ตามแนวทางการรักษาความมั่นคงปลอดภัยระบบสารสนเทศภาครัฐ ข้อใดคือ Security Requirement ที่ผู้ออกแบบระบบควรกำหนดเป็นลำดับแรก

การกำหนดนโยบายควบคุมการเข้าถึงข้อมูล (Access Control Policy) โดยระบุสิทธิ์ผู้ใช้งานตามบทบาทหน้าที่
การกำหนดรูปแบบหน้าจอและประสบการณ์ผู้ใช้ (UI/UX Design) ให้ใช้งานง่ายและปลอดภัยในเวลาเดียวกัน
การเลือกผู้ให้บริการระบบคลาวด์ที่ได้รับการรับรองมาตรฐาน ISO 27001 เพื่อรองรับการจัดเก็บข้อมูล
การจัดทำแผนสำรองข้อมูลสำรอง (Backup Plan) และกำหนดความถี่การสำรองข้อมูลรายวัน

เฉลยอธิบาย

ตามประกาศคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ว่าด้วยแนวนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ และมาตรฐาน ISO/IEC 27001 การกำหนด Access Control Policy เป็นข้อกำหนดด้านความปลอดภัยพื้นฐานที่ต้องกำหนดในขั้นตอนวิเคราะห์ความต้องการ (Requirements Analysis) เพื่อระบุว่าใครสามารถเข้าถึงข้อมูลใดได้บ้าง ซึ่งเป็นหลักการ Least Privilege และ Need-to-Know ที่ต้องกำหนดก่อนออกแบบระบบ ส่วนตัวเลือกอื่นเป็นมาตรการที่ดำเนินการในขั้นตอนภายหลัง เช่น การเลือกผู้ให้บริการและการสำรองข้อมูลเป็นส่วนของการจัดการโครงสร้างพื้นฐาน ไม่ใช่ Security Requirement ในขั้นตอนออกแบบระบบ

ข้อสอบอื่นในวิชาการวิเคราะห์และออกแบบระบบสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →