องค์กรแห่งหนึ่งใช้ระบบ Role-Based Access Control (RBAC) โดยกำหนดให้โปรแกรมเมอร์สามารถแก้ไขโค้ดได้ แต่ไม่สามารถเข้าถึงข้อมูลทางการเงินได้ ระบบนี้สะท้อนถึงหลักการรักษาความมั่นคงปลอดภัยสารสนเทศข้อใด

หลักการสิทธิขั้นต่ำ (Principle of Least Privilege) ที่ให้สิทธิเข้าถึงเฉพาะสิ่งที่จำเป็นต่อการปฏิบัติงานเท่านั้น
หลักการแบ่งแยกหน้าที่ (Separation of Duties) ที่ป้องกันบุคคลเดียวควบคุมกระบวนการทั้งหมด
หลักการป้องกันเชิงลึก (Defense in Depth) ที่ใช้หลายชั้นของการรักษาความปลอดภัย
หลักการความรับผิดชอบ (Accountability) ที่บันทึกการกระทำของผู้ใช้ทุกรายในระบบ

เฉลยอธิบาย

RBAC ที่กำหนดให้ผู้ใช้แต่ละบทบาทเข้าถึงได้เฉพาะทรัพยากรที่จำเป็นต่องานของตน สะท้อนหลักการสิทธิขั้นต่ำ (Principle of Least Privilege) ซึ่งกำหนดว่าผู้ใช้ควรได้รับสิทธิเข้าถึงน้อยที่สุดเท่าที่จำเป็น เพื่อลดความเสี่ยงจากการเข้าถึงข้อมูลที่ไม่เกี่ยวข้องกับหน้าที่

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการใช้คอมพิวเตอร์ ระบบฮาร์ดแวร์ (Hardware) และระบบซอฟต์แวร์ (Software) และระบบความมั่นคงปลอดภัยด้านสารสนเทศ

ดูข้อสอบวิชานี้ทั้งหมด →