Page 182 - SE-AM Manual Book 2567 (Edit IA)
P. 182
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
(4)༛การรักษาความมัไนคงปลอดภัยทางกายภาพละสภาพวดลຌอม༛(physical and environmental security)
ตຌองจัด฿หຌมีการรักษาความมัไนคงปลอดภัยของศูนยຏคอมพิวตอรຏ༛สถานทีไปฏิบัติงานทีไกีไยวขຌองกับทคนลยี
สารสนทศ༛ละพืๅนทีไทีไกีไยวขຌองกับทคนลยีสารสนทศทีไสำคัญ༛รวมทัๅงมีระบบการปງองกันละกระบวนการ
฿นการบำรุงรักษาอุปกรณຏคอมพิวตอรຏ༛ละระบบสาธารณูปภค༛(facility) ทีไกีไยวขຌองกับทคนลยีสารสนทศ༛
พืไอปງองกันความสียหายทีไอาจกิดขึๅน༛จากการบุกรุกหรือจากภัยธรรมชาติ༛ละ฿หຌมีความพรຌอม฿ชຌงานสามารถ
รองรับการดำนินธุรกิจอยางตอนืไอง
(5)༛การรักษาความมัไนคงปลอดภัยของระบบครือขายสืไอสาร༛(communications security) ตຌองจัด฿หຌมีการรักษา
ความมัไนคงปลอดภัยของระบบครือขายสืไอสาร༛พืไอ฿หຌระบบครือขายสืไอสารละขຌอมูลทีไมีการรับสงผานครือขาย
สืไอสารมีความมัไนคงปลอดภัย༛ละสามารถปງองกันการบุกรุกหรือภัยคุกคามทีไอาจกิดขึๅน༛
(6)༛การรักษาความมัไนคงปลอดภัย฿นการปฏิบัติงานดຌานทคนลยีสารสนทศ༛(IT operations security) ตຌองจัด
฿หຌมีการรักษาความมัไนคงปลอดภัย฿นการปฏิบัติงาน༛ดຌานทคนลยีสารสนทศ༛พืไอ฿หຌการปฏิบัติงานดຌาน
ทคนลยีสารสนทศมีความมัไนคงปลอดภัย༛ดยตຌองครอบคลุมอยางนຌอย฿นรืไองดังตอเปนีๅ༛
(6.1)༛การบริหารจัดการขีดความสามารถของระบบ༛ละระบบสาธารณูปภค༛(capacity management)
(6.2)༛การรักษาความมัไนคงปลอดภัยของครืไองมขาย༛(server) ละอุปกรณຏทีไ฿ชຌปฏิบัติงานของผูຌ฿ชຌทคนลยี
สารสนทศ༛(endpoint)
(6.3)༛การสำรองขຌอมูล༛(data backup) ดຌวยวิธีการละระยะวลาทีไหมาะสม༛
(6.4)༛การจัดกใบขຌอมูลบันทึกหตุการณຏ༛(logging) ของครืไองมขาย༛ระบบงาน༛ละอุปกรณຏครือขายทีไสำคัญ༛
(6.5)༛การติดตามดูลระบบละฝງาระวังภัยคุกคาม༛(security monitoring)
(6.6)༛การบริหารจัดการชองหว༛(vulnerability management) ของระบบทีไหมาะสมตามระดับความสีไยง༛
ิ
(6.7)༛การทดสอบจาะระบบ༛(penetration test) ดยจัด฿หຌมีผูຌชีไยวชาญภาย฿นหรือภายนอกทีไมีความปຓนอสระ
ทำหนຌาทีไทดสอบจาะระบบ༛สมไำสมออยางนຌอยปละ༛1༛ครัๅง
(6.8)༛การบริหารจัดการการปลีไยนปลง༛(change management) ดยจัด฿หຌมีกระบวนการ฿นการบริหารจัดการ
การปลีไยนปลงละควบคุมการปลีไยนปลงอยางรัดกุมละพียงพอ༛
(6.9)༛การบริหารจัดการการตัๅงคาระบบ༛(system configuration management) ดยจัด฿หຌมีกระบวนการ฿น
การควบคุมการตัๅงคาของระบบทีไ฿ชຌงานจริง༛ละมีการสอบทาน༛การตัๅงคาอยางสมไำสมอ༛พืไอปງองกันขຌอผิดพลาด
฿นการปฏิบัติงาน༛
(6.10)༛การบริหารจัดการ༛patch (patch management) ดยจัด฿หຌมีกระบวนการ฿นการควบคุมการติดตัๅง༛
patch ของระบบทีไ฿ชຌงานจริง༛พืไอ฿หຌสามารถติดตัๅง༛patch ทีไสำคัญ༛฿นการรักษาความมัไนคงปลอดภัยเดຌอยาง
ทันการณຏ
หนຌา༛5-43

