ในกรณีที่บริษัทต้องรักษาความลับของข้อมูลการค้า แต่ยังต้องอนุญาตให้พนักงานบางคนเข้าถึง บริษัทควรใช้หลักการอะไร
กให้สิทธิ์เข้าถึงข้อมูลทั้งหมดให้แก่บุคคลที่บริษัทเชื่อถือ
ขให้สิทธิ์เข้าถึงข้อมูลทั้งหมดให้แก่พนักงานหรือไม่ก็ไม่ให้เลย
คให้อนุญาตให้พนักงานใช้สิทธิ์ของผู้บริหารเพื่อความสะดวกสบาย
งหลักการของสิทธิ์น้อยที่สุด (Principle of Least Privilege) - ให้สิทธิ์เข้าถึงข้อมูลเท่าที่จำเป็นต่อการทำงาน
เฉลยอธิบาย
หลักการของสิทธิ์น้อยที่สุด (Least Privilege) เป็นหลักการพื้นฐานในการออกแบบระบบความปลอดภัย โดยอนุญาตให้ผู้ใช้มีเพียงสิทธิ์ที่จำเป็นสำหรับการทำงานของพวกเขาเท่านั้น ตัวเลือก B ไม่สมดุล ตัวเลือก C ยังคงเสี่ยง ตัวเลือก D ทำให้เกิดความเสี่ยงหากบัญชีถูกแอบใช้ การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.