กรณีวิเคราะหౌระบบสารสนเทศ 1e2440307a4437025b45d14b271e3047dc2064175f1d2919197edc9f794e6000: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ องค์กรมีข้อมูลประเภทต่างกัน: ข้อมูลสาธารณะ ข้อมูลภายใน ข้อมูลลับและข้อมูลสุดลับ ควรใช้หลักการจัดการข้อมูล (Data Classification) ด้านใด?

Physical Security สำหรับการเก็บ
Encryption เท่านั้น
Backup และ Recovery
Encryption และ Access Control ตามระดับการจัดประเภท โดยข้อมูลสุดลับต้องการการป้องกันมากที่สุด

เฉลยอธิบาย

Data Classification เป็นกระบวนการจัดประเภทข้อมูลตามระดับความสำคัญ โดยข้อมูลระดับที่สูงขึ้น (ลับ สุดลับ) ต้องการการป้องกันมากขึ้น ได้แก่ Encryption + Access Control ที่เข้มงวด + Audit Logging + Physical Security ตัวเลือก A เป็นวิธีเดียว ตัวเลือก C เป็นการ Availability ตัวเลือก D เป็นส่วนหนึ่งเท่านั้น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →