กรณีวิเคราะห์ระบบสารสนเทศ d4deb64d90fb80f46bab1316d66fd6ec94c82eaad86875874a4bf5851bab5795: เมื่อออกแบบระบบ ควรคำนึงถึงความลับ ความถูกต้อง และความปลอดภัย ข้อใดถูกต้องเกี่ยวกับ บริษัทมีนโยบายความมั่นคงปลอดภัยสารสนเทศที่มีส่วนประกอบหลัก 3 ส่วน คือ นโยบาย (Policy) มาตรการด้านเทคนิค (Technical Controls) และมาตรการด้านการจัดการ (Administrative Controls) ข้อใดเป็นตัวอย่างของมาตรการด้านการจัดการ?

การใช้เข้ารหัส (Encryption) ข้อมูลทั้งหมด
การสร้างรหัสผ่านที่ยาวและซับซ้อน
การคำสั่งบังคับใช้นโยบาย การฝึกอบรมพนักงาน และการตรวจสอบการปฏิบัติตามนโยบาย
การใช้ซอฟต์แวร์ป้องกันไวรัส และการติดตั้งไฟร์วอลล์

เฉลยอธิบาย

มาตรการด้านการจัดการ (Administrative Controls) เกี่ยวกับการสร้างสิ่งแวดล้อมการป้องกัน เช่น นโยบาย ความรู้ความเข้าใจ (Awareness) การฝึกอบรม การตรวจสอบ การสอบสวน ทรัพยากรบุคคล ตัวเลือก A เป็นมาตรการด้านเทคนิค ตัวเลือก C และ D เป็นส่วนของมาตรการด้านเทคนิคเช่นเดียวกัน

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →