กรณีวิเคราะหౌระบบสารสนเทศ 000caa3426751290e00f29bbfbaa3210d950dc72ae93e7d7bb68e0d8c0bde9c4: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ บริษัทต้องวิเคราะห์ความเสี่ยง (Risk Analysis) สำหรับระบบสารสนเทศใหม่ กระบวนการควรประกอบด้วยอะไร?

ไม่ต้องวิเคราะห์เพราะความเสี่ยงทั้งหมดสามารถป้องกันได้
เพียงแค่ประเมินความเป็นไปได้ของการเกิดเหตุการณ์ไม่ดี
เพียงแค่คำนวณต้นทุนของการป้องกัน
ระบุสินทรัพย์ (Assets) → ระบุภัยคุกคาม (Threats) → ประเมินความเป็นไปได้ (Likelihood) และผลกระทบ (Impact) → คำนวณความเสี่ยง (Risk) → วางแผนการบรรเทา (Mitigation)

เฉลยอธิบาย

การวิเคราะห์ความเสี่ยงเป็นกระบวนการระบบที่ต้องมี 5 ขั้นตอนหลัก: Asset Identification, Threat Identification, Likelihood Assessment, Impact Assessment, และ Risk Calculation พร้อมกับการวางแผน Mitigation ตัวเลือก A ไม่สมบูรณ์, ตัวเลือก C ละเลยการประเมิน, ตัวเลือก D ไม่เป็นจริง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →