ในปัจจุบัน การเข้าถึงระบบข้อมูลขององค์กรมักใช้รูปแบบ Identity and Access Management (IAM) สิ่งใดที่ไม่ถูกต้องเกี่ยวกับหลักการของ IAM
กต้องมีการตรวจสอบ (Audit) และบันทึกการเข้าถึง
ขต้องมีการยืนยันตัวตน (Authentication) ของผู้เข้าถึง
คให้สิทธิ์เข้าถึงทั้งหมดแก่ผู้ใช้เพื่อความสะดวก
งต้องมีการอนุญาต (Authorization) ตามบทบาทและหน้าที่ของผู้ใช้
เฉลยอธิบาย
หลักการ IAM คือการให้สิทธิ์เข้าถึงเท่าที่จำเป็นสำหรับการทำงาน (Principle of Least Privilege) ไม่ใช่การให้สิทธิ์ทั้งหมด ตัวเลือก A B และ D เป็นส่วนสำคัญของ IAM ที่ถูกต้อง แต่ตัวเลือก C ไม่ถูกต้องเพราะจะเพิ่มความเสี่ยงอย่างมหาศาล