เจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศของหน่วยงานราชการต้องการออกแบบระบบการควบคุมการเข้าถึงระบบงาน โดยต้องให้พนักงานแต่ละคนสามารถเข้าถึงข้อมูลและระบบที่จำเป็นสำหรับการปฏิบัติงานเท่านั้น กรณีนี้เจ้าหน้าที่ควรปฏิบัติตามหลักการใด

หลักการ Maximum Access ที่อนุญาตการเข้าถึงอย่างกว้างๆ เพื่อให้งานราบรื่น
หลักการ Role-Based Access Control โดยให้สิทธิ์เท่ากันทั้งสำนักงาน
หลักการ Least Privilege ที่ให้สิทธิ์ขั้นต่ำเท่าที่จำเป็นและทบทวนเป็นระยะ
หลักการ Open Access ที่อนุญาตให้ผู้ใช้เข้าถึงทั้งหมดแล้วคัดกรองเมื่อเกิดปัญหา

เฉลยอธิบาย

หลักการ Least Privilege เป็นหลักการพื้นฐานในการจัดการสิทธิ์ การเข้าถึง โดยให้ผู้ใช้เข้าถึงเฉพาะทรัพยากรที่จำเป็นสำหรับการปฏิบัติงานและทบทวนเป็นระยะ ตัวเลือกอื่นเป็นแนวทางที่ไม่ปลอดภัยเพราะให้สิทธิ์มากเกินไปหรือไม่มีการควบคุม

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →