บริษัทมีนโยบายความมั่นคงปลอดภัยสารสนเทศที่มีส่วนประกอบหลัก 3 ส่วน คือ นโยบาย (Policy) มาตรการด้านเทคนิค (Technical Controls) และมาตรการด้านการจัดการ (Administrative Controls) ข้อใดเป็นตัวอย่างของมาตรการด้านการจัดการ?
กการใช้เข้ารหัส (Encryption) ข้อมูลทั้งหมด โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขการสร้างรหัสผ่านที่ยาวและซับซ้อน และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คการคำสั่งบังคับใช้นโยบาย การฝึกอบรมพนักงาน และการตรวจสอบการปฏิบัติตามนโยบาย
งการใช้ซอฟต์แวร์ป้องกันไวรัส และการติดตั้งไฟร์วอลล์
เฉลยอธิบาย
มาตรการด้านการจัดการ (Administrative Controls) เกี่ยวกับการสร้างสิ่งแวดล้อมการป้องกัน เช่น นโยบาย ความรู้ความเข้าใจ (Awareness) การฝึกอบรม การตรวจสอบ การสอบสวน ทรัพยากรบุคคล ตัวเลือก A เป็นมาตรการด้านเทคนิค ตัวเลือก C และ D เป็นส่วนของมาตรการด้านเทคนิคเช่นเดียวกัน