คำว่า “Accept/Retain” มีความหมายตรงกับข้อใด

ข้อมูล/ระบบถูกแก้ไขหรือทำลายโดยมิชอบหรือไม่ — Hash/MAC, Digital signature, Validation
สภาวะที่ทำให้สิ่งมีค่าเปิดต่อความเสี่ยง — Admin port เปิดอินเทอร์เน็ต Bucket สาธารณะ
ผู้ไม่มีสิทธิเห็นข้อมูลได้หรือไม่ — Least privilege, Encryption, DLP, Classification
ยอมรับความเสี่ยงที่อยู่ในเกณฑ์โดยผู้มีอำนาจ — ต้องมีเหตุผล อายุการยอมรับ และการติดตาม

เฉลยอธิบาย

หลักฐานส่วนที่ 1: บทนำ — ขอบเขตของความมั่นคงปลอดภัยข้อมูลและระบบเทคโนโลยีสารสนเทศระบุข้อความเต็มว่า “Accept/Retain — ยอมรับความเสี่ยงที่อยู่ในเกณฑ์โดยผู้มีอำนาจ — ต้องมีเหตุผล อายุการยอมรับ และการติดตาม” ดังนั้นคำตอบคือ “ยอมรับความเสี่ยงที่อยู่ในเกณฑ์โดยผู้มีอำนาจ — ต้องมีเหตุผล อายุการยอมรับ และการติดตาม” ส่วนตัวเลือกอื่นเป็นหลักของคนละเงื่อนไขหรือคนละประเด็น

ข้อสอบอื่นในวิชาการรักษาความมั่นคงปลอดภัยของข้อมูลและระบบเทคโนโลยีสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →