Page 198 - SE-AM Manual Book 2567 (Edit IA)
P. 198
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
หมายหตุ :
▪ การประมินกระบวนการจะ฿ชຌการประมินรูปบบระดับวุฒิภาวะ༛(Maturity Level) ดยพิจารณาจาก
การจัดการกระบวนการ฿หຌมีนวทางปฏิบัติอยางปຓนระบบ༛สามารถทำซๅำเดຌ༛(Repeatable Practice)
ละปຓนมาตรฐาน༛(Standardized Practice) ซึไงมีการถายทอดนวทางปฏิบัติบบดียวกันทัไวทัๅงองคຏกร༛
ดยมีการวัด༛วิคราะหຏ༛ละประมินประสิทธิผลของกระบวนการอยางปຓนรูปธรรม༛พืไอนำมาปรับปรุงละ
พัฒนากระบวนการอยางตอนืไอง
การตรวจสอบภาย฿น༛คือ༛กิจกรรมการ฿หຌความชืไอมัไนละการ฿หຌคำปรึกษาอยางทีไยงธรรมละปຓนอิสระ
พืไอพิไมคุณคาละปรับปรุงการดำนินงานขององคຏกร༛การตรวจสอบภาย฿นชวย฿หຌองคຏกรบรรลุวัตถุประสงคຏ
ดຌวยการประมินละปรับปรุงประสิทธิผลของกระบวนการบริหารความสีไยง༛การควบคุม༛ละการกำกับดูล
อยางปຓนระบบละปຓนระบียบ
ขຌอกำหนดระบบบริหารจัดการความมัไนคงปลอดภัยสำหรับสารสนทศตามมาตรฐาน༛ISO/IEC 27001:2013
กำหนดนวทาง฿นการตรวจประมินภาย฿น༛(Internal audit) เวຌดังนีๅ
องคຏกรตຌองดำนินการตรวจประมินภาย฿นตามรอบระยะวลาทีไกำหนด༛พืไอ฿หຌขຌอมูลทีไสดงวาระบบบริหาร
จัดการความมัไงคงปลอดภัยสำหรับสารสนทศสอดคลຌองกับ༛1) ขຌอกำหนดขององคຏกรองสำหรับระบบบริหาร
จัดการความมัไนคงปลอดภัยสำหรับสารสนทศ༛ละ༛2) ขຌอกำหนดของมาตรฐานฉบับนีๅ༛(ISO /IEC 27001:2013)
เดຌนำเปปฏิบัติละรักษา฿หຌคงเวຌอยางมีประสิทธิผล༛ดยองคຏกรตຌองมีการดำนินการตอเปนีๅ
1. วางผน༛จัดตัๅง༛นำเปปฏิบัติ༛ละรักษา฿หຌคงเวຌของผนงานการตรวจประมิน༛(Audit Programmer)
ซึไงรวมถึงความถีไ༛วิธีการ༛หนຌาทีไความรับผิดชอบ༛ขຌอกำหนดของการวางผน༛ละรายงานผล༛ดยผนงาน
การตรวจประมินตຌองพิจารณาถึงความสำคัญของกระบวนการทีไกีไยวขຌองละผลทีไเดຌจากการตรวจประมิน
ครัๅงกอน
2. กำหนดกณฑຏการตรวจประมิน༛ละขอบขตสำหรับการตรวจประมินตละครัๅง
3. คัดลือกผูຌตรวจประมินละดำนินการตรวจประมิน༛ทีไมัไน฿จเดຌถึงความปຓนกลาง༛ละความปຓนธรรมของ
กระบวนการการตรวจประมิน
4. มัไน฿จวาผลทีไเดຌจากการตรวจประมินเดຌนำเปรายงานตอผูຌบริหารทีไกีไยวขຌอง༛ละกใบรักษาสารสนทศ༛
พืไอปຓนหลักฐานสดงผนงานการตรวจประมินละผลทีไเดຌจากการตรวจ
ทีไมา༛:༛ขຌอกำหนดระบบบริหารจัดการความมัไนคงปลอดภัยสำหรับสารสนทศตามมาตรฐาน༛ISO/IEC 27001:2013
หนຌา༛5-59

