องค์กรใดที่ต้องปฏิบัติตามข้อบังคับเรื่องความมั่นคงปลอดภัยข้อมูลที่เข้มงวด

สถาบันการเงิน โรงพยาบาล และองค์กรที่บริหารข้อมูลส่วนตัวของประชาชน เพราะมีกฎหมายและมาตรฐาน เช่น PCI-DSS, HIPAA, GDPR
เฉพาะองค์กรที่เก่าแก่ และมีโครงสร้างพื้นฐานความเป็นเจ้าของดั้งเดิม
บริษัทเทคโนโลยีขนาดใหญ่เท่านั้น
องค์กรที่เล็กและใช้ระบบคอมพิวเตอร์ไม่มากนัก

เฉลยอธิบาย

องค์กรบางประเภทมีข้อบังคับที่เข้มงวดเพราะพวกเขาบริหารข้อมูลที่มีความสำคัญ เช่น ข้อมูลการเงิน ข้อมูลสุขภาพ หรือข้อมูลส่วนตัวของประชาชน ตัวเลือก B, C, D ไม่ถูกต้องเพราะไม่ได้พิจารณาลักษณะข้อมูลและกฎหมายที่ควบคุม ต้องพิจารณาการแบ่งความรับผิดชอบ คน กระบวนการ เทคโนโลยี และวงจรเหตุการณ์ครบถ้วน; ตรวจทานตาม NIST CSF 2.0 เอกสารมาตรฐาน/คำแนะนำของ สกมช. และ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →