Page 179 - SE-AM Manual Book 2567 (Edit IA)
P. 179
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
5. การบริหารความมัไนคงปลอดภัยสารสนทศ (Information Security Management)༛(นๅำหนักรຌอยละ༛10)
5.1 การบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร༛(Information Security Management)༛
(นๅำหนักรຌอยละ༛4)
• กระบวนการบริหารจัดการความมัไงคงปลอดภัยสารสนทศ (Information Security Management) ของ
รัฐวิสาหกิจ*
• รัฐวิสาหกิจมีการกำหนดนยบายหรือผนการบริหารจัดการความมัไนคงปลอดภัยสารสนทศครอบคลุมประดใน༛
ดังนีๅ
1. การบริหารจัดการทรัพยຏสินดຌานทคนลยีสารสนทศ༛(IT asset management)
2. การรักษาความมัไนคงปลอดภัยของขຌอมูลสารสนทศ༛(Data and Information security)
3. การควบคุมการขຌาถึง༛(Access control)
4. การรักษาความมัไนคงปลอดภัยทางกายภาพละสภาพวดลຌอม༛(Physical and environmental security)
5. การรักษาความมัไนคงปลอดภัยของระบบครือขายสืไอสาร༛(Communications security)
6. การรักษาความมัไงคงปลอดภัย฿นการปฏิบัติงานดຌานทคนลยีสารสนทศ༛(IT operations security)
7. การจัดหาละการพัฒนาระบบทคนลยีสารสนทศ༛(System acquisition and development)
8. การบริหารจัดการหตุการณຏผิดปกติละปຑญหาดຌานทคนลยีสารสนทศ༛(IT incident and problem
management)
9. การจัดทำผนฉุกฉินดຌานทคนลยีสารสนทศ (IT Contingency Plan)
10. การบริหารจัดการผูຌ฿หຌบริการภายนอก༛(Third party management)
11. การปງองกันปรกรมเมประสงคຏดี༛(Malicious Software Prevention)
12. การรักษาความมัไนคงปลอดภัยวใบเซตຏละการ฿ชຌงานอินตอรຏนใต༛(Website and Internet Security)
13. การรักษาความปลอดภัย฿นอุปกรณຏทีไ฿ชຌปฏิบัติงาน༛(Endpoint Security)
14. การบริหารจัดการการขຌารหัสขຌอมูลสารสนทศ༛(Cryptography) ละการบริหารจัดการกุญจ༛(Key
management)
• รัฐวิสาหกิจมีการสืไอสารนยบายหรือผนการบริหารจัดการความมัไนคงปลอดภัยสารสนทศ (Information
Security Management) ขององคຏกร
• รัฐวิสาหกิจมีการกำหนดนวทางหรือวิธีการวัดประสิทธิผลของการบริหารความมัไนคงปลอดภัยสารสนทศ༛
(Information Security Management)༛ขององคຏกร
ระดับ༛༛1 ริไมมีนวทาง฿นการบริหารจัดการความมัไงคงปลอดภัยสารสนทศ
ระดับ༛༛2 รัฐวิสาหกิจมีกระบวนการบริหารจัดการความมัไงคงปลอดภัยสารสนทศ༛ละนวปฏิบัติทีไกำหนดอยาง
ครบถຌวนละปຓนระบบ༛ซึไงประกอบดຌวย
• การบริหารจัดการทรัพยຏสินดຌานทคนลยีสารสนทศ༛
• การรักษาความมัไนคงปลอดภัยของขຌอมูลสารสนทศ༛
• การควบคุมการขຌาถึง༛
หนຌา༛5-40

