บริษัทขนาดกลางต้องการตรวจประเมินระบบรักษาความปลอดภัยของตนเอง ควรใช้วิธีใด

อาศัยพนักงาน IT ของบริษัทตรวจสอบเพียงลำพังเท่านั้น
ไม่ต้องตรวจประเมินเพราะระบบที่มีอยู่ถือว่าปลอดภัยแล้ว
ทำการตรวจประเมินความเสี่ยง (Risk Assessment) และการทดสอบการแทรกซึม (Penetration Testing) โดยผู้เชี่ยวชาญจากภายนอก
เพียงแค่ติดตั้งซอฟต์แวร์แอนตี้ไวรัสที่มีราคาแพงเท่านั้น

เฉลยอธิบาย

การตรวจประเมินความเสี่ยงอย่างเป็นระบบและการทดสอบการแทรกซึมโดยผู้เชี่ยวชาญจากภายนอกช่วยให้บริษัทสามารถตรวจสอบจุดอ่อนของระบบ และทำความเข้าใจข้อบกพร่องในนโยบายและการบริหารระบบ ตัวเลือก ก ไม่มีมุมมองภายนอก ค เป็นการปฏิเสธความต้องการ ง เป็นการแก้ปัญหาเพียงส่วนหนึ่งเท่านั้น

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับกฎหมายคอมพิวเตอร์ และระบบรักษา ความปลอดภัยคอมพิวเตอร์

ดูข้อสอบวิชานี้ทั้งหมด →