เมื่อบริษัทต้องการตัดสินใจเลือกระหว่างการเก็บข้อมูลแบบ On-Premises และแบบ Cloud ประเด็นด้านความมั่นคงปลอดภัยไซเบอร์ที่สำคัญที่สุดที่ต้องพิจารณาคือข้อใด

ความเร็วในการประมวลผล ต้นทุนค่าบริการรายเดือน และจำนวนผู้ใช้งานในระบบ
การควบคุมการเข้าถึงข้อมูล การปฏิบัติตามกฎหมายคุ้มครองข้อมูล และความรับผิดชอบในการจัดการความเสี่ยง
การออกแบบหน้าจอผู้ใช้งาน ประสิทธิภาพของซอฟต์แวร์ และจำนวนชั่วโมงการใช้งานต่อวัน
ขนาดของพื้นที่สำนักงาน จำนวนบุคลากรฝ่ายไอที และงบประมาณในการจัดซื้ออุปกรณ์

เฉลยอธิบาย

ประเด็นด้านความมั่นคงปลอดภัยไซเบอร์ที่สำคัญในการเลือกระหว่าง On-Premises และ Cloud คือ การควบคุมการเข้าถึงข้อมูล (Access Control) ซึ่งกำหนดว่าใครสามารถเข้าถึงข้อมูลได้บ้าง การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล เช่น PDPA และความรับผิดชอบในการจัดการความเสี่ยง (Shared Responsibility Model) ที่แตกต่างกันระหว่าง 2 รูปแบบ ส่วนตัวเลือกอื่นเป็นประเด็นด้านประสิทธิภาพ การออกแบบ และทรัพยากร ซึ่งไม่ใช่ประเด็นหลักด้านความมั่นคงปลอดภัยไซเบอร์ ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →