กรณีวิเคราะหౌระบบสารสนเทศ 133f6ce85eabe7ac7c198b47d3fcebffedd3d8659679aa9d463212d3c1dc2b75: เมื่อตรวจสอบระบบ ควรให้ความสำคัญกับความถูกต้อง ความปลอดภัย และผลกระทบของ องค์กรมีระบบฐานข้อมูลลูกค้าที่เก็บข้อมูลการชำระเงิน หลังจากปรึกษาผู้เชี่ยวชาญความมั่นคงปลอดภัย พบว่าจะต้องลดความเสี่ยงผ่านวิธีใดต่อไปนี้?

รอให้เกิดเหตุการณ์ความมั่นคงปลอดภัยแล้วจึงแก้ไข
ปิดระบบซ้ำแล้วซ้ำเล่าเพื่อป้องกันการเข้าถึง
เพิ่มจำนวนเซิร์ฟเวอร์ก็เพียงพอ
ใช้วิธี Avoidance (หลีกเลี่ยง) ความเสี่ยงและ Mitigation (บรรเทา) เช่น เข้ารหัสข้อมูล ตั้งค่าการควบคุมการเข้าถึง และอัปเดตระบบ

เฉลยอธิบาย

การลดความเสี่ยง (Risk Mitigation) ประกอบด้วยหลายวิธี ได้แก่ Avoidance (หลีกเลี่ยงกิจกรรมที่เสี่ยง) Mitigation (ลดโอกาสหรือผลกระทบ) Transfer (โอนความเสี่ยงให้ผู้อื่น) และ Acceptance (ยอมรับความเสี่ยง) สำหรับระบบลูกค้าที่สำคัญควรใช้เข้ารหัส ควบคุมการเข้าถึง และอัปเดต ตัวเลือก A ไม่ที่อยู่กับปัญหาความมั่นคง ตัวเลือก B ส่งผลต่อ Availability ตัวเลือก D เป็นวิธี Acceptance ที่ไม่เหมาะสมสำหรับข้อมูลสำคัญ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับระบบสารสนเทศ และระบบความมั่นคงปลอดภัยด้านสารสนเทศ (Security)

ดูข้อสอบวิชานี้ทั้งหมด →