กรณีวิเคราะหౌระบบสารสนเทศ 6adc1c276560776fcc1e59b72d13df74d25faea4159c9094a62cd5337fc5c486: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ องค์กรประเมินความเสี่ยง (Risk Assessment) และพบว่ามีความเสี่ยงสูง 50 ประการ ความเสี่ยงทั้งหมดไม่สามารถจัดการได้ด้วยทรัพยากร จำกัด องค์กรควรเลือกวิธีการใดต่อไปนี้?

ลดลง หลีกเลี่ยง หรือถ่ายโอนความเสี่ยง (Reduce, Avoid, Transfer) โดยจัดลำดับความสำคัญตามผลกระทบและโอกาส
ป้องกันความเสี่ยงสูง และยอมรับความเสี่ยงต่ำแล้วตัดสินใจภายหลัง
ยอมรับความเสี่ยงทั้งหมด เพราะต้นทุนการป้องกันสูงเกินไป
โอนความเสี่ยงทั้งหมดให้กับบุคคลที่สาม เช่น บริษัทประกันภัย

เฉลยอธิบาย

กระบวนการ Risk Treatment มีสี่วิธีการจัดการความเสี่ยง ได้แก่ 1) ลดความเสี่ยง (Reduce) ด้วยการใช้มาตรการป้องกัน 2) หลีกเลี่ยง (Avoid) โดยหลีกเลี่ยงกิจกรรม 3) ถ่ายโอน (Transfer) เช่นซื้อประกันภัย 4) ยอมรับ (Accept) เมื่อต้นทุนสูงกว่าประโยชน์ องค์กรต้องจัดลำดับความสำคัญ (Prioritization) ตามระดับความเสี่ยง และปรับใช้วิธีการที่เหมาะสมกับแต่ละความเสี่ยง ตัวเลือก A C D มีแนวคิดไม่สมบูรณ์

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →