การควบคุมการเข้าถึง (Access Control) ในระบบสารสนเทศขององค์กรมีวัตถุประสงค์หลักเพื่ออะไร

กำหนดสิทธิ์ให้ผู้ใช้งานสามารถเข้าถึงทรัพยากรระบบได้เฉพาะที่ได้รับอนุญาตเท่านั้น
เพิ่มความเร็วในการประมวลผลข้อมูลและลดภาระการทำงานของเซิร์ฟเวอร์ในองค์กร
สำรองข้อมูลสำคัญขององค์กรให้มีความพร้อมใช้งานตลอด 24 ชั่วโมงทุกวัน
เข้ารหัสข้อมูลทั้งหมดที่ส่งผ่านเครือข่ายภายในและภายนอกองค์กรอัตโนมัติ

เฉลยอธิบาย

การควบคุมการเข้าถึง (Access Control) มีวัตถุประสงค์หลักเพื่อกำหนดและจัดการสิทธิ์ของผู้ใช้งาน ให้สามารถเข้าถึงทรัพยากร ข้อมูล หรือระบบได้เฉพาะส่วนที่ได้รับอนุญาตตามบทบาทหน้าที่เท่านั้น ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต ซึ่งเป็นหลักการ Least Privilege และ Need-to-Know ตามมาตรฐานความมั่นคงปลอดภัยไซเบอร์ ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →