บริษัทมีนโยบายความมั่นคงปลอดภัยสารสนเทศที่มีส่วนประกอบหลัก 3 ส่วน คือ นโยบาย (Policy) มาตรการด้านเทคนิค (Technical Controls) และมาตรการด้านการจัดการ (Administrative Controls) ข้อใดเป็นตัวอย่างของมาตรการด้านการจัดการ?

การใช้เข้ารหัส (Encryption) ข้อมูลทั้งหมด โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
การสร้างรหัสผ่านที่ยาวและซับซ้อน และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
การคำสั่งบังคับใช้นโยบาย การฝึกอบรมพนักงาน และการตรวจสอบการปฏิบัติตามนโยบาย
การใช้ซอฟต์แวร์ป้องกันไวรัส และการติดตั้งไฟร์วอลล์

เฉลยอธิบาย

มาตรการด้านการจัดการ (Administrative Controls) เกี่ยวกับการสร้างสิ่งแวดล้อมการป้องกัน เช่น นโยบาย ความรู้ความเข้าใจ (Awareness) การฝึกอบรม การตรวจสอบ การสอบสวน ทรัพยากรบุคคล ตัวเลือก A เป็นมาตรการด้านเทคนิค ตัวเลือก C และ D เป็นส่วนของมาตรการด้านเทคนิคเช่นเดียวกัน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →
บริษัทมีนโยบายความมั่นคงปลอดภัยสารสนเทศที่มีส่วนประกอบหลัก 3 ส่วน คือ นโยบาย (Po... | แนวข้อสอบความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security) | ติวสอบภาค ข