NEW
Font size
WorksheetsCominfra Week 13 _พรบ
Total questions: 10
Worksheet time: 5mins
กรอบการทำงานใดที่มุ่งเน้นการกำกับดูแล (Governance) และการบริหารจัดการ (Management) ด้านเทคโนโลยีสารสนเทศ เพื่อให้บรรลุเป้าหมายทางธุรกิจ?
COBIT
NIST
ISO 27001
ITIL
มาตรฐานหรือกรอบการทำงานใดที่ได้รับการพัฒนาโดยหน่วยงานของรัฐบาลสหรัฐฯ และให้คำแนะนำที่ละเอียดเกี่ยวกับแนวทางปฏิบัติด้านความมั่นคงปลอดภัยทางไซเบอร์?
NIST
ITIL
COBIT
ISO 27001
หากองค์กรต้องการปรับปรุงกระบวนการจัดการปัญหา (Problem Management) และการจัดการเหตุการณ์ (Incident Management) ของทีม Help Desk ควรยึดตามแนวทางของกรอบการทำงานใดมากที่สุด?
NIST
ISO 27001
COBIT
ITIL
มาตรฐานใดที่กำหนดให้องค์กรต้องระบุและจัดการกับความเสี่ยงด้านความมั่นคงปลอดภัยของข้อมูลอย่างเป็นระบบ?
ITIL
COBIT
ISO 27001
NIST
การแฮกระบบบริษัทแล้วเปลี่ยนข้อมูลลูกค้า จัดว่าเข้าข่ายข้อใด
การเข้าถึงระบบโดยไม่ได้รับอนุญาต (Section 5) และ การทำลาย/แก้ไขข้อมูล (Section 9)
การเผยแพร่ข้อมูลเท็จ (Section 14)
การหมิ่นประมาท (Section 14/15)
การหมิ่นประมาท (Section 14/15)
หากบุคคลใดนำข้อมูลส่วนตัวของผู้อื่นไปเผยแพร่โดยไม่ได้รับอนุญาต เช่น รูปภาพหรือเบอร์โทรศัพท์ จัดว่าเข้าข่ายข้อใด
การเข้าถึงระบบโดยไม่ได้รับอนุญาต
การกระทำละเมิดความเป็นส่วนตัวและข้อมูลส่วนบุคคล
การส่ง Spam Email
การแฮกระบบ
สถานการณ์: นางสาว ข. ลาออกจากบริษัทแล้ว แต่ยังคงใช้รหัสผ่านเก่าที่ไม่ได้ถูกยกเลิก เข้าไปดูข้อมูลลูกค้าในระบบของบริษัทโดยไม่ได้รับอนุญาต การกระทำของนางสาว ข. เข้าข่ายความผิดตาม พ.ร.บ.คอมพิวเตอร์ฯ มาตราใด?
มาตรา 5 (การเข้าถึงระบบโดยไม่ได้รับอนุญาต)
มาตรา 7 (การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต)
มาตรา 8 (การดักรับข้อมูล)
มาตรา 16 (การนำเข้าข้อมูลที่ผิดศีลธรรม)
สถานการณ์: นาย ค. ใช้เครื่องมือโจมตีแบบ DDoS (Distributed Denial of Service) เพื่อทำให้เว็บไซต์ของโรงเรียนไม่สามารถใช้งานได้เป็นเวลาหลายชั่วโมง การกระทำของนาย ค. เข้าข่ายความผิดตาม พ.ร.บ.คอมพิวเตอร์ฯ มาตราใด
มาตรา 5 (การเข้าถึงระบบโดยไม่ได้รับอนุญาต)
มาตรา 7 (การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต)
มาตรา 9 (การรบกวนระบบ)
มาตรา 11 (การส่งข้อมูลรบกวน)
สถานการณ์: นาย ง. สร้างเว็บไซต์สำหรับเผยแพร่เนื้อหาลามกอนาจาร และเปิดให้บุคคลทั่วไปสามารถเข้าชมได้ การกระทำของนาย ง. เข้าข่ายความผิดตาม พ.ร.บ.คอมพิวเตอร์ฯ มาตราใด?
มาตรา 11 (การส่งข้อมูลรบกวน)
มาตรา 14 (การนำเข้าข้อมูลอันเป็นเท็จ)
มาตรา 16 (การตัดต่อภาพ)
มาตรา 14 (5) (การนำเข้าข้อมูลที่มีลักษณะลามก)
สถานการณ์: นางสาว จ. ใช้เครื่องมือ Phishing เพื่อหลอกล่อให้เหยื่อกรอกข้อมูลส่วนตัวและรหัสผ่าน จากนั้นนำข้อมูลที่ได้ไปใช้เข้าสู่ระบบอีเมลของเหยื่อและเปลี่ยนแปลงข้อมูล การกระทำของนางสาว จ. เข้าข่ายความผิดตาม พ.ร.บ.คอมพิวเตอร์ฯ มาตราใด?
มาตรา 5 (การเข้าถึงระบบโดยไม่ได้รับอนุญาต)
มาตรา 7 (การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต)
มาตรา 16 (การตัดต่อภาพ)
มาตรา 14 (การนำเข้าข้อมูลอันเป็นเท็จ)
