เจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศของหน่วยงานราชการต้องการออกแบบระบบการควบคุมการเข้าถึงระบบงาน โดยต้องให้พนักงานแต่ละคนสามารถเข้าถึงข้อมูลและระบบที่จำเป็นสำหรับการปฏิบัติงานเท่านั้น กรณีนี้เจ้าหน้าที่ควรปฏิบัติตามหลักการใด
กหลักการ Maximum Access ที่อนุญาตการเข้าถึงอย่างกว้างๆ เพื่อให้งานราบรื่น
ขหลักการ Role-Based Access Control โดยให้สิทธิ์เท่ากันทั้งสำนักงาน
คหลักการ Least Privilege ที่ให้สิทธิ์ขั้นต่ำเท่าที่จำเป็นและทบทวนเป็นระยะ
งหลักการ Open Access ที่อนุญาตให้ผู้ใช้เข้าถึงทั้งหมดแล้วคัดกรองเมื่อเกิดปัญหา
เฉลยอธิบาย
หลักการ Least Privilege เป็นหลักการพื้นฐานในการจัดการสิทธิ์ การเข้าถึง โดยให้ผู้ใช้เข้าถึงเฉพาะทรัพยากรที่จำเป็นสำหรับการปฏิบัติงานและทบทวนเป็นระยะ ตัวเลือกอื่นเป็นแนวทางที่ไม่ปลอดภัยเพราะให้สิทธิ์มากเกินไปหรือไม่มีการควบคุม