Page 185 - SE-AM Manual Book 2567 (Edit IA)
P. 185
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
(10)༛การบริหารจัดการผูຌ฿หຌบริการภายนอก༛(third party management) ฿นกรณีทีไมีการจัดจຌางผูຌ฿หຌบริการ
ภายนอก༛หรือมีพันธมิตรทางธุรกิจทีไมีการชืไอมตอกับระบบทคนลยีสารสนทศขององคຏกร༛หรือสามารถขຌาถึง
ขຌอมูลสำคัญขององคຏกรหรือของลูกคຌาขององคຏกรเดຌ༛ตຌองมีการจัดทำสัญญาหรือขຌอตกลง༛การ฿หຌบริการดยระบุ
หนຌาทีไความรับผิดชอบ༛ละงืไอนเข฿นการ฿หຌบริการอยางชัดจน༛ชน༛การทำลายขຌอมูลทัๅงหมดมืไอสิๅนสุดสัญญา
หรือลิก฿ชຌบริการ༛ความรับผิดชอบตอการรัไวเหลของขຌอมูลอันนืไองมาจากการนำขຌอมูลเป฿ชຌนอกหนือจากทีไระบุ
เวຌ฿นสัญญาหรือขຌอตกลงการ฿หຌบริการ༛นอกจากนีๅ༛฿นการจัดจຌางผูຌ฿หຌบริการภายนอกหรือมีพันธมิตรทางธุรกิจ༛
฿นการรวมพัฒนาหรือ฿หຌบริการ༛ตຌองคำนึงถึงความตอนืไอง฿นการดำนินธุรกิจขององคຏกร༛ขຌอจำกัดหรือขຌอตกลง
฿นการปลีไยนปลงผูຌ฿หຌบริการภายนอกหรือพันธมิตรทางธุรกิจละการยกลิกหรือสิๅนสุดสัญญา༛(exit strategy)
พืไอ฿หຌสามารถดำนินธุรกิจเดຌอยางตอนืไอง༛ละพรຌอมรับการปลีไยนปลงดຌานทคนลยีทีไอาจกิดขึๅน฿นอนาคต༛
ทีไมา༛: หลักกณฑຏการกำกับดูลความสีไยงดຌานทคนลยีสารสนทศ༛(Information Technology Risk) ละนวปฏิบัติ฿นการบริหารความสีไยง
ดຌานทคนลยีสารสนทศ༛ธนาคารหงประทศเทย
ทีไมา༛: ISO 27001 Solutions
หนຌา༛5-46

