องค์กรมีข้อมูลลับที่สำคัญมาก ควรใช้วิธีใดในการป้องกันการเข้าถึงไม่ได้รับอนุญาต
กติดป้ายข้อมูลลับบนเซิร์ฟเวอร์เพื่อให้ผู้อื่นรู้ว่าข้อมูลมีความเสี่ยง
ขเก็บข้อมูลในเซิร์ฟเวอร์ที่ไม่เชื่อมต่ออินเทอร์เน็ตเท่านั้น
คแจ้งรหัสผ่านของระบบให้ผู้ใช้งานทุกคนในองค์กรรับทราบร่วมกัน โดยไม่มีการกำหนดสิทธิ์การเข้าถึง (Authorization) หรือการยืนยันตัวตน (Authentication) แยกเป็นรายบุคคล เพื่อให้ทุกคนสามารถเข้าถึงข้อมูลลับได้อย่างสะดวกและรวดเร็วโดยไม่ต้องผ่านขั้นตอนตรวจสอบใดๆ
งใช้การเข้ารหัส (Encryption) ร่วมกับการตรวจสอบตัวตน (Authentication) และความสามารถในการอนุญาต (Authorization)
เฉลยอธิบาย
การป้องกันข้อมูลที่เข้มงวดต้องใช้แนวทางเชิงลึก (Defense in Depth) ได้แก่ การเข้ารหัสข้อมูลเพื่อให้ยากต่อการอ่าน การตรวจสอบตัวตนเพื่อระบุว่าใครใช้งาน และการอนุญาตเพื่อควบคุมว่าใครจะเข้าถึงข้อมูลใด ตัวเลือก ข c และ ง ไม่ปลอดภัยเพียงพอ