การพัฒนาซอฟต์แวร์ปลอดภัยมีจุดควบคุมไม่ครบ เพราะโครงการตรวจความปลอดภัยเฉพาะก่อนขึ้นระบบและพบข้อบกพร่องซ้ำจากขั้นออกแบบ ควรเพิ่มมาตรการใด

ทางเลือกเชิงกระบวนการคือ จัดลำดับผู้ให้บริการตามความสำคัญต่อภารกิจ
ข้อกำหนดที่อาจนำมาใช้คือ ฝึกอบรมบุคลากรให้ทำงานโดยตระหนักถึงความเสี่ยงไซเบอร์
แนวปฏิบัติประกอบคือ กำหนดและใช้เกณฑ์ประกาศเหตุการณ์ความมั่นคงปลอดภัย
บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต

เฉลยอธิบาย

PR.PS-06 กำหนดให้บูรณาการแนวปฏิบัติพัฒนาซอฟต์แวร์ปลอดภัยและติดตามผลตลอดวงจรชีวิต ดังนั้นกรณีนี้ต้อง “บูรณาการการพัฒนาซอฟต์แวร์ปลอดภัยตลอดวงจรชีวิต” ตัวเลือกอื่นเป็นผลลัพธ์ในคนละหมวดหรือคนละช่วงของวงจร และไม่แก้ข้อบกพร่องตามโจทย์โดยตรง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →