ทีมความปลอดภัยต้องเลือกมาตรการจากความเสี่ยงที่พบ ข้อใดอธิบายหลักการต่อไปนี้ได้ถูกต้องที่สุด: องค์ประกอบหลักสามประการของความมั่นคงปลอดภัยข้อมูล (CIA Triad) คืออะไร
กการเข้ารหัส (Encryption) ความสมบูรณ์ (Integrity) และการสำรองข้อมูล (Backup)
ขความลับ (Confidentiality) ความสมบูรณ์ (Integrity) และความพร้อมใช้งาน (Availability)
คความลับ (Confidentiality) การระบุตัวตน (Identification) และการควบคุม (Control)
งความลับ (Confidentiality) ความสะดวก (Convenience) และความเร็ว (Accessibility)
เฉลยอธิบาย
CIA Triad เป็นรูปแบบพื้นฐานของความมั่นคงปลอดภัยข้อมูล ประกอบด้วยความลับ (ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต) ความสมบูรณ์ (รักษาความถูกต้องและครบถ้วนของข้อมูล) และความพร้อมใช้งาน (ให้บริการข้อมูลได้อย่างต่อเนื่อง) ตัวเลือกอื่นผสมแนวคิดที่เกี่ยวข้องกับความมั่นคงปลอดภัยแต่ไม่ใช่องค์ประกอบพื้นฐานของ CIA Triad ต้องประเมินตามสินทรัพย์ ภัยคุกคาม ช่องโหว่ ผลกระทบ และบริบท ไม่ใช้มาตรการเดียวครอบจักรวาล; ตรวจทานกับ NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover) และแนวทาง/มาตรฐานของสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ