สถานการณ์: ระบบจัดการศูนย์ข้อมูลต้องให้ผู้ใช้ที่มีบทบาทต่างกันมีสิทธิ์เข้าถึงข้อมูลต่างกัน (เช่น ผู้จัดการเห็นได้ทั้งหมด พนักงานเห็นเฉพาะของตัวเอง) ควรใช้กรอบการจัดการสิทธิ์ใด
กRole-Based Access Control (RBAC) ที่กำหนดสิทธิ์ตามบทบาทของผู้ใช้
ขให้สิทธิ์เท่ากันทั้งหมด เพื่อให้ง่าย
คDiscretionary Access Control (DAC) ที่ให้ผู้เป็นเจ้าของตัดสินใจ
งไม่ต้องมีการควบคุมการเข้าถึง
เฉลยอธิบาย
RBAC เป็นวิธีที่มีประสิทธิภาพในการจัดการสิทธิ์เข้าถึงตามบทบาทขององค์กร เช่น Manager Employee Admin แต่ละบทบาทมีสิทธิ์ที่กำหนดไว้ ตัวเลือก B เหมาะสำหรับสภาพแวดล้อมเล็กๆ C D ไม่ปลอดภัยเลย