กรณีวิเคราะหౌระบบสารสนเทศ 38675c71163c272df2ce028c5d0323f2dc04a70c30c9828b1fa6604248d59a16: หากต้องประเมินระบบ ควรคำนึงถึงความถูกต้อง ความปลอดภัย และความต่อเนื่องของ เมื่อเกิดเหตุการณ์ความปลอดภัย (Security Incident) องค์กรควรดำเนินการในลำดับใด?

การตอบสนอง → การซ่อมแซม → การตรวจสอบหลังการซ่อมแซม → การเยียวยา
ตรวจสอบ → ระบุสาเหตุ → สื่อสารกับหน่วยงาน → การซ่อมแซม → การเยียวยา
ระบุสาเหตุ → การซ่อมแซม → ตรวจสอบ → การเยียวยา → สื่อสารกับหน่วยงาน
สื่อสารกับหน่วยงาน → การซ่อมแซม → ตรวจสอบ → การเยียวยา → ระบุสาเหตุ

เฉลยอธิบาย

กระบวนการจัดการเหตุการณ์ความปลอดภัยตามมาตรฐาน (NIST) ควรเป็น 1) การตอบสนอง (Response) - หยุดเหตุการณ์ 2) การซ่อมแซม (Remediation) - แก้ไขปัญหา 3) การตรวจสอบหลังการซ่อมแซม (Verification) - ยืนยันว่าปัญหาหายไป 4) การเยียวยา (Recovery) - คืนระบบให้กลับเข้าสู่สถานะปกติ ตัวเลือก A B D มีลำดับขั้นตอนที่ไม่ถูกต้อง

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →