บริษัทการเงินแห่งหนึ่งต้องการพัฒนาระบบสารสนเทศที่มีความปลอดภัยสูงและรองรับการตรวจสอบ (Audit) ตามมาตรฐานสากล ในขั้นตอนการวิเคราะห์ความต้องการของระบบ ความต้องการด้านใดควรได้รับการเน้นเป็นพิเศษมากที่สุด

ความต้องการด้านความปลอดภัย (Security Requirements) และความต้องการด้านการตรวจสอบได้ (Auditability Requirements)
ความต้องการด้านประสิทธิภาพ (Performance Requirements) และความต้องการด้านความสามารถในการขยายระบบ (Scalability Requirements)
ความต้องการด้านการใช้งาน (Usability Requirements) และความต้องการด้านความเข้ากันได้ (Compatibility Requirements)
ความต้องการด้านการบำรุงรักษา (Maintainability Requirements) และความต้องการด้านความพร้อมใช้งาน (Availability Requirements)

เฉลยอธิบาย

สำหรับระบบสารสนเทศของบริษัทการเงิน ซึ่งอยู่ภายใต้การกำกับดูแลของธนาคารแห่งประเทศไทย (ธปท.) และสำนักงาน ก.ล.ต. ความต้องการด้านความปลอดภัย (Security Requirements) เช่น การควบคุมการเข้าถึง การเข้ารหัสข้อมูล และความต้องการด้านการตรวจสอบได้ (Auditability Requirements) เช่น การบันทึก Audit Log ที่ครบถ้วนและตรวจสอบย้อนหลังได้ ถือเป็นข้อกำหนดหลักตามมาตรฐาน ISO/IEC 27001 และแนวปฏิบัติ COBIT ซึ่งหน่วยงานกำกับดูแลภาคการเงินไทยนำมาใช้อ้างอิง ตัวเลือก B, C และ D แม้มีความสำคัญแต่เป็นความต้องการรองที่ไม่ใช่จุดเน้นหลักสำหรับระบบการเงินที่ต้องการความปลอดภัยและการตรวจสอบโดยเฉพาะ

ข้อสอบอื่นในวิชาการวิเคราะห์และออกแบบระบบสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →