ทีมต้องเลือกระหว่างหลายมาตรการโดยคำนึงถึงความเสี่ยงคงเหลือ ข้อใดวิเคราะห์เรื่องต่อไปนี้ได้ถูกต้องที่สุด: การป้องกันการละเมิดข้อมูลส่วนบุคคลผ่านช่องทางไซเบอร์ควรมีมาตรการใดเป็นลำดับแรก

การสื่อสารข้อมูลส่วนบุคคลให้แก่หน่วยงานสอบสวนตั้งแต่แรก
การลบข้อมูลส่วนบุคคลออกจากระบบคอมพิวเตอร์ทั้งหมด
การห้ามบุคลากรจากการใช้อินเทอร์เนต็ในการทำงาน
การติดตามและตรวจสอบการเข้าถึงข้อมูล (Access Control) และการเข้ารหัสข้อมูล

เฉลยอธิบาย

มาตรการควบคุมการเข้าถึง (Access Control) และการเข้ารหัสข้อมูล เป็นมาตรการป้องกันระดับพื้นฐานที่จำเป็นเพื่อหยุดการเข้าถึงโดยไม่ได้รับอนุญาตและปกป้องข้อมูลส่วนบุคคลจากการละเมิด ต้องพิจารณาการจัดการกุญแจ การตั้งค่าปลอดภัย การจัดลำดับช่องโหว่ตามความเสี่ยง และการทดสอบกู้คืน ไม่ใช่เพียงมีเอกสาร; ตรวจทานตาม NIST CSF 2.0 และมาตรฐาน/คำแนะนำปัจจุบันของ สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →