ในบริบทของความมั่นคงปลอดภัยไซเบอร์ องค์กรควรจะติดตามและตรวจสอบการเข้าถึงข้อมูลสำคัญอย่างไร?

ให้เจ้าหน้าที่ตรวจสอบแค่เมื่อมีการร้องขอจากผู้บริหาร
ติดตั้งระบบบันทึก (Logging) และตรวจสอบบันทึกการเข้าถึงอย่างสม่ำเสมอ
ปล่อยให้พนักงานแต่ละคนดูแลการเข้าถึงของตนเองเท่านั้น
ตรวจสอบการเข้าถึงเพียงครั้งเดียวต่อปีเท่านั้น

เฉลยอธิบาย

การติดตั้งระบบบันทึกและตรวจสอบอย่างสม่ำเสมอเป็นมาตรการหลักของความมั่นคงปลอดภัยไซเบอร์ที่ช่วยตรวจจับความผิดปกติและกิจกรรมที่ไม่ได้รับอนุญาต การควบคุมต้องตรวจสอบได้ มีเจ้าของความเสี่ยง และทดสอบประสิทธิผลจริง รวมถึงความเสี่ยงบุคคลที่สาม; ฐานอ้างอิง NIST CSF 2.0 โดยเฉพาะ Govern และ Cybersecurity Supply Chain Risk Management พร้อมแนวทาง สกมช.

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →