กรณีวิเคราะหౌระบบสารสนเทศ 7dad1a689ec3ca424f02b3ae2e7475aeabbe63011e767795ed7865d0cd42ea22: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ ในการเลือกมาตรวัด "Compliance" (การปฏิบัติตามข้อบังคับ) และ "Security" (ความมั่นคงปลอดภัย) องค์กรต้องเข้าใจว่าสองประเด็นนี้มีความสัมพันธ์อย่างไร?

ควรดำเนินไปพร้อมๆ กัน เพราะ Compliance ตั้งไว้ตามกฎหมาย แต่ Security ต้องอยู่เหนือ Compliance
เป็นสิ่งที่ต้องแลกเปลี่ยนกันไป - สูงสำหรับ Compliance อาจต่ำสำหรับ Security
ไม่เกี่ยวข้องกัน เนื่องจาก Compliance เป็นเรื่องกฎหมาย ส่วน Security เป็นเรื่องของการป้องกันอย่างเท่านั้น
ต้องตัดสินใจเลือกอันใดอันหนึ่งเท่านั้น เพราะทรัพยากรขององค์กรจำกัด

เฉลยอธิบาย

Compliance (การปฏิบัติตามข้อบังคับ) เช่น GDPR, PCI-DSS เป็นข้อกำหนดกฎหมายขั้นต่ำ ขณะที่ Security คือการป้องกันข้อมูลจากภัยคุกคาม ทั้งสองต้องดำเนินไปพร้อมกัน Compliance บ่อยครั้งตั้งไว้เพื่อให้บรรลุเป้าหมาย Security ขั้นต่ำ แต่ Security ควรเหนือกว่า Compliance เพื่อให้ได้การป้องกันที่ดีกว่าตามข้อกำหนด

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →