ทีมงานแชร์ไฟล์ผ่านคลาวด์และต้องตั้งสิทธิ์ตามหน้าที่ กำหนดอายุลิงก์ และทบทวนผู้เข้าถึงว่า หลังจากปรับปรุงระบบสารสนเทศ เจ้าหน้าที่ IT ของหน่วยงานราชการต้องการประเมินระดับความเสี่ยงจากการใช้ซอฟต์แวร์ที่ได้รับอนุมัติจากหน่วยงาน ปัจจัยใดต่อไปนี้ที่ไม่ควรพิจารณาในกระบวนการประเมินนี้
กความสามารถของซอฟต์แวร์ในการเชื่อมต่อกับอินเทอร์เน็ตและการส่งข้อมูลกลับไปยังเซิร์ฟเวอร์ภายนอก
ขสิทธิการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้ที่ซอฟต์แวร์ต้องการ
คจำนวนพนักงานที่ทำงานในฝ่ายบริหารจัดการทั่วโลก
งความเป็นปัจจุบันของเวอร์ชันซอฟต์แวร์และการปรับปรุงความปลอดภัย
เฉลยอธิบาย
ในการประเมินความเสี่ยงจากซอฟต์แวร์ ควรพิจารณาปัจจัยที่เกี่ยวข้องกับความปลอดภัยสารสนเทศ เช่น การอัปเดต การเชื่อมต่ออินเทอร์เน็ต และสิทธิการเข้าถึงข้อมูล ส่วนจำนวนพนักงานทั่วโลกของบริษัทผู้พัฒนาไม่ได้เกี่ยวข้องกับความเสี่ยงด้านความปลอดภัยของข้อมูลหรือระบบของหน่วยงาน