NEW
Font size
Worksheets122-411 ความมั่นคงของระบบสารสนเทศ
Total questions: 50
Worksheet time: 50mins
ข้อใดไม่ใช่ทรัพยากรสารสนเทศ
People
Process
Software
Data and Information
การรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์มีกี่ประเภท
3
4
5
6
ข้อใดไม่ถูกต้องเกี่ยวกับการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์
physical security
personnel security
computer security
Information security
เพื่อป้องกันอุปกรณ์ สิ่งของ หรือบริเวณให้ปราศจากการเข้าถึงโดยไม่ได้รับอนุญาต คือข้อใด
ความมั่นคงปลอดภัยส่วนบุคคล
ความมั่นคงปลอดภัยเชิงกายภาพ
ความมั่นคงปลอดภัยของเครือข่าย
ความมั่นคงปลอดภัยของข้อมูลข่าวสาร
การกำหนดสิทธิ์ให้กับเจ้าหน้าที่ตามความรับผิดชอบจัดอยู่ในความมั่นคงปลอดภัยส่วนใด
ความมั่นคงปลอดภัยของการดำเนินงาน
ความมั่นคงปลอดภัยของเครือข่าย
ความมั่นคงปลอดภัยของการสือสาร
ความมั่นคงปลอดภัยส่วนบุคคล
การกำหนดมาตรการเฝ้าตรวจการดักรับข้อมูล การเข้ารหัสข้อมูลที่มีการรับส่งกันในเครือข่ายหรือระหว่างเครือข่าย จัดอยู่ในความมั่นคงปลอดภัยส่วนใด
ความมั่นคงปลอดภัยของการดำเนินงาน
ความมั่นคงปลอดภัยของเครือข่าย
ความมั่นคงปลอดภัยของการสือสาร
ความมั่นคงปลอดภัยส่วนบุคคล
หลักการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ มีกี่หลักการ
2
3
4
5
หลักการพื้นฐานประกอบด้วยกี่ส่วน
1
2
3
4
หลักการอื่นๆ ประกอบด้วยกี่ส่วน
3
4
5
6
ข้อใดกล่าวไม่ถูกต้องเกี่ยวกับการจำแนกประเภทของช่องโหว่
ช่องโหว่ที่เกี่ยวข้องกับฮาร์ดแวร์
ช่องโหว่ที่เกี่ยวข้องกับซอฟต์แวร์
ช่องโหว่ที่เกี่ยวกับบุคคล
ช่องโหว่ที่เกี่ยวข้องกับการบริหารจัดการข้อมูล
ภัยคุกคามต่อทรัพยากรสารสนเทศจำแนกได้กี่ลักษณะ
2
3
4
5
ภัยคุกคามแบ่งเป็นกี่ประเภท
3
4
5
ผิดทุกข้อ
มัลแวร์ (malware) คือ
ซอฟต์แวร์ที่ผ้พูัฒนาซอฟต์แวร์พัฒนาไว้เพื่อบริหารจัดการซอฟต์แวร์ระหว่างการพัฒนา สำหรับแกปั้ญหาที่เกิดขึ้น
การโจมตีที่เกิดขึ้นอนั เป็นผลจากซอฟต์แวร์ที่ถูกพฒั นาขึ้นเพื่อทำลายความมั่นคงปลอดภัยของระบบคอมพิวเตอร์
การโจมตีด้วยการคาดเดารหัสผ่านที่เป็นไปได้เข้าสู่บริการที่ต้องการโจมตี
การโจมตีต่อระบบโดยมุ่งหวังผลทำให้ระบบนั้นไม่สามารถใช้การได้
การปลอมแปลงเป็นบุคคลหรือสิ่งอื่นๆ โดยทำให้เชื่อว่าเป้าหมายกำลังปฏิสัมพันธ์กับบุคคลหรือสิ่งอื่นๆ นั้นจริงๆ คือการโจมตีแบบใด
สปูฟฟิง (spoofing)
การโจมตีแบบคนกลาง (man-in-the-middle)
สแปม (spam)
การแครกรหัสผ่าน (password crack)
การโจมตีด้วยการคาดเดารหัสผ่านที่เป็นไปได้เข้าสู่บริการที่ต้องการโจมตี คือการโจมตีแบบใด
บรูทฟอร์ซ (brute force)
การทำให้ระบบปฏิเสธการให้บริการ (Denial of Service; DoS)
การโจมตีแบบคนกลาง (man-in-the-middle)
สแปม (spam)
โฮกส์ (hoax) หมายถึงการโจมตีแบบใด
การโจมตีด้วยการคาดเดารหัสผ่านที่เป็นไปได้เข้าสู่บริการที่ต้องการโจมตี
การดำเนินการวิศวกรรมย้อนกลับเพื่อคำนวณรหัสผ่านที่ใช้ในการพิสูจน์ตัวจริง
การโจมตีต่อทรัพยากรสารสนเทศโดยการหลอกผู้ใช้งานว่าซอฟต์แวร์นั้นๆ สามารถกำจัดมัลแวร์ต่างๆ ได้ เป็นต้น
การปลอมแปลงเป็นบุคคลหรือสิ่งอื่นๆ โดยทำให้เชื่อว่าเป้าหมายกำลังปฏิสัมพันธ์กับบุคคลหรือสิ่งอื่นๆ นั้นจริงๆ
แบบจำลองความมั่นคงปลอดภัย ของแมคคัมเบอร์คิวบ์ ประกอบด้วยกี่ส่วน
2
3
4
5
ข้อใดกล่าวไม่ถุกต้องเกี่ยวกับเป้าหมายหลักของการรักษาความมั่นคงปลอดภัยของ แมคคัมเบอร์คิวบ์
การรักษาความลับ (confidentiality)
การประมวลผล (processing)
การรักษาความครบถ้วนสมบูรณ์ (integrity)
การรักษาความพร้อมใช้ (availability)
ข้อใดกล่าวไม่ถุกต้องเกี่ยวกับสถานะสารสนเทศของ แมคคัมเบอร์คิวบ์
การจัดเก็บ (storage)
การประมวลผล (processing)
การรับส่ง (transmission)
การจัดการนโยบาย (policy)
ข้อใดกล่าวไม่ถุกต้องเกี่ยวกับแนวทางป้องกันของ แมคคัมเบอร์คิวบ์
การจัดการนโยบาย (policy)
การประมวลผล (processing)
ทรัพยากรมนุษย์ (human factor)
เทคโนโลยี (technology)
มาตรการควบคุมการเข้าถึงทรัพยากรสามารถจำแนกได้เป็นกี่ประเภท
2
3
4
5
การควบคุมการเข้าถึงภาพบังคับ (mandatory access control)
การเข้าถึงแบบที่ผู้ใช้งานไม่สามารถเปลี่ยนแปลงสิทธิ์การเข้าถึงทรัพยากรได้ด้วยตนเอง
การเข้าถึงทรัพยากรในลักษณะของการให้สิทธิ์แก่เจ้าของหรือผู้ได้รับสิทธิ์นั้น
การเข้าถึงทรัพยากรตาม “หน้าที่”
ถูกทุกข้อ
กลไกการควบคุมการเข้าถึงทรัพยากรมีการตรวจสอบกี่ขั้นตอน
3
4
5
6
กลไกการพิสูจน์ตัวจริง สามารถแบ่งลักษณะของข้อมูลนั้นได้กี่ลักษณะ
3
4
5
6
ข้อใดกล่าวได้ถูกต้องเกี่ยวกับการกำหนดสิทธิ์ (authorization)
เป็นกลไกในการตรวจสอบและส่งมอบสิทธิ์สำหรับการเข้าถึงทรัพยากรสารสนเทศให้กับผู้ใช้งานที่ผ่านการพิสูจน์สิทธิ์ตามที่ได้กำหนดไว้
เป็นมาตรการการควบคุมการเข้าถึงสารสนเทศสำหรับผู้ใช้งานรายนั้นๆ
การกำหนดสิทธิ์ก็จะต้องสอดคล้องกับประเภทของการควบคุมการเข้าถึง
ถูกทุกข้อ
ISO 27004 คือมาตรฐานที่เกี่ยวข้องกับการบริหารจัดการความมั่นคงปลอดภัยในข้อใด
กำหนดแนวทางการจัดการความเสี่ยงที่เกี่ยวข้องกับทรัพยากรสารสนเทศ
กำหนดแนวทางการออกใบรับรองและการลงทะเบียนให้กับหน่วยงานต่างๆที่เกี่ยวข้อง
กำหนดแนวทางการตรวจวัดประสิทธิภาพการจัดการรักษาความมั่นคงปลอดภัย
เป็นแนวทางการประยุกต์ใช้งานมาตรฐานในชุด ISO 27000
มาตรฐาน COBIT (Control Objective for Information and Related Technology) ประกอบด้วยกี่ขั้นตอน
2
3
4
5
ข้อใดกล่าวได้ถูกต้องเกี่ยวกับการวางแผนและการจัดการองค์กร (Planning and Organization; PO)
ประกอบด้วยการจัดทำแผนยุทธศาสตร์ การกำหนดโครงสร้างด้านสารสนเทศ การกำหนดทิศทางแนวโน้มของเทคโนโลยี
ประกอบด้วยการเลือกใช้ระบบอัตโนมัติ การจัดหาและบำรุงรักษาซอฟต์แวร์ประยุกต์
ประกอบด้วยการกำหนดและการจัดการระดับการให้บริการ
ประกอบด้วยการเฝ้าติดตามและประเมินกระบวนการใช้งานทรัพยากรสารสนเทศ
วิทยาการรหัสลับ (cryptography) คือข้อใด
เทคโนโลยีการป้องกันการเข้าถึงคอมพิวเตอร์หรืออุปกรณ์เชื่อมต่ออื่นๆ
เป็นเทคโนโลยีที่ถูกประยุกต์เพื่อตอบสนองต่อภัยคุกคามต่อทรัพยากรสารสนเทศที่เกี่ยวข้องกับการแอบดักรับข้อมูล
เทคโนโลยีที่เกี่ยวข้องกับการพิสูจน์ตัวจริง
ถูกทุกข้อ
การกำหนดความรับผิดชอบ (accountability) คือข้อใด
เป็นกลไกที่ทำให้มั่นใจได้ว่าผู้ใช้งานที่เข้าใช้งานตลอดจนผู้ไม่ประสงค์ดีที่พยายามเข้าใช้งานจะสามารถถูกตรวจสอบ
เป็นกลไกที่ใช้ในการควบคุมผู้ใช้ง้านที่ต้องการเข้าถึงทรัพยากรตามช่องทางที่ทรัพยากรนั้นๆ กำหนดขึ้น
เป็นกลไกที่ใช้ในการตรวจสอบความถูกต้องของผู้ใช้งาน
ถูกทุกข้อ
ไวรัสคอมพิวเตอร์ (Computer Virus) คืออะไร
เชื้อไวรัสที่แพร่กระจายในคอมพิวเตอร์
เป็นโปรแกรมที่ออกแบบมาเพื่อปกป้องคอมพิวเตอร์
เป็นซอฟต์แวร์ประเภทที่มีเจตนาร้ายแฝงเข้ามา
ในระบบคอมพิวเตอร์
เป็นเชื้อไวรัสที่แฝงตัวในระบบคอมพิวเตอร์และแพร่กระจายได้เอง
Firewall คืออะไร
ป้อมยามป้องกันคนเข้าออก
ไวรัสคอมพิวเตอร์
ซอฟต์แวร์พื้นฐานของระบบคอมพิวเตอร์
ซอฟต์แวร์ป้องกันภัยคุกคามจากเครือข่ายอินเตอร์เน็ต
พาณิชย์อิเล็กทรอนิกส์ คือ
การค้าขายอุปกรณ์อิเล็คทรอนิกส์
การจำหน่ายสินค้าและอุปกรณ์ IT
การทำธุรกิจบนอินเทอร์เน็ตที่เชื่อมโยงผู้คนทุกมุมโลกเข้าด้วยกัน
การขายของออนไลน์
ทรัพย์สินทางปัญญา หมายถึง
ทรัพย์สินที่หามาได้โดยใช้ปัญญา ประดิษฐ์คิดค้น
ผลงานอันเกิดจากการประดิษฐ์ คิดค้น หรือสร้างสรรค์ของมนุษย์
ทรัพย์สินที่เกิดจากการค้าขายบนอินเตอร์เน็ต
ทรัพย์สินที่หาได้จากการเขียนโปรแกรม
การเผยแพร่ภาพนิ่ง ภาพวิดีโอ แสดงความรุงแรง และการกระทำผิดทางกฏหมาย ถือเป็นจรรยาบรรณข้อใด
ด้านการใช้ระบบเครือข่ายในทางมิชอบด้วยกฏหมาย
ด้านการรละเมิดสิทธิ์
ด้านการละเมิดความป็นส่วนตัวของผู้ใช้
ด้านการก่ออาชญากรรมคอมพิวเตอร์
ผู้ใดปฏิบัติตามจรรยบรรณในการใช้เทคโนโลยีสารสนเทศ
เดชา เผยแพร่ไวรัสเพื่อทดสอบความปลอดภัยในระบบคอมพิวเตอร์ของโรงเรียน
สุขใจ ส่งต่อภาพถ่ายของครูให้เพื่อนในห้อง
สมศักดิ์ แอบเล่นเกมส์ในห้องเรียน
วันชัย เล่นการพนันผ่านระบบเครือข่ายอินเตอร์เน็ตเพื่อหารายได้เสริม
ข้อใดเป็นการปฏิบัติการที่ขาดจรรยาบรรรณในการใช้เทคโนโลยี
สมหมาย ใช้โปรแกรม Line โพสต์ในกลุ่มหลอกเพื่อนๆ ให้มาเรียนวันอาทิตย์ และวันจันทร์
สมคะเน ขายเครื่องจักสานออนไลน์โดยไม่ได้ทำเองแต่ไปซื้อจากชาวบ้านมาขายต่อเพื่อเอากำไร
วีนัส นำภาพตนเองมาตกแต่งให้ดูดีแล้วโพสต์บนอินเตอร์เน็ตว่าโสด
สมชาย ใช้อินเตอร์เน็ตเพื่อนบ้านโดยที่ตนเองขี้เหนียวไม่ยอมเติมเน็ตมือถือ
ข้อใดเป็นการการใช้งานคอมพิวเตอร์ และอินเทอร์เน็ตที่ไม่ผิดกฏหมาย
ห้ามส่งต่อจดหมายอิเล็กทรอนิกส์จากผู้อื่น
ห้ามแลกเปลี่ยนข้อมูลทางอินเทอร์เน็ต
ห้ามนำโปรแกรมคอมพิวเตอร์ประเภท Virus ส่งออกไปยังหน่วยงานหรือบุคคลอื่น
ถูกทุกข้อ
หัวใจหลักในการประกอบวิชาชีพนักคอมพิวเตอร์ คือ
รักษาความปลอดภัยของข้อมูลของบริษัท
มีความซื่อสัตย์ สุจริต มีความยุติธรรม ใฝ่หาความรู้ใหม่ๆอยู่เสมอ
มีความอ่อนน้อมถ่อมตน ไม่แสวงหาผลประโยชน์ที่ไม่คุ้มค่า
ยึดหลักความประหยัด และเศรษฐกิจพอเพียง
จริยธรรม คือข้อใด
หลักการที่ยึดปฏิบัติ
หลักที่ควรประพฤติที่ไม่ให้ผู้อื่นเดือดร้อนเสียหาย
การปฏิบัติในสิ่งที่ควรกระทำ
กิริยาที่ควรประพฤติ
ข้อใดไม่ถือว่าเป็นการกระทำผิดต่อจริยธรรมการใช้เทคโนโลยีคอมพิวเตอร์และสารสนเทศ
การขอโปรแกรม Windows จากเพื่อนเพื่อนำไปติดตั้งและทำงานส่งอาจารย์
การขอยืมใช้รหัสอินเตอร์เน็ตของเพื่อน
การเข้าไปดู Facebook เพื่อนที่ลืม Logout ออกจากระบบ
การโพสต์หยอกล้อเพื่อน ๆ ว่าพรุ่งนี้หยุดเรียน
วัตถุประสงค์ของระบบบริหารความมั่นคงปลอดภัยของสารสนเทศ ข้อใดไม่ถูกต้อง
เพื่อความพร้อมใช้งาน
เพื่อความมั่นคงของประเทศชาติ
เพื่อป้องการละเมิดสิทธิ์
เพื่อรักษาความถูกต้องให้ครบถ้วน
ภัยคุกคามที่เกิดขึ้นกับการบริหารจัดการระบบเทคโนโลยีสารสนเทศ คือข้อใด
การลงรูปลามก
การเจาะระบบเพื่อขโมยข้อมูล
การดาวน์โหลดข้อมูลจากภายนอกองค์กรณ์
การติดตั้งระบบป้องกันไวรัสเพื่อความปลอดภัย
PDCA ในการบริหารจัดการระบบบริหารความมั่นคงปลอดภัยสารสนเทศ P คือข้อใด
การดำเนินการเฝ้าติดตาม และทบทวนวิธีปฏิบัติงาน
การดำเนินการทบทวนความมีประสิทธิผลของ ISMS อย่างสม่ำเสมอ
การจัดทำแผนการจัดการความเสี่ยง
การจัดการความเสี่ยงเพื่อทบทวนความมีประสิทธิผลของ ISMS อย่างสม่ำเสสมอ
PDCA ในการบริหารจัดการระบบบริหารความมั่นคงปลอดภัยสารสนเทศ D คือข้อใด
การจัดทำแผนการจัดการความเสี่ยง
การดำเนินการเฝ้าติดตาม และทบทวนวิธีปฏิบัติงาน
การดำเนินการทบทวนความมีประสิทธิผลของ ISMS อย่างสม่ำเสมอ
การจัดการความเสี่ยงเพื่อทบทวนความมีประสิทธิผลของ ISMS อย่างสม่ำเสสมอ
PDCA ในการบริหารจัดการระบบบริหารความมั่นคงปลอดภัยสารสนเทศ C คือข้อใด
การจัดทำแผนการจัดการความเสี่ยง
การดำเนินการเฝ้าติดตาม และทบทวนวิธีปฏิบัติงาน
การดำเนินการทบทวนความมีประสิทธิผลของ ISMS อย่างสม่ำเสมอ
การจัดการความเสี่ยงเพื่อทบทวนความมีประสิทธิผลของ ISMS อย่างสม่ำเสสมอ
ในการบริหารจัดการระบบบริหารความมั่นคงปลอดภัยสารสนเทศ จะขับเคลื่อนโดยใช้หลักการใด
CDMA
ISO/IEC 27001
PDCA
ACT
ISO 27001 คือ
ข้อกำหนดสำหรับการพัฒนาระบบบริหารความมั่นคงปลอดภัยสารสนเทศ
ข้อกำหนดด้านฮาร์ดแวร์และซอฟต์แวร์เพื่อความเข้ากันได้ในการผลิตของแต่ละบริษัท
ระเบียบข้อตกลงในการใช้คอมพิวเตอร์ในองค์กรณ์
ระเบียบข้อบังคับในการใช้ระบบเครือข่ายภายในองค์กรณ์
ISMS หมายถึง
ระบบบริหารจัดการทรัพยากรในองค์กร
ระบบบริหารจัดการความมั่นคงปลอดภัยสำหรับสารสนเทศ
ผู้ให้บริการอินเตอร์เน็ต
มาตรฐานด้านการรักษาความปลอดภัยในองค์กร
ข้อใด ไม่ใช่ วัตถุประสงค์ของระบบมาตรฐาน ISO 27001 : 2005
เข้าถึงและใช้งานได้ตามเวลาที่ต้องการ
ความถูกต้องสมบรูณ์ของสารสนเทศ
เพื่อเพิ่มกำไรและความมั่นคงในเชิงธุรกิจ
การรักษาความลับของสารสนเทศ
