กรณีวิเคราะหౌระบบสารสนเทศ a9afaba9232198df264d77eba9a353fdc2766d68d973121b0ac126aadcf58abe: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ องค์กรควรทำการตรวจสอบ (Audit) ความปลอดภัยสารสนเทศเป็นระยะเวลาใดจึงจะเหมาะสม?
กอย่างน้อยปีละครั้ง หรือเมื่อมีการเปลี่ยนแปลงระบบที่สำคัญ เพื่อตรวจจับปัญหาด้านความปลอดภัย
ขเมื่อเกิดเหตุการณ์ไม่ปกติเท่านั้น
คทุกวัน เพราะต้องตรวจสอบการบันทึกสุดท้าย
งไม่ต้องตรวจสอบถ้าระบบกำลังทำงานปกติ
เฉลยอธิบาย
การตรวจสอบ (Audit) ความปลอดภัยควรทำเป็นประจำ อย่างน้อยปีละครั้งและควรทำทันทีหลังจากมีการเปลี่ยนแปลงระบบที่สำคัญ เพื่อค้นหาปัญหา จุดอ่อน และการไม่สอดคล้องกับนโยบายความปลอดภัย ตัวเลือก B ไม่ต้องตรวจสอบทุกวัน เพราะมีผลกระทบต่อประสิทธิภาพ ตัวเลือก C D ไม่เพียงพอและไม่ปฏิบัติตามแนวปฏิบัติ