Page 191 - SE-AM Manual Book 2567 (Edit IA)
P. 191
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
5.2 การบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ (Information Security Risk
Management) ขององคຏกร (นๅำหนักรຌอยละ༛ 3)
• กระบวนการบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ (Information Security Risk
Management)༛ของรัฐวิสาหกิจ*
• รัฐวิสาหกิจมีการกำหนดปຑจจัยภาย฿นละภายนอกทีไสอดคลຌองกับวัตถุประสงคຏละบริบทขององคຏกร༛ซึไงสงผล
ตอความสามารถ฿นการบรรลุผลลัพธຏตามทีไตຌองการของการบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัย
สารสนทศขององคຏกร
• รัฐวิสาหกิจมีนยบายหรือผนการบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ
ดยอยางนຌอยประกอบดຌวย
1. ครงสรຌางองคຏกรละบทบาทหนຌาทีไของผูຌกีไยวขຌอง฿นการบริหารความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ
2. หลักกณฑຏ༛ระบียบวิธีปฏิบัติ ละกระบวนการ฿นการบริหารความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ༛
เดຌก
2.1 การประมินความสีไยง༛(Risk assessment) ประกอบดຌวย
- การระบุความสีไยง༛(Risk identification)
- การวิคราะหຏความสีไยง༛(Risk analysis)
- การประมินคาความสีไยง༛(Risk evaluation)
2.2༛การจัดการความสีไยง༛(Risk treatment) ปຓนนวทาง฿นการจัดการ༛ควบคุม༛ละปງองกันความสีไยงดຌาน
ทคนลยีสารสนทศ༛ทีไหมาะสมละสอดคลຌองกับผลการประมินความสีไยงดຌานความมัไนคงปลอดภัย
สารสนทศ
2.3 การติดตามละทบทวนความสีไยง༛(Risk monitoring and review) ควรมีการกำหนดผูຌรับผิดชอบละ
จัด฿หຌมีกระบวนการ฿นการติดตามตัวชีๅวัดความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ༛ตามทีไกำหนด
ละทบทวนความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ༛฿หຌอยู฿นระดับทีไยอมรับเดຌ
2.4 การรายงานความสีไยง༛(Risk reporting) มีการนำสนอผลการบริหารผนความสีไยงดຌานความมัไนคง
ปลอดภัยสารสนทศ༛พรຌอมกับการรายงานผลการประมินละการบริหารจัดการความสีไยงดຌานความมัไนคง
ปลอดภัยสารสนทศ༛ดยชืไอมยงกับความสีไยง฿นระดับองคຏกร
• รัฐวิสาหกิจมีการสืไอสารนยบายหรือผนความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ (Information
Security Risk Management) ขององคຏกร
• รัฐวิสาหกิจมีการกำหนดนวทางหรือวิธีการวัดประสิทธิผลของการบริหารความสีไยงดຌานความมัไนคงปลอดภัย
สารสนทศ (Information Security Risk Management)༛ขององคຏกร
หนຌา༛5-52

