Page 192 - SE-AM Manual Book 2567 (Edit IA)
P. 192
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
ระดับ༛༛1 ริไมมีนวทาง฿นการบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ
ระดับ༛༛2 รัฐวิสาหกิจมีกระบวนการบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ ละนวปฏิบัติ
ทีไกำหนดอยางครบถຌวนละปຓนระบบ༛ซึไงประกอบดຌวย
• ครงสรຌางองคຏกร༛บทบาทหนຌาทีไของผูຌกีไยวขຌอง฿นการบริหารความสีไยงดຌานทคนลยีสารสนทศ
• การประมินความสีไยง༛(risk assessment) ประกอบดຌวย༛การระบุความสีไยง༛(risk identification),
การวิคราะหຏความสีไยง༛(risk analysis), การประมินคาความสีไยง༛(risk evaluation) การจัดการ
ความสีไยง༛(risk treatment) การติดตามละทบทวนความสีไยง༛(risk monitoring and review)༛
• การจัดทำ/ทบทวนขอบขตของระบบบริหารความมัไนคงปลอดภัยสารสนทศขององคຏกร༛(Scope of
Information Security Management System ) นยบายการบริหารจัดการความมัไงคงปลอดภัย
ดຌานทคนลยีสารสนทศขององคຏกร༛(Information Security Management System Policy
Statement) ละคูมือหรือนวปฏิบัติการบริหารจัดการความมัไงคงปลอดภัยดຌานทคนลยี
สารสนทศขององคຏกร
ระดับ༛3 รัฐวิสาหกิจมีการถายทอดกระบวนการบริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ
กผูຌมีสวนเดຌสวนสียทีไสำคัญทีไกีไยวขຌองกับกระบวนการอยางครบถຌวน༛ดยมีการสดงการวิคราะหຏทีไชัดจน༛
ละมีการประมินการรับรูຌของ༛ผูຌมีสวนเดຌสวนสียทีไสำคัญทีไกีไยวขຌองกับกระบวนการอยางครบถຌวน รวมทัๅงสดง
฿หຌหในถึงนวทางการนำกระบวนการเปปฏิบัติทีไชัดจนปຓนรูปธรรม
ระดับ༛4 รัฐวิสาหกิจมีการกำหนดการวัด༛ติดตาม༛วิคราะหຏประมิน༛ตัววัดผลลัพธຏ༛(outcome) ของกระบวนการ༛༛༛
บริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ
ระดับ༛5༛รัฐวิสาหกิจมีการกำหนดการวัด༛ติดตาม༛วิคราะหຏประมิน༛ตัววัดผลลัพธຏ༛(outcome) ของกระบวนการ
บริหารจัดการความสีไยงดຌานความมัไนคงปลอดภัยสารสนทศ༛ละมีการนำผลลัพธຏทีไสำคัญของกระบวนการ༛
ขຌาสูกระบวนการทบทวน༛การกำกับดูลดຌานการบริหารจัดการดิจิทัล༛/จัดทำผนปฏิบัติการดิจิทัลของ
องคຏกร༛(ระยะยาว)༛มีการนำผลทีไเดຌจากการประมินเปรียนรูຌ༛ละจัดการความรูຌ༛พืไอนำเปปรับปรุงละ
ทำนวัตกรรม༛ดยมีการจัดกใบความรูຌละนวัตกรรมทีไเดຌลงระบบดิจิทัล
หมายหตุ :
▪ การประมินกระบวนการจะ฿ชຌการประมินรูปบบระดับวุฒิภาวะ༛(Maturity Level) ดยพิจารณาจาก
การจัดการกระบวนการ฿หຌมีนวทางปฏิบัติอยางปຓนระบบ༛สามารถทำซๅำเดຌ༛(Repeatable Practice)
ละปຓนมาตรฐาน༛(Standardized Practice) ซึไงมีการถายทอดนวทางปฏิบัติบบดียวกันทัไวทัๅงองคຏกร༛
ดยมีการวัด༛วิคราะหຏ༛ละประมินประสิทธิผลของกระบวนการอยางปຓนรูปธรรม༛พืไอนำมาปรับปรุงละ
พัฒนากระบวนการอยางตอนืไอง
หนຌา༛5-53

