กรณีวิเคราะหౌระบบสารสนเทศ a9afaba9232198df264d77eba9a353fdc2766d68d973121b0ac126aadcf58abe: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ องค์กรควรทำการตรวจสอบ (Audit) ความปลอดภัยสารสนเทศเป็นระยะเวลาใดจึงจะเหมาะสม?

อย่างน้อยปีละครั้ง หรือเมื่อมีการเปลี่ยนแปลงระบบที่สำคัญ เพื่อตรวจจับปัญหาด้านความปลอดภัย
เมื่อเกิดเหตุการณ์ไม่ปกติเท่านั้น
ทุกวัน เพราะต้องตรวจสอบการบันทึกสุดท้าย
ไม่ต้องตรวจสอบถ้าระบบกำลังทำงานปกติ

เฉลยอธิบาย

การตรวจสอบ (Audit) ความปลอดภัยควรทำเป็นประจำ อย่างน้อยปีละครั้งและควรทำทันทีหลังจากมีการเปลี่ยนแปลงระบบที่สำคัญ เพื่อค้นหาปัญหา จุดอ่อน และการไม่สอดคล้องกับนโยบายความปลอดภัย ตัวเลือก B ไม่ต้องตรวจสอบทุกวัน เพราะมีผลกระทบต่อประสิทธิภาพ ตัวเลือก C D ไม่เพียงพอและไม่ปฏิบัติตามแนวปฏิบัติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →