กรณีวิเคราะหౌระบบสารสนเทศ ac2f19df9ad8024382443193e6a16ba7adad6022bac8032c2ec2c4408cb33319: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ หลักการ 'Need-to-Know' ในความมั่นคงปลอดภัยสารสนเทศหมายถึงอะไร?

ระบบสารสนเทศต้องแจ้งให้พนักงานทุกคนทราบเมื่อมีการเปลี่ยนแปลงข้อมูล
พนักงานควรรู้รหัสผ่านของเพื่อนร่วมงานเพื่อช่วยเหลือกัน
ผู้บริหารระดับสูงต้องได้รับรายงานและรับรู้ทุกการเข้าถึงข้อมูลทุกประเภทในองค์กรอย่างละเอียดตลอดเวลา
บุคคลควรได้รับสิทธิ์เข้าถึงข้อมูลเฉพาะที่จำเป็นต่อการปฏิบัติงานของตนเท่านั้น

เฉลยอธิบาย

หลักการ Need-to-Know เป็นหลักการพื้นฐานด้านความมั่นคงปลอดภัยที่กำหนดว่าบุคคลควรได้รับสิทธิ์เข้าถึงข้อมูลและทรัพยากรเฉพาะที่จำเป็นต่อการทำงานของตนเท่านั้น เพื่อลดความเสี่ยงจากการรั่วไหลของข้อมูล ตัวเลือก A ผิดเพราะขัดกับหลัก Confidentiality ตัวเลือก C ผิดเพราะเป็นเรื่องของการแจ้งเตือน ไม่ใช่การจำกัดสิทธิ์ ตัวเลือก D ผิดเพราะเป็นเรื่องของ Audit ไม่ใช่ Need-to-Know

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →