ในการพัฒนาระบบสารสนเทศตามแนวทาง SDLC (System Development Life Cycle) ขั้นตอนใดที่มีความสำคัญต่อการป้องกันความเสี่ยงด้านความปลอดภัยของข้อมูล (Information Security Risks) ตั้งแต่เริ่มแรก?
กขั้นตอนการทดสอบ (Testing Phase) เพื่อตรวจสอบความปลอดภัยหลังจากพัฒนาเสร็จ
ขขั้นตอนการวิเคราะห์และออกแบบ (Analysis and Design Phase) เพื่อพิจารณาความต้องการด้านความปลอดภัยในขั้นตอนแรก
คขั้นตอนการบำรุงรักษา (Maintenance Phase) เพื่อแก้ไขปัญหาความปลอดภัยที่พบในภายหลัง
งขั้นตอนการปรับใช้งาน (Implementation Phase) เพื่อติดตั้งมาตรการรักษาความปลอดภัย
เฉลยอธิบาย
การพิจารณาความปลอดภัยควรเริ่มตั้งแต่ขั้นตอนวิเคราะห์และออกแบบ เพื่อให้สามารถกำหนดความต้องการด้านความปลอดภัยลงไปในการออกแบบได้ตั้งแต่เริ่มต้น ซึ่งจะช่วยลดความเสี่ยงและประหยัดต้นทุนในระยะยาว