิของผู้ใช้ (User Privileges)
ขทำลายข้อมูลลูกค้าเก่าทั้งหมดทิ้งไปโดยไม่มีการจัดเก็บสำรอง (Backup) เพื่อป้องกันการถูกขโมย
คควบคุมที่เข้าประตูห้องคอมพิวเตอร์เท่านั้น
งให้สิทธิทุกคนเข้าถึงข้อมูลทั้งหมด
เฉลยอธิบาย
ในการออกแบบระบบสารสนเทศที่ปลอดภัย ต้องใช้การควบคุมการเข้าถึง (Access Control) ซึ่งกำหนดสิทธิของผู้ใช้ (User Privileges) ว่าใครสามารถเข้าถึง แก้ไข หรือลบข้อมูลใดได้บ้าง ตัวเลือก A จำกัดเกินไป ตัวเลือก C ทำให้ความปลอดภัยต่ำมาก ตัวเลือก D ไม่เป็นวิธีแก้ปัญหาที่ดี