Page 197 - SE-AM Manual Book 2567 (Edit IA)
P. 197
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
5.3༛การตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร༛ (Information Security
Management System (ISMS) Audit) (นๅำหนักรຌอยละ༛3)
• กระบวนการตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร༛(ISMS Audit)*
• รัฐวิสาหกิจมีการตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศ༛(ISMS Audit) ดยมีนวทางดังนีๅ
1. วางผน༛จัดตัๅง༛นำเปปฏิบัติ༛ละรักษา฿หຌคงเวຌตามผนการตรวจประมิน༛รวมถึงความถีไ༛วิธีการ༛หนຌาทีไ
ความรับผิดชอบ༛ขຌอกำหนดของการวางผนละการรายงานผล༛รวมทัๅง฿หຌความสำคัญกับกระบวนการทีไ
กีไยวขຌองละผลการประมินครัๅงกอน
2. กำหนดกณฑຏการตรวจประมิน༛ละขอบขตการประมินตละครัๅง
3. คัดลือกผูຌตรวจประมินละดำนินการตรวจประมินทีไมีความปຓนกลางละความปຓนธรรม
4. รายงานผลการตรวจประมินสนอตอผูຌบริหารทีไกีไยวขຌองละกใบรักษาอกสารสนทศ༛พืไอ฿ชຌปຓนหลักฐาน
สดงผนการตรวจประมินละผลการตรวจประมิน
• รัฐวิสาหกิจกำหนดนวทางหรือวิธีการวัดประสิทธิผลของการตรวจสอบการบริหารจัดการความมัไงคงปลอดภัย
สารสนทศ༛(ISMS) ขององคຏกร
ระดับ༛༛1 ริไมมีนวทาง฿นการตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร
ระดับ༛༛2 รัฐวิสาหกิจมีกระบวนการตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร ละ
༛นวปฏิบัติทีไกำหนดอยางครบถຌวนละปຓนระบบ༛ซึไงประกอบดຌวย
• การวางผน༛จัดตัๅง༛นำเปปฏิบัติ༛ละรักษา฿หຌคงเวຌตามผนการตรวจประมิน
• การกำหนดกณฑຏการตรวจประมิน༛ละขอบขตการประมินตละครัๅง
• การคัดลือกผูຌตรวจประมินละดำนินการตรวจประมินทีไมีความปຓนกลาง༛ละความปຓนธรรม
• การรายงานผลการตรวจประมินสนอตอผูຌบริหาร
ระดับ༛3 รัฐวิสาหกิจมีการถายทอดกระบวนการตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร
กผูຌมีสวนเดຌสวนสียทีไสำคัญทีไกีไยวขຌองกับกระบวนการอยางครบถຌวน༛ดยมีการสดงการวิคราะหຏทีไชัดจน༛
ละมีการประมินการรับรูຌของผูຌมีสวนเดຌสวนสียทีไสำคัญทีไกีไยวขຌองกับกระบวนการอยางครบถຌวน รวมทัๅงสดง
฿หຌหในถึงนวทางการนำกระบวนการเปปฏิบัติทีไชัดจนปຓนรูปธรรม
ระดับ༛༛4 รัฐวิสาหกิจมีการกำหนดการวัด༛ติดตาม༛วิคราะหຏประมิน༛ตัววัดผลลัพธຏ༛(outcome) ของกระบวนการ
ตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร
ระดับ༛ 5 รัฐวิสาหกิจมีการกำหนดการวัด༛ติดตาม༛วิคราะหຏประมิน༛ตัววัดผลลัพธຏ༛(outcome) ของกระบวนการ
ตรวจสอบการบริหารจัดการความมัไงคงปลอดภัยสารสนทศขององคຏกร༛ละมีการนำผลลัพธຏทีไสำคัญของ
กระบวนการ༛ขຌาสูกระบวนการทบทวน༛การกำกับดูลดຌานการบริหารจัดการดิจิทัล༛/จัดทำผนปฏิบัติการ
ดิจิทัลขององคຏกร༛(ระยะยาว)༛มีการนำผลทีไเดຌจากการประมินเปรียนรูຌ༛ละจัดการความรูຌ༛พืไอนำเป
ปรับปรุงละทำนวัตกรรม༛ดยมีการจัดกใบความรูຌละนวัตกรรมทีไเดຌลงระบบดิจิทัล
หนຌา༛5-58

