ระบบสารสนเทศของหน่วยงานราชการที่ต้องเก็บเอกสารสำคัญและความลับของประเทศ ควรมีมาตรการด้านความปลอดภัยข้อมูล (Data Security) ในข้อใดครบถ้วนและเหมาะสมที่สุด

การติดตั้งโปรแกรมป้องกันไวรัส การใช้รหัสผ่านที่ซับซ้อน และการอนุญาตให้เจ้าหน้าที่ทุกคนเข้าถึงข้อมูลได้เท่าเทียมกัน
การเข้ารหัสข้อมูล (Encryption) การควบคุมสิทธิ์การเข้าถึง (Access Control) และการสำรองข้อมูล (Backup) อย่างสม่ำเสมอ
การเก็บข้อมูลในระบบ Cloud สาธารณะ การใช้ Firewall และการแจ้งเตือนทางอีเมลเมื่อมีการเข้าถึงข้อมูล
การจำกัดการใช้อินเทอร์เน็ต การบันทึกข้อมูลลงแผ่น CD และการกำหนดให้ผู้บริหารระดับสูงเท่านั้นที่สามารถดูแลระบบได้

เฉลยอธิบาย

ในตัวเลือกที่ให้มา A ครอบคลุมความลับ การจำกัดสิทธิ์ และการกู้คืนได้เหมาะสมที่สุด แต่ระบบจริงยังต้องประเมินชั้นความลับ ภัยคุกคาม การบันทึกเหตุการณ์ การตอบสนองเหตุ และมาตรการบุคลากร/กายภาพด้วย ได้แก่ การเข้ารหัสข้อมูล (Encryption) เพื่อป้องกันการดักจับข้อมูล การควบคุมสิทธิ์การเข้าถึง (Access Control) ตามหลัก Need-to-Know เพื่อจำกัดผู้ที่สามารถเข้าถึงข้อมูลลับ และการสำรองข้อมูล (Backup) เพื่อให้สามารถกู้คืนข้อมูลได้เมื่อเกิดเหตุฉุกเฉิน ตัวเลือก B ผิดเพราะการให้เจ้าหน้าที่ทุกคนเข้าถึงข้อมูลเท่าเทียมกันขัดต่อหลัก Access Control ตัวเลือก C ผิดเพราะการเลือก Cloud ต้องประเมินการรับรอง การกำกับข้อมูล การตั้งค่า และแบบจำลองภัยคุกคาม ไม่อาจถือว่าปลอดภัยเพียงเพราะมี Firewall กับอีเมลแจ้งเตือน และตัวเลือก D ผิดเพราะการบันทึกลง CD เป็นวิธีที่ล้าสมัยและไม่ปลอดภัยเพียงพอ

ข้อสอบอื่นในวิชาการพัฒนาระบบสารสนเทศ วิเคราะห์ ออกแบบ และการเขียนโปรแกรมคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →