กรณีวิเคราะหౌระบบสารสนเทศ e958334ee8a1718d520c323682a05afe997666b68bf6fa73d1590551ea357857: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ ผู้ดำเนินการระบบค้นพบว่าพนักงานส่วนหนึ่งนำข้อมูลลูกค้าไปเก็บในคอมพิวเตอร์ส่วนตัว ควรดำเนินการตามหลักการความมั่นคงปลอดภัยด้านใด?

Physical Control - จัดการการ์ดประตูเข้าห้องเซิร์ฟเวอร์
Technical Control - ใช้ DLP เพื่อป้องกันการถ่ายข้อมูล
ทั้ง A และ B
Administrative Control - สร้างนโยบายและฝึกอบรมพนักงาน

เฉลยอธิบาย

ปัญหาการนำข้อมูลออกจากระบบไม่เพียงเป็นปัญหาด้านเทคนิค แต่ยังเป็นปัญหาด้านการบริหารจัดการและพฤติกรรมของผู้คน วิธีแก้ไขควรรวม Technical Control (DLP, Encryption) เพื่อป้องกันการส่งข้อมูล และ Administrative Control (นโยบาย ฝึกอบรม ลงโทษ) เพื่อให้พนักงานเข้าใจความสำคัญ ตัวเลือก C เป็นการควบคุมทางกายภาพของสถานที่ ไม่ตรงกับปัญหา

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →