กรณีวิเคราะห์ระบบสารสนเทศ d4deb64d90fb80f46bab1316d66fd6ec94c82eaad86875874a4bf5851bab5795: เมื่อออกแบบระบบ ควรคำนึงถึงความลับ ความถูกต้อง และความปลอดภัย ข้อใดถูกต้องเกี่ยวกับ บริษัทมีนโยบายความมั่นคงปลอดภัยสารสนเทศที่มีส่วนประกอบหลัก 3 ส่วน คือ นโยบาย (Policy) มาตรการด้านเทคนิค (Technical Controls) และมาตรการด้านการจัดการ (Administrative Controls) ข้อใดเป็นตัวอย่างของมาตรการด้านการจัดการ?
กการใช้เข้ารหัส (Encryption) ข้อมูลทั้งหมด
ขการสร้างรหัสผ่านที่ยาวและซับซ้อน
คการคำสั่งบังคับใช้นโยบาย การฝึกอบรมพนักงาน และการตรวจสอบการปฏิบัติตามนโยบาย
งการใช้ซอฟต์แวร์ป้องกันไวรัส และการติดตั้งไฟร์วอลล์
เฉลยอธิบาย
มาตรการด้านการจัดการ (Administrative Controls) เกี่ยวกับการสร้างสิ่งแวดล้อมการป้องกัน เช่น นโยบาย ความรู้ความเข้าใจ (Awareness) การฝึกอบรม การตรวจสอบ การสอบสวน ทรัพยากรบุคคล ตัวเลือก A เป็นมาตรการด้านเทคนิค ตัวเลือก C และ D เป็นส่วนของมาตรการด้านเทคนิคเช่นเดียวกัน