มาตรการใดที่ถือเป็นวิธีการหลักในการป้องกันการเข้าใช้งานระบบอย่างไม่ได้รับอนุญาต?

การตั้งรหัสผ่านที่ซับซ้อนและการเปลี่ยนเป็นระยะสม่ำเสมอ
การเปิดเผยรหัสผ่านให้ผู้บริหารทุกคนทราบผ่านอีเมลหรือเอกสารที่แชร์ร่วมกัน
การใช้รหัสผ่านเดียวกันสำหรับบัญชีทั้งหมด
การจดบันทึกรหัสผ่านไว้ในกระดาษและเก็บไว้ตามที่ปลอดภัย

เฉลยอธิบาย

การตั้งรหัสผ่านที่ยากต่อการเดาและการเปลี่ยนเป็นประจำเป็นมาตรการหลักเพื่อป้องกันการเข้าถึงที่ไม่ได้รับอนุญาต การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →