Page 181 - SE-AM Manual Book 2567 (Edit IA)
P. 181
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
ความมัไนคงปลอดภัยดຌานสารสนทศ༛(information security) คือ༛การธ้ารงเวຌซึไงความลับ༛(confidentiality)
ืไ
ความถูกตຌองครบถຌวน༛(integrity) ละสภาพพรຌอม฿ชຌงาน༛(availability) ของสารสนทศ༛รวมทัๅงคุณสมบัติอน༛
เดຌก༛ความถูกตຌองทຌจริง༛(authenticity) ความรับผิด༛(accountability) การหຌามปฏิสธความรับผิด༛(non-
repudiation) ละความนาชืไอถือ༛(reliability)
ทคนลยีสารสนทศ (Information Technology - IT) คือ༛ทคนลยีสารสนทศทีไนำมา฿ชຌ฿นการดำนิน
ธุรกิจ ซึไงครอบคลุมถึงขຌอมูล ระบบปฏิบัติการ (operating system)༛ระบบงาน (application system) ระบบ
ฐานขຌอมูล (database system) อุปกรณຏคอมพิวตอรຏ (hardware)༛ละระบบครือขายสืไอสาร (communication)
ปຓนตຌน
การรักษาความมัไนคงปลอดภัยดຌานทคนลยีสารสนทศ༛(IT security)
นยบายการรักษาความมัไนคงปลอดภัยดຌานทคนลยีสารสนทศ༛ตຌองจัดทำระบียบวิธีปฏิบัติละกระบวนการ
฿นการรักษาความมัไนคงปลอดภัยดຌานทคนลยีสารสนทศ༛ดยครอบคลุมอยางนຌอย฿นรืไองดังตอเปนีๅ
(1)༛การบริหารจัดการทรัพยຏสินดຌานทคนลยีสารสนทศ༛(IT asset management) ตຌองจัด฿หຌมีการบริหารจัดการ
ทรัพยຏสินดຌานทคนลยีสารสนทศทีไหมาะสม༛ดยตຌองมีการจัดทำทะบียนรายการทรัพยຏสินดຌานทคนลยี
สารสนทศ༛พืไอ฿หຌสามารถระบุรายการทรัพยຏสินดຌานทคนลยีสารสนทศเดຌอยางครบถຌวน༛ละสามารถนำเป฿ชຌ
฿นการกำหนดนวทางการรักษาความมัไนคงปลอดภัยดຌานทคนลยีสารสนทศเดຌอยางหมาะสม༛รวมถึงตຌอง
จัด฿หຌมีการบำรุงรักษาทรัพยຏสินดຌานทคนลยีสารสนทศอยางสมไำสมอ༛พืไอ฿หຌมีความพรຌอม฿ชຌงานละสามารถ
รองรับการดำนินธุรกิจเดຌอยางตอนืไอง༛
(2)༛การรักษาความมัไนคงปลอดภัยของขຌอมูล༛(information security) ตຌองจัด฿หຌมีการรักษาความมัไนคงปลอดภัย
ของขຌอมูล༛ทัๅง฿นการรับสงขຌอมูลผานครือขายสืไอสารละการจัดกใบขຌอมูลบนระบบงานละสืไอบันทึกขຌอมูลตาง༛โ༛
มีการจัดชัๅนความลับของขຌอมูล༛(information classification) มีการกใบรักษาละทำลายขຌอมูล฿หຌหมาะสมกับ
ั
ชัๅนความลับ༛ละมีการบริหารจัดการการขຌารหสขຌอมูล༛(cryptography) ทีไชืไอถือเดຌละปຓนมาตรฐานสากล༛พืไอ
รักษาความมัไนคงปลอดภัยละความลับของขຌอมูล༛
(3)༛การควบคุมการขຌาถึง༛(access control) ตຌองจัด฿หຌมีการควบคุมการขຌาถึงระบบปฏิบัติการตัวตนตามสิทธิ
ทีไกำหนดเวຌ༛ตามความจำปຓน฿นการ฿ชຌงานละระดับความสีไยง༛พืไอปງองกันการขຌาถึงละปลีไยนปลงระบบหรือ
ขຌอมูลดยผูຌทีไเมมีสิทธิหรือเมเดຌรับอนุญาต༛
หนຌา༛5-42

