จากหลักฐานเหตุการณ์และผลกระทบต่อภารกิจ ข้อใดเป็นการตัดสินใจที่เหมาะสมที่สุดเกี่ยวกับ การจัดการรหัสผ่าน (Password Management) ที่ดีควรมีลักษณะใด
กสร้างรหัสผ่านที่ยาว ซับซ้อน และไม่เกี่ยวข้องกับข้อมูลส่วนตัว
ขใช้รหัสผ่านเดียวกันซ้ำสำหรับทุกบัญชี ทั้งอีเมล ระบบงาน และบัญชีส่วนตัว โดยอ้างว่าจะช่วยให้จดจำได้ง่ายและลดความยุ่งยากในการต้องจำรหัสผ่านหลายชุด โดยไม่คำนึงถึงความเสี่ยงที่หากรหัสผ่านนั้นรั่วไหลหรือถูกเดาได้ จะทำให้บัญชีทั้งหมดตกอยู่ในความเสี่ยงไปด้วย
คเปลี่ยนรหัสผ่านเมื่อมีการเปลี่ยนแปลงทั่วไปของระบบเท่านั้น
งบันทึกรหัสผ่านไว้ในไฟล์ข้อความเพื่อป้องกันการลืม
เฉลยอธิบาย
การจัดการรหัสผ่านที่ดีต้องใช้รหัสผ่านที่ยาว (อย่างน้อย 12 ตัวอักษร) ประกอบด้วยตัวอักษร ตัวเลข และสัญลักษณ์พิเศษ และเปลี่ยนแปลงเป็นระยะเพื่อลดความเสี่ยง การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.