การทำให้ระบบปลอดภัยจากการบุกรุกข้อมูล (Data Security) ควรดำเนินการตั้งแต่ขั้นตอนใด
กขั้นการทดสอบและบำรุงรักษา โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
ขตั้งแต่ขั้นการวิเคราะห์และออกแบบ เพื่อสร้างระบบที่ปลอดภัยตั้งแต่เริ่มต้น
คขั้นการบำรุงรักษาเท่านั้น โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งขั้นการเขียนโปรแกรมเพียงอย่างเดียว โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
ความปลอดภัยของข้อมูล (Security) เป็นเรื่องที่ควรพิจารณาตั้งแต่ขั้นวิเคราะห์และออกแบบ ไม่ใช่เพิ่มเติมในภายหลัง ต้องวิเคราะห์ความเสี่ยง ออกแบบให้มีการควบคุมการเข้าถึงข้อมูล การเข้ารหัส และการตรวจสอบผู้ใช้ (Authentication) ตั้งแต่เริ่มต้น ตัวเลือก A B D ล้วนแล้วแต่เป็นการจัดการหลังจากเห็นปัญหา