Page 188 - SE-AM Manual Book 2567 (Edit IA)
P. 188

คู຋มือการประ฼มินผลการดำ฼นินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป຃༛2567)

                                                ตามระบบประ฼มินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
                                                            สำนักงานคณะกรรมการน฾ยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง





                 การรักษาความมัไนคงปลอดภัยของขຌอมูล༛(Information Security)

                 ฼พืไอ฿หຌ༛รส.༛มีการรักษาความมัไนคงปลอดภัย฽ละความลับของขຌอมูลครอบคลุมการรับส຋งขຌอมูล༛ผ຋าน฼ครือข຋ายสืไอสาร༛
                 การจัด฼กใบหรือ฿ชຌงานบนระบบ฽ละสืไอบันทึกขຌอมูลต຋างโ༛༛

                 การรักษาความมัไนคงปลอดภัยของขຌอมูล༛(information security)

                            ຌ
                 1.  กำหนด฿หผูຌ฼ปຓน฼จຌาของขຌอมูล༛(information owner) รับผิดชอบ฿นการกำหนดผูຌ฿ชຌงาน༛สิทธิการ฼ขຌาถึง฽ละ
                    การ฿ชຌงานขຌอมูลอย຋างปลอดภัย༛༛
                 2.  กำหนดหลัก฼กณฑຏการจัดชัๅนความลับของขຌอมูล༛(information classification) ฾ดยควรระบุชัๅนความลับของ
                    ขຌอมูล༛(labeling) อย຋างชัด฼จน༛
                 3.  กำหนด฽นวทางการรักษาความมัไนคงปลอดภัยของขຌอมูลทีไสอดคลຌองตามชัๅนความลับ༛ครอบคลุมขຌอมูลทีไอยู຋บน
                    อุปกรณຏทีไ฿ชຌปฏิบัติงาน༛(data at endpoint) ขຌอมูลทีไอยู຋ระหว຋างการรับส຋งผ຋าน฼ครือข຋าย༛(data in transit)
                    ขຌอมูลทีไอยู຋บนระบบงาน฽ละสืไอบันทึกขຌอมูล༛(data at rest)
                 4.  กำหนด฽นวทางการควบคุมดู฽ลรักษาความปลอดภัยสืไอบันทึกขຌอมูลระหว຋างขนส຋ง༛(physical media transfer)

                    ฼พืไอ฿หຌมีการควบคุมการ฼ขຌาถึงสืไอทีไมีขຌอมูลสำคัญ฿นระหว຋างการขนส຋ง༛
                 5.  กำหนดมาตรฐาน฽ละระ฼บียบวิธีปฏิบัติการทำลายขຌอมูล༛(information disposal) ครอบคลุม༛ขอบ฼ขต༛หนຌาทีไ
                    ความรับผิดชอบของหน຋วยงานทีไ฼กีไยวขຌอง༛วิธีการทำลายขຌอมูล฿หຌสอดคลຌองกับระดับความสำคัญของขຌอมูล༛฾ดยมี
                    กระบวนการควบคุมการทำลายขຌอมูลทีไครอบคลุมการอนุมัติจากหน຋วยงาน฼จຌาของขຌอมูล༛ก຋อนดำ฼นินการ
                    การควบคุมการทำลาย฿นลักษณะ༛dual control การสอบทานการปฏิบัติงาน฾ดยหัวหนຌางาน༛รวมทัๅงจัด฿หຌมี
                    การจัดทำทะ฼บียนการทำลายขຌอมูลสำคัญ༛฾ดยระบุผูຌรับผิดชอบ฿นการทำลายขຌอมูล༛วันทีไ༛฼วลา༛ชนิดของสืไอ
                    บันทึกขຌอมูล༛serial number ฽ละวิธีการทีไ฿ชຌทำลายขຌอมูล༛







































                                                                                                          หนຌา༛5-49
   183   184   185   186   187   188   189   190   191   192   193