กรณีวิเคราะหౌระบบสารสนเทศ 29845b58fe05e3f3349d1677d367f8d730bc67df5e90d4478634ae7b6f349872: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ บริษัทหนึ่งต้องการปกป้องข้อมูลลูกค้าจากการถูกเข้าถึงโดยไม่ได้รับอนุญาท พนักงานต้องตั้งค่าการควบคุมการเข้าถึง (Access Control) อย่างไร?

ใช้รหัสผ่านแบบเดียวกันสำหรับพนักงานทั้งหมดเพื่อง่ายต่อการจัดการ
จำกัดการเข้าถึงตามหลักการ "Need-to-Know" โดยให้เฉพาะพนักงานที่จำเป็นต้องใช้ข้อมูลเท่านั้นจึงจะเข้าถึงได้
อนุญาตให้พนักงานแลกเปลี่ยนรหัสผ่านกับเพื่อนเพื่อเข้าถึงข้อมูลต่างๆ
อนุญาตให้พนักงานทั้งหมดเข้าถึงฐานข้อมูลลูกค้าได้อย่างเสรี

เฉลยอธิบาย

หลักการ "Need-to-Know" หรือ "Principle of Least Privilege" เป็นหลักการสำคัญในการควบคุมการเข้าถึง โดยให้สิทธิการเข้าถึงเฉพาะที่จำเป็นต่อการปฏิบัติงานเท่านั้น ตัวเลือก A เสี่ยงต่ออันตรายจากการเข้าถึงไม่ได้รับอนุญาท, ตัวเลือก C และ D เป็นแนวปฏิบัติที่ไม่ปลอดภัย

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →