กรณีวิเคราะหౌระบบสารสนเทศ 000caa3426751290e00f29bbfbaa3210d950dc72ae93e7d7bb68e0d8c0bde9c4: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ บริษัทต้องวิเคราะห์ความเสี่ยง (Risk Analysis) สำหรับระบบสารสนเทศใหม่ กระบวนการควรประกอบด้วยอะไร?
กไม่ต้องวิเคราะห์เพราะความเสี่ยงทั้งหมดสามารถป้องกันได้
ขเพียงแค่ประเมินความเป็นไปได้ของการเกิดเหตุการณ์ไม่ดี
คเพียงแค่คำนวณต้นทุนของการป้องกัน
งระบุสินทรัพย์ (Assets) → ระบุภัยคุกคาม (Threats) → ประเมินความเป็นไปได้ (Likelihood) และผลกระทบ (Impact) → คำนวณความเสี่ยง (Risk) → วางแผนการบรรเทา (Mitigation)
เฉลยอธิบาย
การวิเคราะห์ความเสี่ยงเป็นกระบวนการระบบที่ต้องมี 5 ขั้นตอนหลัก: Asset Identification, Threat Identification, Likelihood Assessment, Impact Assessment, และ Risk Calculation พร้อมกับการวางแผน Mitigation ตัวเลือก A ไม่สมบูรณ์, ตัวเลือก C ละเลยการประเมิน, ตัวเลือก D ไม่เป็นจริง