policy ระบุให้แพตช์เร็วแต่ไม่มี asset inventory ปัญหาคืออะไร

ไม่รู้ระบบที่ได้รับผลและเจ้าของ จึงวัด compliance ไม่ได้
policy เพียงพอแล้ว และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
ช่วยลดงาน โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
แทน scanner ได้ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

inventory และ ownership เป็นฐานของ vulnerability management

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษาความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →