Page 205 - SE-AM Manual Book 2567 (Edit IA)
P. 205

คู຋มือการประ฼มินผลการดำ฼นินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป຃༛2567)

                                                ตามระบบประ฼มินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
                                                            สำนักงานคณะกรรมการน฾ยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง




                 กระบวนการบริหารจัดการกำหนดค຋า (Configuration Management) คือ༛การบริหารจัดการ IT
                 Infrastructure สำหรับการ฿หຌบริการดຌาน IT ทัๅงทีไ฼ปຓน༛ฮารຏด฽วรຏ༛ซอฟตຏ฽วรຏ༛฽ละอุปกรณຏต຋อพ຋วงต຋างโ༛ซึไงจะตຌอง฼กใบ
                 ขຌอมูลรายละ฼อียดของอุปกรณຏทัๅงหมดเวຌ฼พืไอประกอบการ฿ชຌงาน༛฽ละ฼รียกขຌอมูลรายละ฼อียดของอุปกรณຏ฽ต຋ละตัว
                 ว຋า Configuration Item


                 การบริหารจัดการการตัๅงค຋าระบบ༛(system configuration management)
                 ฼พืไอ฿หຌ༛รส.༛มีกระบวนการควบคุมการ฼ปลีไยน฽ปลงการตัๅงค຋าระบบทีไมีความรัดกุม༛ปลอดภัย༛฽ละ฼ปຓนเปตามมาตรฐาน༛
                 1.༛จัดทำ฼อกสาร༛minimum baseline standard ฼พืไอ฿ชຌ฼ปຓนมาตรฐานการตัๅงค຋าของระบบปฏิบัติการ༛ระบบ
                   ฐานขຌอมูล༛฽ละอุปกรณຏ฼ครือข຋ายสืไอสารต຋าง༛โ༛อย຋าง฼ปຓนลายลักษณຏอักษร༛฾ดยมีการทบทวน༛ปรับปรุง฼อกสาร
                   ฿หຌ฼ปຓนปຑจจุบันอย຋างสมไำ฼สมอ༛
                 2.༛การ฼ปลีไยน฽ปลงการตัๅงค຋าบนระบบทีไ฿หຌบริการจริง༛ตຌองผ຋านกระบวนการบริหารจัดการการ฼ปลีไยน฽ปลง༛ทีไ༛รส.༛

                   กำหนด฼พืไอปງองกันความ฼สีไยงหรือขຌอผิดพลาด฿นการปฏิบัติงาน༛
                 3.༛มีการจัด฼กใบการ฼ปลีไยน฽ปลงของการตัๅงค຋าระบบของทุกอุปกรณຏ༛ระบบ฽ละระบบงาน༛(system configuration
                   version control) ฾ดยมีการรักษาความปลอดภัยทีไรัดกุม฼พียงพอ༛༛༛༛༛༛
                 4.༛มีการสอบทานการตัๅงค຋าจากหน຋วยงานทีไมีหนຌาทีไควบคุมดู฽ลความปลอดภัยหรือความ฼สีไยงดຌาน฼ทค฾น฾ลยี
                   อย຋าง༛สมไำ฼สมอ฼พืไอ฿หຌสอดคลຌองตามมาตรฐานของ༛รส.༛
                 5.༛กรณีมีความจำ฼ปຓนตຌองตัๅงค຋าทีไเม຋฼ปຓนเปตาม฼อกสาร༛minimum baseline standard ควรผ຋านกระบวนการ
                   ขออนุมัติยก฼วຌน༛(exception) ฼พืไอประ฼มินความ฼สีไยง฽ละพิจารณา฽นวทางควบคุมความ฼สีไยงทีไ฼พียงพอ฼หมาะสม

                   ก຋อนดำ฼นินการ

               ทีไมา༛:༛หลัก฼กณฑຏการกำกับดู฽ลความ฼สีไยงดຌาน฼ทค฾น฾ลยีสารสน฼ทศ༛(Information Technology Risk) ของสถาบันการ฼งิน༛฽ละ฽นวปฏิบัติ
                             ีไ
               ฿นการบริหารความ฼สยงดຌาน฼ทค฾น฾ลยีสารสน฼ทศ༛ธนาคาร฽ห຋งประ฼ทศเทย

                                              กระบวนการบริหารจัดการกำหนดค຋า























               ทีไมา༛:༛Cobit 5༛ISACA








                                                                                                          หนຌา༛5-66
   200   201   202   203   204   205   206   207   208   209   210