ในกรณีที่บริษัทต้องรักษาความลับของข้อมูลการค้า แต่ยังต้องอนุญาตให้พนักงานบางคนเข้าถึง บริษัทควรใช้หลักการอะไร

หลักการให้สิทธิ์ตามความไว้วางใจ (Trust-Based Access) - ให้สิทธิ์เข้าถึงข้อมูลทั้งหมดแก่บุคคลที่บริษัทเชื่อถือ โดยไม่จำกัดขอบเขตตามความจำเป็นในการปฏิบัติงาน
ให้สิทธิ์เข้าถึงข้อมูลทั้งหมดให้แก่พนักงานหรือไม่ก็ไม่ให้เลย และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
ให้อนุญาตให้พนักงานใช้สิทธิ์ของผู้บริหารเพื่อความสะดวกสบาย โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
หลักการของสิทธิ์น้อยที่สุด (Principle of Least Privilege) - ให้สิทธิ์เข้าถึงข้อมูลเท่าที่จำเป็นต่อการทำงาน

เฉลยอธิบาย

หลักการของสิทธิ์น้อยที่สุด (Least Privilege) เป็นหลักการพื้นฐานในการออกแบบระบบความปลอดภัย โดยอนุญาตให้ผู้ใช้มีเพียงสิทธิ์ที่จำเป็นสำหรับการทำงานของพวกเขาเท่านั้น ตัวเลือก B ไม่สมดุล ตัวเลือก C ยังคงเสี่ยง ตัวเลือก D ทำให้เกิดความเสี่ยงหากบัญชีถูกแอบใช้ การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →