Page 192 - SE-AM Manual Book 2567 (Edit IA)
P. 192

คู຋มือการประ฼มินผลการดำ฼นินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป຃༛2567)

                                                ตามระบบประ฼มินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
                                                            สำนักงานคณะกรรมการน฾ยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง




               ระดับ༛༛1 ฼ริไมมี฽นวทาง฿นการบริหารจัดการความ฼สีไยงดຌานความมัไนคงปลอดภัยสารสน฼ทศ
               ระดับ༛༛2 รัฐวิสาหกิจมีกระบวนการบริหารจัดการความ฼สีไยงดຌานความมัไนคงปลอดภัยสารสน฼ทศ ฽ละ฽นวปฏิบัติ

                       ทีไกำหนดอย຋างครบถຌวน฽ละ฼ปຓนระบบ༛ซึไงประกอบดຌวย
                        •  ฾ครงสรຌางองคຏกร༛บทบาทหนຌาทีไของผูຌ฼กีไยวขຌอง฿นการบริหารความ฼สีไยงดຌาน฼ทค฾น฾ลยีสารสน฼ทศ
                        •  การประ฼มินความ฼สีไยง༛(risk assessment) ประกอบดຌวย༛การระบุความ฼สีไยง༛(risk identification),

                            การวิ฼คราะหຏความ฼สีไยง༛(risk analysis), การประ฼มินค຋าความ฼สีไยง༛(risk evaluation) การจัดการ
                            ความ฼สีไยง༛(risk treatment) การติดตาม฽ละทบทวนความ฼สีไยง༛(risk monitoring and review)༛
                        •  การจัดทำ/ทบทวนขอบ฼ขตของระบบบริหารความมัไนคงปลอดภัยสารสน฼ทศขององคຏกร༛(Scope of
                            Information Security Management System ) น฾ยบายการบริหารจัดการความมัไงคงปลอดภัย
                            ดຌาน฼ทค฾น฾ลยีสารสน฼ทศขององคຏกร༛(Information Security Management System Policy
                            Statement) ฽ละคู຋มือหรือ฽นวปฏิบัติการบริหารจัดการความมัไงคงปลอดภัยดຌาน฼ทค฾น฾ลยี
                            สารสน฼ทศขององคຏกร

               ระดับ༛3 รัฐวิสาหกิจมีการถ຋ายทอดกระบวนการบริหารจัดการความ฼สีไยงดຌานความมัไนคงปลอดภัยสารสน฼ทศ
                       ฽ก຋ผูຌมีส຋วนเดຌส຋วน฼สียทีไสำคัญทีไ฼กีไยวขຌองกับกระบวนการอย຋างครบถຌวน༛฾ดยมีการ฽สดงการวิ฼คราะหຏทีไชัด฼จน༛

                       ฽ละมีการประ฼มินการรับรูຌของ༛ผูຌมีส຋วนเดຌส຋วน฼สียทีไสำคัญทีไ฼กีไยวขຌองกับกระบวนการอย຋างครบถຌวน รวมทัๅง฽สดง
                       ฿หຌ฼หในถึง฽นวทางการนำกระบวนการเปปฏิบัติทีไชัด฼จน฼ปຓนรูปธรรม
               ระดับ༛4 รัฐวิสาหกิจมีการกำหนดการวัด༛ติดตาม༛วิ฼คราะหຏประ฼มิน༛ตัววัดผลลัพธຏ༛(outcome) ของกระบวนการ༛༛༛

                       บริหารจัดการความ฼สีไยงดຌานความมัไนคงปลอดภัยสารสน฼ทศ

               ระดับ༛5༛รัฐวิสาหกิจมีการกำหนดการวัด༛ติดตาม༛วิ฼คราะหຏประ฼มิน༛ตัววัดผลลัพธຏ༛(outcome) ของกระบวนการ
                       บริหารจัดการความ฼สีไยงดຌานความมัไนคงปลอดภัยสารสน฼ทศ༛฽ละมีการนำผลลัพธຏทีไสำคัญของกระบวนการ༛
                       ฼ขຌาสู຋กระบวนการทบทวน༛การกำกับดู฽ลดຌานการบริหารจัดการดิจิทัล༛/จัดทำ฽ผนปฏิบัติการดิจิทัลของ
                       องคຏกร༛(ระยะยาว)༛มีการนำผลทีไเดຌจากการประ฼มินเป฼รียนรูຌ༛฽ละจัดการความรูຌ༛฼พืไอนำเปปรับปรุง฽ละ
                       ทำนวัตกรรม༛฾ดยมีการจัด฼กใบความรูຌ฽ละนวัตกรรมทีไเดຌลงระบบดิจิทัล



               หมาย฼หตุ :

                   ▪  การประ฼มินกระบวนการจะ฿ชຌการประ฼มินรูป฽บบระดับวุฒิภาวะ༛(Maturity Level) ฾ดยพิจารณาจาก
                      การจัดการกระบวนการ฿หຌมี฽นวทางปฏิบัติอย຋าง฼ปຓนระบบ༛สามารถทำซๅำเดຌ༛(Repeatable Practice)
                      ฽ละ฼ปຓนมาตรฐาน༛(Standardized Practice) ซึไงมีการถ຋ายทอด฽นวทางปฏิบัติ฽บบ฼ดียวกันทัไวทัๅงองคຏกร༛
                      ฾ดยมีการวัด༛วิ฼คราะหຏ༛฽ละประ฼มินประสิทธิผลของกระบวนการอย຋าง฼ปຓนรูปธรรม༛฼พืไอนำมาปรับปรุง฽ละ
                      พัฒนากระบวนการอย຋างต຋อ฼นืไอง














                                                                                                          หนຌา༛5-53
   187   188   189   190   191   192   193   194   195   196   197