องค์กรพบความเสี่ยงต่อภารกิจและข้อมูล จึงต้องเลือกแนวทางที่สมเหตุผลที่สุด: นโยบายการสำรองข้อมูล (Backup Policy) ที่ดีควรรวมถึงองค์ประกอบใดบ้าง
กการบีบอัดไฟล์ให้เล็กที่สุดเท่านั้นโดยไม่คิดถึงเรื่องอื่น
ขการซ่อนไฟล์สำรองข้อมูลในแฟ้มที่มีชื่อตลกขบขัน
คความถี่ของการสำรองข้อมูล วิธีการเก็บที่นิรภัย การทดสอบการกู้คืนข้อมูล และการเก็บสำเนาออกไซต์
งเพียงแค่การสำรองข้อมูลวันละหนึ่งครั้งในฐานข้อมูลต้นฉบับเท่านั้น
เฉลยอธิบาย
นโยบายการสำรองข้อมูลที่ยั่งยืนต้องมีหลายองค์ประกอบสำคัญ เช่น การสำรองข้อมูลบ่อยพอเพื่อลดการสูญเสีย (Recovery Point Objective) การเก็บข้อมูลในสถานที่ที่ปลอดภัยและแยกจากต้นฉบับ การทดสอบการกู้คืนข้อมูลอย่างสม่ำเสมอเพื่อให้แน่ใจว่าคุณสามารถกู้คืนได้เมื่อจำเป็น ตัวเลือก ข-ค-ง ไม่ใช่องค์ประกอบหลักของนโยบายการสำรองข้อมูลที่ดี ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562