ระบบสำรองข้อมูลใช้บัญชีเดียวกับระบบหลักและสิทธิ์ลบได้ทั้งหมด ความเสี่ยงควรลดอย่างไร
กเพิ่มพื้นที่สำรองอย่างเดียว โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขแยกสิทธิ์และข้อมูลรับรอง ใช้สำเนาที่แก้ไขไม่ได้หรือแยกขอบเขต และทดสอบกู้คืน
คให้ผู้ใช้ทุกคนช่วยเก็บสำเนา โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งเปลี่ยนชื่อโฟลเดอร์ backup โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
สำรองที่ถูกโจมตีพร้อมระบบหลักไม่ช่วยฟื้นตัว ต้องแยกขอบเขตและทดสอบจริง สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ:;