กรณีวิเคราะหౌระบบสารสนเทศ 1e2440307a4437025b45d14b271e3047dc2064175f1d2919197edc9f794e6000: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ องค์กรมีข้อมูลประเภทต่างกัน: ข้อมูลสาธารณะ ข้อมูลภายใน ข้อมูลลับและข้อมูลสุดลับ ควรใช้หลักการจัดการข้อมูล (Data Classification) ด้านใด?
กPhysical Security สำหรับการเก็บ
ขEncryption เท่านั้น
คBackup และ Recovery
งEncryption และ Access Control ตามระดับการจัดประเภท โดยข้อมูลสุดลับต้องการการป้องกันมากที่สุด
เฉลยอธิบาย
Data Classification เป็นกระบวนการจัดประเภทข้อมูลตามระดับความสำคัญ โดยข้อมูลระดับที่สูงขึ้น (ลับ สุดลับ) ต้องการการป้องกันมากขึ้น ได้แก่ Encryption + Access Control ที่เข้มงวด + Audit Logging + Physical Security ตัวเลือก A เป็นวิธีเดียว ตัวเลือก C เป็นการ Availability ตัวเลือก D เป็นส่วนหนึ่งเท่านั้น