กรณีวิเคราะหౌระบบสารสนเทศ 5a79b579e8af38f4a025e1bb24eeb99e852c287db27fa906902d731904b18b12: เมื่อต้องควบคุมข้อมูล ควรจัดการความเสี่ยง ความปลอดภัย และผลกระทบของ องค์กรต้องการปฏิบัติตามข้อบังคับ General Data Protection Regulation (GDPR) ซึ่งเน้นการปกป้องข้อมูลส่วนบุคคล ควรนำการปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศใดมาใช้เป็นหลัก?

Data Minimization ลบข้อมูลเมื่อหมดอายุ Encryption ของข้อมูลส่วนบุคคล และการบันทึก Access Log
ให้ผู้ใช้ทั้งหมดเข้าถึงข้อมูลได้อย่างอิสระ
เพิ่มจำนวน Password ให้มากขึ้น
เฉพาะการตรวจสอบสิทธิ์ (Authentication) แบบปัจจัยเดียว

เฉลยอธิบาย

GDPR เน้นการปกป้องข้อมูลส่วนบุคคลผ่าน Data Minimization (เก็บข้อมูลเท่าที่จำเป็นเท่านั้น) การลบข้อมูลเมื่อหมดอายุ (Right to be Forgotten) การเข้ารหัสข้อมูลส่วนบุคคล (Encryption) และการบันทึก Access Log เพื่อให้มีความโปร่งใส ตัวเลือก A ไม่เพียงพอ ตัวเลือก C และ D ขัดแย้งกับหลักการ GDPR

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →