ในบริบทของการป้องกันข้อมูลส่วนบุคคล (Personal Data Protection) ภายใต้กฎหมายต่างๆ เช่น PDPA องค์กรจำเป็นต้องมีนโยบายใดที่เกี่ยวข้องกับข้อมูลที่ไม่ต้องการแล้ว

เก็บข้อมูลส่วนบุคคลไว้เพื่อใช้ในอนาคต เพราะอาจมีประโยชน์
โยนหน่วยเก็บข้อมูลที่เก่าลงทะเบียนแล้ว เพื่อเสร็จสิ้นกระบวนการ
มีนโยบายการลบและทำลายข้อมูล (Data Retention and Disposal Policy) ที่ระบุเวลาเก็บข้อมูล เมื่อใด จึงต้องลบทำลายอย่างปลอดภัย เช่นการเขียนทับข้อมูล การตัดสลัก (Shredding) เพื่อไม่ให้สามารถกู้คืนได้ หากบุคคลขอลบสิทธิ (Right to be forgotten) ต้องลบหรือทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวตนได้
ลบข้อมูลส่วนบุคคลทั้งหมดทันทีหลังจากบุคคลขอลบ

เฉลยอธิบาย

กฎหมายป้องกันข้อมูลส่วนบุคคลกำหนดให้องค์กรมีนโยบายการลบและทำลายข้อมูลที่ชัดเจน ต้องเก็บข้อมูลเท่าที่จำเป็นเท่านั้น และต้องลบทำลายอย่างปลอดภัยเมื่อครบระยะเวลาเก็บหรือเมื่อบุคคลขอลบ หากเพียงโยนอุปกรณ์ออกไป ข้อมูลอาจกู้คืนได้จากการลบแบบธรรมดา ตัวเลือก A ผิดกฎหมาย ตัวเลือก B ไม่เหมาะสมเพราะบางข้อมูลต้องเก็บตามกฎหมายอื่น ตัวเลือก D ไม่ปลอดภัย

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →