บริษัทขนาดกลางต้องการตรวจประเมินระบบรักษาความปลอดภัยของตนเอง ควรใช้วิธีใด
กอาศัยพนักงาน IT ของบริษัทตรวจสอบเพียงลำพังเท่านั้น
ขไม่ต้องตรวจประเมินเพราะระบบที่มีอยู่ถือว่าปลอดภัยแล้ว
คทำการตรวจประเมินความเสี่ยง (Risk Assessment) และการทดสอบการแทรกซึม (Penetration Testing) โดยผู้เชี่ยวชาญจากภายนอก
งเพียงแค่ติดตั้งซอฟต์แวร์แอนตี้ไวรัสที่มีราคาแพงเท่านั้น
เฉลยอธิบาย
การตรวจประเมินความเสี่ยงอย่างเป็นระบบและการทดสอบการแทรกซึมโดยผู้เชี่ยวชาญจากภายนอกช่วยให้บริษัทสามารถตรวจสอบจุดอ่อนของระบบ และทำความเข้าใจข้อบกพร่องในนโยบายและการบริหารระบบ ตัวเลือก ก ไม่มีมุมมองภายนอก ค เป็นการปฏิเสธความต้องการ ง เป็นการแก้ปัญหาเพียงส่วนหนึ่งเท่านั้น