ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: องค์ประกอบหลักสามประการของความมั่นคงปลอดภัยข้อมูล (CIA Triad) คืออะไร

การเข้ารหัส (Encryption) ความสมบูรณ์ (Integrity) และการสำรองข้อมูล (Backup)
ความลับ (Confidentiality) ความสมบูรณ์ (Integrity) และความพร้อมใช้งาน (Availability)
ความลับ (Confidentiality) การระบุตัวตน (Identification) และการควบคุม (Control)
ความลับ (Confidentiality) ความสะดวก (Convenience) และความเร็ว (Accessibility)

เฉลยอธิบาย

CIA Triad เป็นรูปแบบพื้นฐานของความมั่นคงปลอดภัยข้อมูล ประกอบด้วยความลับ (ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต) ความสมบูรณ์ (รักษาความถูกต้องและครบถ้วนของข้อมูล) และความพร้อมใช้งาน (ให้บริการข้อมูลได้อย่างต่อเนื่อง) ตัวเลือกอื่นผสมแนวคิดที่เกี่ยวข้องกับความมั่นคงปลอดภัยแต่ไม่ใช่องค์ประกอบพื้นฐานของ CIA Triad ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →