ห้องเรียนรู้ Karinoya

คุณวุฒิ · แล็บสอบผ่าน IT Passport

การบริหารบริการ

อ่านโจทย์และคำอธิบายเป็นไทยได้ ส่วนบทบรรยาย (บทความอธิบาย) มีเฉพาะฉบับภาษาญี่ปุ่นเท่านั้น

ดูฉบับภาษาญี่ปุ่น (มีบทบรรยาย) →

ข้อ 1 | ITIL

คำอธิบายของ ITIL ข้อใดเหมาะสมที่สุด

  1. มาตรฐานสากลที่นิยามคุณลักษณะด้านคุณภาพของซอฟต์แวร์
  2. มาตรฐานสากลที่รวบรวมองค์ความรู้ของการจัดการโครงการ
  3. ชุดแนวปฏิบัติที่เป็นเลิศซึ่งรวบรวมกรณีความสำเร็จของการจัดการบริการไอที
  4. มาตรฐานสากลที่กำหนดข้อกำหนดของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ
คำตอบC. ชุดแนวปฏิบัติที่เป็นเลิศซึ่งรวบรวมกรณีความสำเร็จของการจัดการบริการไอที

ITIL เป็นคู่มือรวบรวมวิธีปฏิบัติที่ให้ผลดีในการจัดการบริการไอที (ชุดแนวปฏิบัติที่เป็นเลิศ) ซึ่งแต่ละองค์กรใช้อ้างอิงเมื่อสร้างกติกาของตนเอง ข้อกำหนดของระบบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศคือ JIS Q 27001 (ISO/IEC 27001) องค์ความรู้การจัดการโครงการคือ PMBOK หรือ ISO 21500 และคุณลักษณะคุณภาพซอฟต์แวร์คือ JIS X 25010 เป็นต้น ซึ่งล้วนไม่ใช่ ITIL

ข้อ 2 | SLA

รายการที่ควรระบุใน SLA (ข้อตกลงระดับการให้บริการ) ข้อใดเหมาะสมที่สุด

  1. อัตราความพร้อมใช้งานของระบบต่อเดือนต้องไม่ต่ำกว่า 99.5%
  2. จะพยายามยกระดับความพึงพอใจของผู้ใช้ให้สูงที่สุดเท่าที่จะทำได้
  3. เนื้อหาระบบประเมินผลงานพนักงานภายในของผู้ให้บริการ
  4. ชนิดของภาษาโปรแกรมที่ใช้ในการพัฒนาระบบ
คำตอบA. อัตราความพร้อมใช้งานของระบบต่อเดือนต้องไม่ต่ำกว่า 99.5%

SLA เป็นเอกสารที่ตกลงระดับคุณภาพของบริการในรูปแบบที่ตัดสินได้อย่างเป็นภววิสัยว่าบรรลุหรือไม่ อัตราความพร้อมใช้งานไม่ต่ำกว่า 99.5% วัดและตรวจสอบเป็นตัวเลขได้จึงเหมาะสม ส่วนคำว่าจะพยายามให้มากที่สุดวัดไม่ได้จึงไม่มีความหมายในฐานะข้อตกลง และภาษาที่ใช้พัฒนาหรือระบบประเมินบุคลากรของผู้ให้บริการไม่ใช่ระดับคุณภาพของบริการ จึงไม่เหมาะจะเป็นรายการใน SLA

ข้อ 3 | SLM

กิจกรรมของ SLM (การจัดการระดับการให้บริการ) ข้อใดเหมาะสมที่สุด

  1. วัดและบันทึกระดับบริการเฉพาะเมื่อเกิดข้อขัดข้องเท่านั้น
  2. วัดและประเมินผลจริงของระดับบริการเป็นระยะ และดำเนินมาตรการปรับปรุงตามความจำเป็น
  3. เมื่อระดับบริการไม่ถึงเป้า ให้ปรับลดตัวเลขใน SLA ลงตามผลจริงโดยอัตโนมัติ
  4. ทำ SLA ตอนเริ่มให้บริการ แล้วดำเนินงานต่อไปโดยไม่ทบทวนเนื้อหาอีก
คำตอบB. วัดและประเมินผลจริงของระดับบริการเป็นระยะ และดำเนินมาตรการปรับปรุงตามความจำเป็น

SLM คือกิจกรรมเพื่อรักษาและยกระดับมาตรฐานที่ตกลงไว้ใน SLA โดยวัดผลจริงเป็นระยะ ประเมิน และปรับปรุงต่อเนื่องด้วยวงจร PDCA การไม่ทบทวนหลังทำสัญญาหรือวัดเฉพาะตอนขัดข้องไม่ถือเป็นการบริหารคุณภาพอย่างต่อเนื่อง ส่วนการลดค่าเป้าหมายตามผลจริงโดยอัตโนมัติเมื่อไม่บรรลุไม่ใช่การปรับปรุง และยังต้องได้รับความเห็นชอบจากผู้ใช้ด้วย จึงผิด

ข้อ 4 | เซอร์วิสเดสก์

บทบาทของเซอร์วิสเดสก์ (helpdesk) ข้อใดเหมาะสมที่สุด

  1. ตัดสินใจจัดสรรงบลงทุนด้านไอทีของปีงบประมาณถัดไปตามแผนบริหารระยะกลางของบริษัท
  2. ตัดสินใจเรื่องการรับพนักงานที่จำเป็นของแผนกระบบสารสนเทศและการจัดวางคนในแผนก
  3. สัมภาษณ์ความต้องการทางธุรกิจจากผู้ใช้เพื่อกำหนดความต้องการของระบบ และจัดทำเอกสารสเปกสำหรับการพัฒนา
  4. เป็นหน้าต่างรับเรื่องจุดเดียวสำหรับข้อซักถามและการแจ้งข้อขัดข้องจากผู้ใช้ พร้อมบันทึกและติดตามความคืบหน้าของการจัดการ
คำตอบD. เป็นหน้าต่างรับเรื่องจุดเดียวสำหรับข้อซักถามและการแจ้งข้อขัดข้องจากผู้ใช้ พร้อมบันทึกและติดตามความคืบหน้าของการจัดการ

เซอร์วิสเดสก์เป็นหน้าต่างรับเรื่องจุดเดียว (single point of contact) สำหรับข้อซักถาม การแจ้งข้อขัดข้อง และคำขอจากผู้ใช้ โดยบันทึกเรื่องที่รับและติดตามความคืบหน้าจนแก้ไขเสร็จ การกำหนดความต้องการเป็นขั้นตอนพัฒนา การรับและจัดวางคนเป็นงานฝ่ายบุคคล และการตัดสินงบลงทุนไอทีเป็นบทบาทของผู้บริหารหรือฝ่ายกลยุทธ์ไอที ซึ่งล้วนไม่ใช่บทบาทของเซอร์วิสเดสก์

ข้อ 5 | การจัดการอินซิเดนต์

จุดประสงค์หลักของการจัดการอินซิเดนต์ (incident management) คือข้อใด

  1. กู้คืนบริการที่หยุดชะงักให้กลับมาโดยเร็วที่สุด และลดผลกระทบต่องานให้น้อยที่สุด
  2. ประเมินผลกระทบของคำขอเปลี่ยนแปลงระบบ และอนุมัติว่าจะดำเนินการหรือไม่
  3. บันทึกข้อมูลของรายการคอนฟิกูเรชันอย่างถูกต้อง และรักษาให้เป็นปัจจุบันเสมอ
  4. สืบหาสาเหตุรากเหง้าของอินซิเดนต์ และดำเนินมาตรการแก้ไขถาวร
คำตอบA. กู้คืนบริการที่หยุดชะงักให้กลับมาโดยเร็วที่สุด และลดผลกระทบต่องานให้น้อยที่สุด

จุดประสงค์ของการจัดการอินซิเดนต์คือการกู้คืนบริการโดยเร็ว แม้ยังไม่ทราบสาเหตุครบถ้วนก็ให้ความสำคัญกับการทำให้งานเดินต่อได้ด้วยวิธีสำรองหรือการรีสตาร์ต การกำจัดสาเหตุรากเหง้าเป็นของการจัดการปัญหา การประเมินและอนุมัติการเปลี่ยนแปลงเป็นของการจัดการการเปลี่ยนแปลง และการรักษาข้อมูลคอนฟิกูเรชันเป็นของการจัดการคอนฟิกูเรชัน ซึ่งเป็นกระบวนการคนละอย่าง

ข้อ 6 | การจัดการปัญหา

ข้อขัดข้องแบบเดียวกันเกิดซ้ำทุกเดือน กิจกรรมที่ทำเพื่อป้องกันการเกิดซ้ำ ข้อใดเหมาะสมที่สุด

  1. จัดทำขั้นตอนรีสตาร์ตเซิร์ฟเวอร์ทุกครั้งที่เกิดข้อขัดข้องเพื่อกู้คืนให้เร็ว
  2. รวบรวมจำนวนเรื่องข้อขัดข้องที่รับแจ้ง แล้วเพิ่มกำลังคนของเซอร์วิสเดสก์
  3. สืบสวนหาสาเหตุรากเหง้าของข้อขัดข้องจนระบุได้ แล้วดำเนินมาตรการถาวรเพื่อกำจัดสาเหตุ
  4. เตรียมข้อความอีเมลแจ้งผู้ใช้เมื่อเกิดข้อขัดข้องไว้ล่วงหน้า
คำตอบC. สืบสวนหาสาเหตุรากเหง้าของข้อขัดข้องจนระบุได้ แล้วดำเนินมาตรการถาวรเพื่อกำจัดสาเหตุ

การป้องกันการเกิดซ้ำเป็นบทบาทของการจัดการปัญหา โดยระบุสาเหตุรากเหง้าและทำมาตรการถาวรเพื่อกำจัดมัน การจัดทำขั้นตอนรีสตาร์ต การเตรียมข้อความแจ้ง และการเพิ่มกำลังคน เป็นมาตรการฝั่งการจัดการอินซิเดนต์ที่ช่วยให้จัดการเหตุที่เกิดได้เร็วขึ้นหรือกระจายภาระ แต่สาเหตุยังคงอยู่ จึงไม่ใช่การป้องกันการเกิดซ้ำ

ข้อ 7 | การจัดการรีลีส

กิจกรรมที่นำเนื้อหาการเปลี่ยนแปลงซึ่งได้รับอนุมัติแล้ว ไปติดตั้งในสภาพแวดล้อมใช้งานจริงตามแผนอย่างแน่นอนและทำให้ใช้งานได้ คือข้อใด

  1. การจัดการปัญหา
  2. การจัดการรีลีส
  3. การจัดการอินซิเดนต์
  4. การจัดการความพร้อมใช้งาน
คำตอบB. การจัดการรีลีส

การนำการเปลี่ยนแปลงที่อนุมัติแล้วไปติดตั้งและใช้งานในสภาพแวดล้อมจริงคือการจัดการรีลีส ส่วนการจัดการอินซิเดนต์มุ่งกู้คืนบริการโดยเร็ว การจัดการปัญหามุ่งกำจัดสาเหตุรากเหง้า และการจัดการความพร้อมใช้งานมุ่งรักษาให้บริการใช้งานได้ตามระดับที่ตกลง ซึ่งไม่ใช่กระบวนการที่รับผิดชอบงานติดตั้งลงสภาพแวดล้อมจริง

ข้อ 8 | การส่งต่อขั้นสูง

คำอธิบายของเอสคาเลชัน (escalation) ในงานเซอร์วิสเดสก์ ข้อใดเหมาะสมที่สุด

  1. จัดอบรมอธิบายวิธีใช้งานให้แก่ผู้ใช้
  2. รวบรวมจำนวนเรื่องที่รับและเวลาที่ใช้จัดการ แล้วทำรายงาน
  3. ส่งต่อเรื่องที่ผู้รับผิดชอบแก้ไขเองไม่ได้ ไปยังผู้เชี่ยวชาญทางเทคนิคหรือผู้รับผิดชอบระดับสูงกว่า
  4. เผยแพร่คำถามที่พบบ่อยพร้อมคำตอบเป็น FAQ บนเว็บไซต์
คำตอบC. ส่งต่อเรื่องที่ผู้รับผิดชอบแก้ไขเองไม่ได้ ไปยังผู้เชี่ยวชาญทางเทคนิคหรือผู้รับผิดชอบระดับสูงกว่า

เอสคาเลชันคือกลไกที่ผู้รับเรื่องด่านแรกส่งต่อเรื่องที่ตนแก้ไขไม่ได้ไปยังผู้รับผิดชอบที่เชี่ยวชาญกว่าหรือระดับสูงกว่า เพื่อให้แก้ไขได้อย่างแน่นอน การเผยแพร่ FAQ เป็นการช่วยให้ผู้ใช้แก้ปัญหาด้วยตนเอง การรวบรวมจำนวนเรื่องเป็นการรายงานผลงาน และการจัดอบรมเป็นการให้ความรู้ผู้ใช้ ซึ่งล้วนต่างจากเอสคาเลชัน

ข้อ 9 | นิยามแบบผลต่าง

คำอธิบายของการสำรองข้อมูลแบบผลต่าง (differential backup) ข้อใดเหมาะสมที่สุด

  1. คัดลอกข้อมูลทั้งหมดแบบยกชุดในทุกครั้ง
  2. เขียนข้อมูลที่เปลี่ยนแปลงลงดิสก์อีกลูกซ้ำสองชุดแบบเรียลไทม์
  3. คัดลอกข้อมูลที่ถูกเปลี่ยนแปลงนับตั้งแต่การสำรองแบบเต็มครั้งล่าสุดรวมกันทั้งหมดในทุกครั้ง
  4. คัดลอกเฉพาะข้อมูลที่ถูกเปลี่ยนแปลงนับตั้งแต่การสำรองครั้งก่อนหน้า (แบบเต็มหรือแบบส่วนเพิ่ม)
คำตอบC. คัดลอกข้อมูลที่ถูกเปลี่ยนแปลงนับตั้งแต่การสำรองแบบเต็มครั้งล่าสุดรวมกันทั้งหมดในทุกครั้ง

การสำรองแบบผลต่างคือวิธีที่คัดลอกส่วนที่เปลี่ยนแปลงนับจากการสำรองแบบเต็มครั้งล่าสุดซึ่งเป็นจุดอ้างอิงรวมกันทั้งหมดในแต่ละครั้ง การเก็บเฉพาะส่วนที่เปลี่ยนจากการสำรองครั้งก่อนหน้าคือแบบส่วนเพิ่ม (incremental) การเก็บทั้งหมดทุกครั้งคือแบบเต็ม (full) และการเขียนซ้ำสองชุดแบบเรียลไทม์คือมิเรอร์ริง (RAID1) ซึ่งล้วนไม่ใช่การสำรองแบบผลต่าง

ข้อ 10 | การกู้คืนแบบส่วนเพิ่ม

องค์กรหนึ่งทำการสำรองแบบเต็มในวันอาทิตย์ และทำการสำรองแบบส่วนเพิ่ม (incremental) ทุกวันตั้งแต่วันจันทร์ถึงวันเสาร์ หากดิสก์เสียหายทันทีหลังจากทำการสำรองข้อมูลเมื่อเลิกงานวันพฤหัสบดี ชุดสื่อสำรองข้อมูลที่จำเป็นต่อการกู้คืนข้อมูลคือข้อใด

  1. เฉพาะการสำรองแบบส่วนเพิ่มของวันพฤหัสบดีเท่านั้น
  2. การสำรองแบบเต็มของวันอาทิตย์ กับการสำรองแบบส่วนเพิ่มของวันจันทร์ อังคาร พุธ และพฤหัสบดี
  3. เฉพาะการสำรองแบบเต็มของวันอาทิตย์ กับการสำรองแบบส่วนเพิ่มที่ทำหลังเลิกงานวันพฤหัสบดีเท่านั้น
  4. เฉพาะการสำรองแบบส่วนเพิ่มที่ทำตั้งแต่วันจันทร์ถึงวันพฤหัสบดีเท่านั้น
คำตอบB. การสำรองแบบเต็มของวันอาทิตย์ กับการสำรองแบบส่วนเพิ่มของวันจันทร์ อังคาร พุธ และพฤหัสบดี

การสำรองแบบส่วนเพิ่มเก็บเฉพาะส่วนที่เปลี่ยนแปลงนับจากการสำรองครั้งก่อนหน้าเท่านั้น จึงต้องกู้คืนจากการสำรองแบบเต็มก่อน แล้วนำการสำรองแบบส่วนเพิ่มทุกชุดหลังจากนั้นมาใช้ตามลำดับจากเก่าไปใหม่ ดังนั้นจึงต้องใช้แบบเต็มของวันอาทิตย์กับแบบส่วนเพิ่มทั้ง 4 ชุดของวันจันทร์ถึงพฤหัสบดี ใช้เฉพาะแบบส่วนเพิ่มจะได้ข้อมูลไม่ครบ และใช้แบบเต็มกับส่วนเพิ่มวันพฤหัสบดีเท่านั้นจะสูญเสียการเปลี่ยนแปลงของวันจันทร์ถึงพุธ (ชุดนั้นเป็นกรณีของการสำรองแบบผลต่าง)

ข้อ 11 | การกู้คืนแบบผลต่าง

องค์กรหนึ่งทำการสำรองแบบเต็มในวันอาทิตย์ และทำการสำรองแบบผลต่าง (differential) ทุกวันตั้งแต่วันจันทร์เป็นต้นไป หากเกิดความเสียหายทันทีหลังทำการสำรองแบบผลต่างของวันพฤหัสบดี จำนวนชุดสื่อสำรองข้อมูลที่จำเป็นต่อการกู้คืนคือข้อใด

  1. 4 ชุด
  2. 1 ชุด
  3. 5 ชุด
  4. 2 ชุด
คำตอบD. 2 ชุด

การสำรองแบบผลต่างบรรจุการเปลี่ยนแปลงทั้งหมดนับจากการสำรองแบบเต็มครั้งล่าสุดไว้แล้ว ชุดผลต่างล่าสุดชุดเดียวจึงรวมการเปลี่ยนแปลงที่ผ่านมาทั้งหมด ดังนั้นใช้แบบเต็มของวันอาทิตย์กับแบบผลต่างของวันพฤหัสบดีรวม 2 ชุดก็กู้คืนได้ ใช้ 1 ชุดจะมีเพียงแบบเต็มหรือแบบผลต่างอย่างใดอย่างหนึ่งซึ่งไม่พอ ต้องใช้ 5 ชุดคือกรณีของแบบส่วนเพิ่ม (แบบเต็ม 1 ชุดบวกส่วนเพิ่มวันจันทร์ถึงพฤหัสบดี 4 ชุด) ส่วน 4 ชุดไม่ตรงกับจำนวนที่จำเป็นของวิธีใดเลย

ข้อ 12 | เปรียบเทียบเวลา

เมื่อใช้ข้อมูลชุดเดียวกัน ข้อความเกี่ยวกับเวลาที่ใช้และปริมาณข้อมูลของการสำรองข้อมูลต่อครั้ง ข้อใดเหมาะสมที่สุด

  1. แบบผลต่างมากที่สุด และแบบส่วนเพิ่มน้อยที่สุด
  2. ทั้งสามวิธีใช้เวลาและปริมาณข้อมูลไม่ต่างกัน
  3. แบบเต็มมากที่สุด และแบบส่วนเพิ่มน้อยที่สุด
  4. แบบส่วนเพิ่มมากที่สุด และแบบเต็มน้อยที่สุด
คำตอบC. แบบเต็มมากที่สุด และแบบส่วนเพิ่มน้อยที่สุด

การสำรองแบบเต็มที่คัดลอกทั้งหมดทุกครั้งใช้เวลาและปริมาณข้อมูลมากที่สุด ส่วนแบบส่วนเพิ่มที่เก็บเฉพาะส่วนที่เปลี่ยนจากการสำรองครั้งก่อนหน้าใช้น้อยที่สุด แบบผลต่างอยู่ตรงกลาง อนึ่ง เวลาที่ใช้กู้คืนจะกลับลำดับกัน คือแบบเต็มสั้นที่สุดและแบบส่วนเพิ่มยาวที่สุด จึงสำคัญที่ต้องอ่านให้ออกว่าโจทย์ถามเวลาสำรองหรือเวลากู้คืน

ข้อ 13 | การจัดการจ็อบ

บทบาทของการจัดการจ็อบ (job scheduler) ข้อใดเหมาะสมที่สุด

  1. ตั้งค่าขอบเขตไฟล์ที่เข้าถึงได้และสิทธิ์การกระทำที่อนุญาตให้ผู้ใช้แต่ละราย
  2. ทำการทดสอบหน่วยเพื่อหาข้อผิดพลาดของโปรแกรม
  3. กำหนดลำดับและเวลาการรันของงานประมวลผลหลายงานไว้ล่วงหน้า แล้วเริ่มรันและเฝ้าติดตามโดยอัตโนมัติ
  4. วัดปริมาณการสื่อสารของเครือข่ายและควบคุมแบนด์วิดท์
คำตอบC. กำหนดลำดับและเวลาการรันของงานประมวลผลหลายงานไว้ล่วงหน้า แล้วเริ่มรันและเฝ้าติดตามโดยอัตโนมัติ

การจัดการจ็อบคือกลไกที่นิยามงานประมวลผลซึ่งต้องรันตามลำดับและเวลาที่กำหนด เช่น งานแบตช์กลางคืน ให้เป็นจ็อบ แล้วเริ่มรันอัตโนมัติ เฝ้าติดตามการทำงาน และแจ้งเตือนเมื่อจบผิดปกติ การตั้งสิทธิ์เข้าถึงเป็นการจัดการการเข้าถึง การวัดปริมาณสื่อสารและควบคุมแบนด์วิดท์เป็นการจัดการเครือข่าย และการทดสอบหน่วยเป็นงานในขั้นตอนพัฒนา ซึ่งไม่ใช่บทบาทของการจัดการจ็อบ

ข้อ 14 | การย้ายระบบ

ลักษณะเด่นของวิธีเปลี่ยนระบบแบบพร้อมกันทีเดียว (big bang) ในการย้ายระบบ ข้อใดเหมาะสมที่สุด

  1. สลับทีละแผนกหรือทีละงานตามลำดับ ระยะเวลาการย้ายจึงมักยืดยาว
  2. รันระบบเก่าและใหม่พร้อมกันช่วงระยะเวลาหนึ่ง แล้วเทียบผลประมวลผลไปพร้อมกับการย้าย
  3. หลังย้ายแล้วไม่ใช้ข้อมูลของระบบเก่า จึงไม่ต้องทำงานย้ายข้อมูล
  4. ย้ายเสร็จได้ในเวลาสั้นและคุมค่าใช้จ่ายได้ แต่หากเกิดปัญหาผลกระทบจะลามไปทั้งหมด
คำตอบD. ย้ายเสร็จได้ในเวลาสั้นและคุมค่าใช้จ่ายได้ แต่หากเกิดปัญหาผลกระทบจะลามไปทั้งหมด

การเปลี่ยนแบบพร้อมกันทีเดียวคือการสลับทั้งหมดไปยังระบบใหม่ ณ จุดเวลาหนึ่ง ระยะเวลาย้ายสั้นและค่าใช้จ่ายต่ำ แต่หากเกิดข้อบกพร่องจะกระทบทั้งองค์กร การรันระบบเก่าใหม่พร้อมกันคือการดำเนินการแบบคู่ขนาน การสลับตามลำดับคือการย้ายแบบเป็นขั้น และไม่ว่าจะใช้วิธีใดโดยปกติก็ยังต้องย้ายข้อมูลของระบบเก่า จึงไม่มีทางไม่ต้องทำ

ข้อ 15 | การจัดการปฏิบัติการ

งานที่ทำเป็นประจำวันในการจัดการปฏิบัติการระบบ (system operation management) ตรงกับข้อใด

  1. เฝ้าติดตามสถานะการทำงานของเซิร์ฟเวอร์และอัตราการใช้ทรัพยากร พร้อมเก็บและจัดเก็บล็อก
  2. สัมภาษณ์ฟังก์ชันที่ต้องการของระบบใหม่จากแผนกผู้ใช้ แล้วสรุปเป็นเอกสารกำหนดความต้องการ
  3. รีวิวซอร์สโค้ดของโปรแกรมที่พัฒนาแล้วชี้จุดผิดพลาด
  4. ตัดสินลำดับความสำคัญของการลงทุนด้านสารสนเทศตามกลยุทธ์บริหารของบริษัท
คำตอบA. เฝ้าติดตามสถานะการทำงานของเซิร์ฟเวอร์และอัตราการใช้ทรัพยากร พร้อมเก็บและจัดเก็บล็อก

การจัดการปฏิบัติการระบบคืองานประจำวันเพื่อให้ระบบทำงานอย่างมีเสถียรภาพ เช่น การเฝ้าติดตามการทำงาน การติดตามการใช้ทรัพยากร การเก็บและจัดเก็บล็อก และการสำรองข้อมูล ส่วนการกำหนดความต้องการและการรีวิวโค้ดเป็นขั้นตอนการพัฒนาระบบ และการตัดสินลำดับการลงทุนสารสนเทศเป็นกิจกรรมด้านกลยุทธ์บริหารและไอที จึงไม่ใช่งานปฏิบัติการ

ข้อ 16 | UPS

จุดประสงค์หลักของการติดตั้ง UPS (เครื่องสำรองไฟฟ้า) คือข้อใด

  1. สลับไปใช้สายสื่อสารไร้สายโดยอัตโนมัติเมื่อสายสื่อสารถูกตัดขาด
  2. เขียนข้อมูลซ้ำสองชุดลงดิสก์หลายลูกเพื่อเตรียมรับดิสก์เสียหาย
  3. จ่ายไฟฟ้าต่อได้ช่วงระยะเวลาหนึ่งเมื่อไฟดับ เพื่อให้มีเวลาปิดระบบอย่างปลอดภัย
  4. รักษาอุณหภูมิและความชื้นของห้องเซิร์ฟเวอร์ให้คงที่ เพื่อป้องกันอุปกรณ์เสียหาย
คำตอบC. จ่ายไฟฟ้าต่อได้ช่วงระยะเวลาหนึ่งเมื่อไฟดับ เพื่อให้มีเวลาปิดระบบอย่างปลอดภัย

UPS ใช้แบตเตอรี่ภายในจ่ายไฟช่วงสั้น ๆ แม้ไฟดับ เพื่อซื้อเวลาให้บันทึกข้อมูลและปิดระบบตามปกติ (หรือส่งต่อให้เครื่องกำเนิดไฟฟ้าของหน่วยงาน) การสลับสายสื่อสารเป็นการทำสายซ้ำซ้อน การรักษาอุณหภูมิความชื้นเป็นหน้าที่ระบบปรับอากาศ และการเขียนซ้ำสองชุดลงดิสก์คือมิเรอร์ริง (RAID1) ซึ่งล้วนไม่ใช่จุดประสงค์ของ UPS

ข้อ 17 | เครื่องกำเนิดไฟฟ้า

ฟ้าผ่าทำให้ไฟดับเป็นวงกว้างต่อเนื่องหลายชั่วโมง อุปกรณ์ที่จำเป็นเพื่อให้ระบบงานทำงานต่อได้ตลอดช่วงเวลานี้คือข้อใด

  1. เครื่องกำเนิดไฟฟ้าของหน่วยงานเอง
  2. สายเคเบิลกันขโมย
  3. UPS (เครื่องสำรองไฟฟ้า) เพียงอย่างเดียว
  4. อุปกรณ์ป้องกันไฟกระชาก
คำตอบA. เครื่องกำเนิดไฟฟ้าของหน่วยงานเอง

การรับมือไฟดับระดับหลายชั่วโมงต้องใช้เครื่องกำเนิดไฟฟ้าของหน่วยงานเองซึ่งผลิตไฟต่อเนื่องได้ด้วยเชื้อเพลิง แบตเตอรี่ของ UPS จ่ายไฟได้เพียงไม่กี่นาทีถึงหลายสิบนาที เป็นเพียงตัวเชื่อมจนกว่าจะปิดระบบอย่างปลอดภัยหรือส่งต่อให้เครื่องกำเนิดไฟฟ้า อุปกรณ์ป้องกันไฟกระชากปกป้องอุปกรณ์จากแรงดันสูงผิดปกติ และสายเคเบิลกันขโมยเป็นอุปกรณ์กันโจรกรรม จ่ายไฟตอนไฟดับไม่ได้

ข้อ 18 | ป้องกันการตามติดเข้า

ในห้องที่ควบคุมการเข้าออกด้วยบัตร IC มาตรการป้องกันการตามติดเข้า (tailgating) คือการเดินตามผู้ใช้ที่ถูกต้องเข้าไปโดยไม่ผ่านการยืนยันตัวตน ข้อใดเหมาะสมที่สุด

  1. ให้เปลี่ยนรหัสผ่านของบัตร IC เป็นระยะ
  2. เก็บบันทึกการอ่านบัตร IC ตอนเข้าห้องไว้ 1 ปี
  3. ยึดพีซีในห้องให้แน่นด้วยสายเคเบิลกันขโมย
  4. นำระบบแอนตี้พาสแบ็กที่ไม่อนุญาตให้ผู้ไม่มีบันทึกการเข้าออกจากห้องมาใช้
คำตอบD. นำระบบแอนตี้พาสแบ็กที่ไม่อนุญาตให้ผู้ไม่มีบันทึกการเข้าออกจากห้องมาใช้

แอนตี้พาสแบ็กคือกลไกที่ไม่อนุญาตให้ผู้ที่ไม่มีบันทึกการเข้าห้องออกจากห้อง (หรือกลับกัน) จึงตรวจจับและยับยั้งการตามติดเข้าโดยไม่ยืนยันตัวตนได้ การเก็บบันทึกการอ่านบัตรช่วยตามรอยภายหลังแต่ป้องกันการตามติดเข้าโดยตรงไม่ได้ การเปลี่ยนรหัสผ่านเป็นเพียงการเสริมการยืนยันตัวบุคคล และสายเคเบิลกันขโมยป้องกันการโจรกรรมอุปกรณ์ ไม่สามารถควบคุมการเข้าห้องได้

ข้อ 19 | ป้องกันการโจรกรรม

มาตรการทางกายภาพเพื่อป้องกันโน้ตบุ๊กที่ตั้งอยู่ในสำนักงานถูกขโมย ข้อใดเหมาะสมที่สุด

  1. ใช้การยืนยันตัวตนด้วยชีวมาตรตอนล็อกอิน
  2. ยึดโน้ตบุ๊กติดกับโต๊ะด้วยสายเคเบิลกันขโมย
  3. ติดตั้งแพตช์ความมั่นคงปลอดภัยล่าสุดให้ OS
  4. เข้ารหัสลับเนื้อหาในฮาร์ดดิสก์
คำตอบB. ยึดโน้ตบุ๊กติดกับโต๊ะด้วยสายเคเบิลกันขโมย

สายเคเบิลกันขโมยยึดตัวเครื่องเข้ากับโต๊ะหรือเสา ทำให้การยกเครื่องออกไปทำได้ยากในทางกายภาพ จึงเป็นมาตรการกันโจรกรรมโดยตรง การเข้ารหัสลับและการยืนยันตัวตนด้วยชีวมาตรเป็นมาตรการป้องกันข้อมูลรั่วไหลหลังถูกขโมย และการติดตั้งแพตช์เป็นมาตรการรับมือการโจมตีผ่านช่องโหว่ ซึ่งล้วนไม่ได้ป้องกันการโจรกรรมโดยตรง

ข้อ 20 | กรีนไอที

ข้อใดตรงกับความริเริ่มด้านกรีนไอที (Green IT)

  1. ติดตั้งอุปกรณ์ตรวจจับการเข้าถึงเซิร์ฟเวอร์โดยมิชอบ
  2. ตั้งศูนย์สำรองในพื้นที่ห่างไกลเพื่อเตรียมรับระบบขัดข้อง
  3. กระจายเก็บข้อมูลสำคัญไว้ในสื่อหลายชุด
  4. ใช้เทคโนโลยีเวอร์ชวลไลเซชันรวมเซิร์ฟเวอร์หลายเครื่องเป็นเครื่องเดียว เพื่อลดการใช้พลังงานไฟฟ้า
คำตอบD. ใช้เทคโนโลยีเวอร์ชวลไลเซชันรวมเซิร์ฟเวอร์หลายเครื่องเป็นเครื่องเดียว เพื่อลดการใช้พลังงานไฟฟ้า

กรีนไอทีคือความริเริ่มลดภาระต่อสิ่งแวดล้อมจากการผลิต การใช้ และการทิ้งอุปกรณ์ไอที เช่น การใช้อุปกรณ์ประหยัดพลังงานหรือการรวมอุปกรณ์ด้วยเวอร์ชวลไลเซชัน การตรวจจับการเข้าถึงโดยมิชอบเป็นมาตรการความมั่นคงปลอดภัยสารสนเทศ ส่วนศูนย์สำรองในพื้นที่ห่างไกลและการกระจายเก็บข้อมูลเป็นเรื่องความต่อเนื่องทางธุรกิจและการรับมือภัยพิบัติ ซึ่งไม่ได้มุ่งลดภาระสิ่งแวดล้อม

ข้อ 21 | ป้องกันไฟกระชาก

มาตรการปกป้องอุปกรณ์จากแรงดันไฟฟ้าสูงผิดปกติชั่วขณะที่เกิดขึ้นในสายไฟฟ้าหรือสายสื่อสารเพราะฟ้าผ่า คือข้อใด

  1. ใช้เครื่องปรับอากาศของห้องเซิร์ฟเวอร์รักษาอุณหภูมิและความชื้นให้คงที่
  2. ทำอุปกรณ์สำคัญให้ซ้ำซ้อนเป็นโครงสร้างสำรอง เพื่อให้บริการต่อได้แม้เครื่องเสีย
  3. ยึดตู้แร็กเซิร์ฟเวอร์กับพื้นด้วยสลักเกลียวเพื่อกันล้ม
  4. ติดตั้งอุปกรณ์ป้องกันไฟกระชาก (สายล่อฟ้าหรือเซิร์จโพรเทกเตอร์)
คำตอบD. ติดตั้งอุปกรณ์ป้องกันไฟกระชาก (สายล่อฟ้าหรือเซิร์จโพรเทกเตอร์)

แรงดันสูงผิดปกติชั่วขณะจากฟ้าผ่าเรียกว่าเซิร์จ (surge) และอุปกรณ์ป้องกันไฟกระชากทำหน้าที่เบี่ยงกระแสไม่ให้ไหลเข้าอุปกรณ์ การยึดตู้แร็กเป็นมาตรการรับมือแผ่นดินไหว การคุมความชื้นเป็นการป้องกันไฟฟ้าสถิตและการกลั่นตัวเป็นหยดน้ำ และการทำอุปกรณ์ซ้ำซ้อนเป็นการสำรองเพื่อให้บริการต่อเมื่อเครื่องเสีย ซึ่งล้วนไม่ได้ป้องกันเซิร์จโดยตรง

ข้อ 22 | จุดประสงค์การตรวจสอบ

จุดประสงค์ของการตรวจสอบระบบ (system audit) ข้อใดเหมาะสมที่สุด

  1. ตรวจตราและประเมินว่าความเสี่ยงเกี่ยวกับระบบสารสนเทศถูกจัดการอย่างเหมาะสมหรือไม่ พร้อมให้คำแนะนำการปรับปรุง
  2. อบรมวิธีใช้งานแก่ผู้ใช้ระบบสารสนเทศ และยกระดับความชำนาญ
  3. กู้คืนข้อขัดข้องของระบบสารสนเทศโดยเร็ว และลดผลกระทบต่องานให้น้อยที่สุด
  4. ออกแบบฟังก์ชันใหม่ของระบบสารสนเทศและจัดทำแผนการพัฒนา
คำตอบA. ตรวจตราและประเมินว่าความเสี่ยงเกี่ยวกับระบบสารสนเทศถูกจัดการอย่างเหมาะสมหรือไม่ พร้อมให้คำแนะนำการปรับปรุง

การตรวจสอบระบบคือกิจกรรมที่ตรวจตราและประเมินจากจุดยืนที่เป็นอิสระว่าระบบสารสนเทศถูกดำเนินงานอย่างปลอดภัย มีประสิทธิผล และมีประสิทธิภาพ รวมทั้งความเสี่ยงที่เกี่ยวข้องถูกจัดการอย่างเหมาะสมหรือไม่ แล้วให้คำแนะนำการปรับปรุง การออกแบบและวางแผนพัฒนาเป็นงานแผนกพัฒนา การกู้คืนโดยเร็วเป็นการจัดการอินซิเดนต์ และการอบรมผู้ใช้เป็นงานแผนกปฏิบัติการ ไม่ใช่จุดประสงค์ของการตรวจสอบ

ข้อ 23 | ขั้นตอนการตรวจสอบ

การเรียงลำดับขั้นตอนการดำเนินการตรวจสอบระบบอย่างเหมาะสมคือข้อใด

  1. สำรวจเบื้องต้น → จัดทำแผนการตรวจสอบ → สำรวจหลัก → รายงานการตรวจสอบ → ติดตามผล
  2. จัดทำแผนการตรวจสอบ → สำรวจหลัก → สำรวจเบื้องต้น → ติดตามผล → รายงานการตรวจสอบ
  3. สำรวจหลัก → สำรวจเบื้องต้น → จัดทำแผนการตรวจสอบ → รายงานการตรวจสอบ → ติดตามผล
  4. จัดทำแผนการตรวจสอบ → สำรวจเบื้องต้น → สำรวจหลัก → รายงานการตรวจสอบ → ติดตามผล
คำตอบD. จัดทำแผนการตรวจสอบ → สำรวจเบื้องต้น → สำรวจหลัก → รายงานการตรวจสอบ → ติดตามผล

การตรวจสอบระบบเริ่มจากจัดทำแผนการตรวจสอบ แล้วสำรวจเบื้องต้นเพื่อเข้าใจภาพรวมของเป้าหมายและกำหนดจุดเน้น จากนั้นสำรวจหลักเพื่อรวบรวมหลักฐานการตรวจสอบ ประเมิน และสรุปผล แล้วรายงานด้วยรายงานการตรวจสอบ ก่อนจะตรวจยืนยันสถานะการปรับปรุงในขั้นติดตามผล ตัวเลือกอื่นสำรวจก่อนวางแผน หรือสลับลำดับรายงานกับการติดตามผล จึงผิด

ข้อ 24 | ความเป็นอิสระของผู้ตรวจสอบ

ข้อความเกี่ยวกับความเป็นอิสระที่ผู้ตรวจสอบระบบต้องมี ข้อใดเหมาะสมที่สุด

  1. ระบบที่ตนเคยมีส่วนร่วมพัฒนาหรือปฏิบัติการ ต้องไม่นำมาเป็นเป้าหมายการตรวจสอบของตน
  2. การควบตำแหน่งผู้ปฏิบัติการระบบที่ถูกตรวจสอบไปด้วย จะทำให้เข้าใจสภาพจริงได้แม่นยำ
  3. ต้องกำหนดหัวข้อการตรวจสอบตามคำสั่งของผู้บริหารแผนกที่ถูกตรวจสอบ
  4. ผู้ตรวจสอบต้องว่าจ้างสำนักงานตรวจสอบภายนอกเสมอ พนักงานภายในบริษัททำหน้าที่นี้ไม่ได้
คำตอบA. ระบบที่ตนเคยมีส่วนร่วมพัฒนาหรือปฏิบัติการ ต้องไม่นำมาเป็นเป้าหมายการตรวจสอบของตน

ผู้ตรวจสอบต้องอยู่ในจุดยืนที่เป็นอิสระจากแผนกที่ถูกตรวจสอบ หากตรวจสอบระบบที่ตนเคยมีส่วนร่วมจะกลายเป็นการประเมินงานของตัวเองและสูญเสียความเป็นภววิสัย จึงไม่อนุญาต การควบตำแหน่งผู้ปฏิบัติการก็ไม่เหมาะสมด้วยเหตุผลเดียวกัน การกำหนดหัวข้อตามคำสั่งของแผนกที่ถูกตรวจสอบขัดต่อความเป็นอิสระ และหากความเป็นอิสระได้รับการประกัน พนักงานภายใน เช่น แผนกตรวจสอบภายใน ก็ทำหน้าที่ได้ ข้อความว่าต้องเป็นภายนอกเท่านั้นจึงผิด

ข้อ 25 | หลักฐานร่องรอยการตรวจสอบ

คำอธิบายของหลักฐานร่องรอยการตรวจสอบ (audit trail) ข้อใดเหมาะสมที่สุด

  1. เอกสารที่กำหนดจุดประสงค์ ขอบเขต และช่วงเวลาการดำเนินการตรวจสอบไว้ล่วงหน้า
  2. เอกสารที่สรุปข้อบกพร่องที่พบจากการตรวจสอบและคำแนะนำการปรับปรุง จัดทำขึ้นเพื่อรายงานต่อผู้บริหาร
  3. บันทึกที่ทำให้ตามรอยได้ภายหลังว่าใครทำการประมวลผลอะไรเมื่อใด เช่น ล็อกการประมวลผลและบันทึกการอนุมัติ
  4. แผนการปรับปรุงที่แผนกผู้ถูกตรวจสอบจัดทำขึ้นเพื่อตอบข้อบกพร่องที่ถูกชี้
คำตอบC. บันทึกที่ทำให้ตามรอยได้ภายหลังว่าใครทำการประมวลผลอะไรเมื่อใด เช่น ล็อกการประมวลผลและบันทึกการอนุมัติ

หลักฐานร่องรอยการตรวจสอบคือบันทึกที่ตามรอยและทวนสอบความเป็นมาของการประมวลผลได้ภายหลัง เช่น ล็อกการประมวลผล เอกสารป้อนข้อมูล บันทึกการอนุมัติ และประวัติการเปลี่ยนแปลง ซึ่งเป็นสิ่งรองรับการวินิจฉัยของผู้ตรวจสอบ เอกสารสรุปผลการตรวจสอบคือรายงานการตรวจสอบ เอกสารกำหนดขอบเขตและเวลาล่วงหน้าคือแผนการตรวจสอบ และแผนการปรับปรุงเป็นเอกสารที่แผนกผู้ถูกตรวจสอบจัดทำ ซึ่งล้วนไม่ใช่ตัวหลักฐานร่องรอย

ข้อ 26 | การติดตามผล

การติดตามผล (follow-up) ของผู้ตรวจสอบในการตรวจสอบระบบ ข้อใดเหมาะสมที่สุด

  1. ผู้ตรวจสอบลงมือแก้ไขโปรแกรมด้วยตนเองเพื่อขจัดข้อบกพร่องที่ชี้ไว้
  2. ผู้ตรวจสอบร่างแผนการปรับปรุงเอง แล้วสั่งการให้แผนกผู้ถูกตรวจสอบปฏิบัติ
  3. ระงับการจัดทำและส่งรายงานการตรวจสอบไว้จนกว่าการปรับปรุงจะเสร็จสิ้น
  4. ตรวจยืนยันในภายหลังว่าแผนกผู้ถูกตรวจสอบได้ดำเนินการปรับปรุงตามข้อชี้แนะแล้วหรือไม่
คำตอบD. ตรวจยืนยันในภายหลังว่าแผนกผู้ถูกตรวจสอบได้ดำเนินการปรับปรุงตามข้อชี้แนะแล้วหรือไม่

การติดตามผลคือกิจกรรมที่ผู้ตรวจสอบตรวจยืนยันในภายหลังว่าข้อที่ชี้ไว้ในรายงานได้รับการปรับปรุงจริงหรือไม่ ความรับผิดชอบในการปรับปรุงอยู่ที่แผนกผู้ถูกตรวจสอบ หากผู้ตรวจสอบลงมือแก้เองจะสูญเสียความเป็นอิสระ จุดยืนของผู้ตรวจสอบคือให้คำแนะนำไม่ใช่สั่งการ และรายงานการตรวจสอบต้องส่งโดยไม่รอให้การปรับปรุงเสร็จ

ข้อ 27 | การแบ่งแยกหน้าที่

การดำเนินการที่อิงแนวคิดการแบ่งแยกหน้าที่ (segregation of duties) ในการควบคุมภายใน ข้อใดเหมาะสมที่สุด

  1. ยกเลิกขั้นตอนอนุมัติแล้วเปลี่ยนเป็นรายงานภายหลัง เพื่อลดภาระของผู้รับผิดชอบ
  2. มอบอำนาจตั้งแต่การป้อนข้อมูลจนถึงการอนุมัติให้ผู้รับผิดชอบคนเดียว เพื่อไม่ให้งานติดขัด
  3. แยกผู้ป้อนข้อมูลการจ่ายเงินกับผู้อนุมัติเนื้อหานั้นให้เป็นคนละคนกัน
  4. ให้ทุกคนมีสิทธิ์เท่ากันหมด เพื่อให้ใครก็ทำงานแทนกันได้ทุกงาน
คำตอบC. แยกผู้ป้อนข้อมูลการจ่ายเงินกับผู้อนุมัติเนื้อหานั้นให้เป็นคนละคนกัน

การแบ่งแยกหน้าที่คือแนวคิดที่ไม่รวมอำนาจไว้ที่คนเดียวแต่แบ่งบทบาทกันเพื่อให้เกิดการคานอำนาจซึ่งกันและกัน การแยกผู้ป้อนกับผู้อนุมัติเป็นตัวอย่างตรงแบบ ส่วนการรวมอำนาจให้คนเดียว การยกเลิกการอนุมัติ หรือการให้ทุกคนมีสิทธิ์เท่ากัน ล้วนสร้างสภาพที่คนคนเดียวก่อการทุจริตหรือความผิดพลาดได้สำเร็จ จึงไม่เหมาะสมในแง่การควบคุมภายใน

ข้อ 28 | ธรรมาภิบาลไอที

คำอธิบายของธรรมาภิบาลไอที (IT governance) ข้อใดเหมาะสมที่สุด

  1. ผู้บริหารระดับสูงชี้ทิศทางการใช้ไอทีให้สอดคล้องกับกลยุทธ์บริหาร เฝ้าติดตามการดำเนินการ และจัดให้มีกลไกแก้ไขตามความจำเป็น
  2. พัฒนากำลังคนที่ชำนาญการปฏิบัติการและการใช้งานระบบสารสนเทศอย่างเป็นแผนด้วยการฝึกอบรม
  3. บำรุงรักษาอุปกรณ์ไฟฟ้าและเครื่องปรับอากาศที่จำเป็นต่อการทำงานของระบบสารสนเทศด้วยการตรวจเช็ก
  4. กำหนดขั้นตอนการแจ้งสถานการณ์และกำหนดการกู้คืนแก่ผู้ใช้ไว้ล่วงหน้าเมื่อระบบสารสนเทศขัดข้อง
คำตอบA. ผู้บริหารระดับสูงชี้ทิศทางการใช้ไอทีให้สอดคล้องกับกลยุทธ์บริหาร เฝ้าติดตามการดำเนินการ และจัดให้มีกลไกแก้ไขตามความจำเป็น

ธรรมาภิบาลไอทีหมายถึงความรับผิดชอบและกลไกของผู้บริหารในการชี้ทิศทางการใช้ไอทีตามกลยุทธ์บริหาร เฝ้าติดตามสถานะการดำเนินการ และแก้ไขเมื่อจำเป็น การจัดขั้นตอนแจ้งเหตุขัดข้องเป็นขั้นตอนปฏิบัติของการจัดการอินซิเดนต์ การพัฒนากำลังคนเป็นการบริหารบุคลากร และการดูแลอุปกรณ์ไฟฟ้าและปรับอากาศเป็นการจัดการสิ่งอำนวยความสะดวก ซึ่งล้วนไม่ใช่ตัวกลไกการกำกับระดับบริหาร

ฝึกทำ: ทำโจทย์ในหน้านี้

เครื่องมือฝึกทำโจทย์แบบสุ่มคำถาม (ทำงานเมื่อเปิดใช้ JavaScript) โจทย์และคำอธิบายด้านบนสามารถอ่านได้ทั้งหมดตามปกติ

※ คำอธิบายเป็นข้อมูลเพื่อการเรียนรู้ ขอบเขตข้อสอบและระบบการสอบอาจเปลี่ยนแปลงในแต่ละปี โปรดตรวจสอบประกาศอย่างเป็นทางการของหน่วยงานผู้จัดสอบเสมอ

หน้านี้แปลจากต้นฉบับภาษาญี่ปุ่น หากเนื้อหาของคำแปลและต้นฉบับไม่ตรงกัน ให้ถือฉบับภาษาญี่ปุ่นเป็นหลัก ดูต้นฉบับภาษาญี่ปุ่น