กรณีวิเคราะหౌระบบสารสนเทศ 6adc1c276560776fcc1e59b72d13df74d25faea4159c9094a62cd5337fc5c486: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ องค์กรประเมินความเสี่ยง (Risk Assessment) และพบว่ามีความเสี่ยงสูง 50 ประการ ความเสี่ยงทั้งหมดไม่สามารถจัดการได้ด้วยทรัพยากร จำกัด องค์กรควรเลือกวิธีการใดต่อไปนี้?
กลดลง หลีกเลี่ยง หรือถ่ายโอนความเสี่ยง (Reduce, Avoid, Transfer) โดยจัดลำดับความสำคัญตามผลกระทบและโอกาส
ขป้องกันความเสี่ยงสูง และยอมรับความเสี่ยงต่ำแล้วตัดสินใจภายหลัง
คยอมรับความเสี่ยงทั้งหมด เพราะต้นทุนการป้องกันสูงเกินไป
งโอนความเสี่ยงทั้งหมดให้กับบุคคลที่สาม เช่น บริษัทประกันภัย
เฉลยอธิบาย
กระบวนการ Risk Treatment มีสี่วิธีการจัดการความเสี่ยง ได้แก่ 1) ลดความเสี่ยง (Reduce) ด้วยการใช้มาตรการป้องกัน 2) หลีกเลี่ยง (Avoid) โดยหลีกเลี่ยงกิจกรรม 3) ถ่ายโอน (Transfer) เช่นซื้อประกันภัย 4) ยอมรับ (Accept) เมื่อต้นทุนสูงกว่าประโยชน์ องค์กรต้องจัดลำดับความสำคัญ (Prioritization) ตามระดับความเสี่ยง และปรับใช้วิธีการที่เหมาะสมกับแต่ละความเสี่ยง ตัวเลือก A C D มีแนวคิดไม่สมบูรณ์