Page 212 - SE-AM Manual Book 2567 (Edit IA)
P. 212
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
การจัดทำผนฉุกฉินดຌานทคนลยีสารสนทศ༛
1. มีการจัดทำผนฉุกฉินดຌานทคนลยีสารสนทศอยางปຓนลายลักษณຏอักษร༛ดยตຌองเดຌรับการอนุมัติจาก༛
คณะกรรมการของ༛รส.༛หรือคณะอนุกรรมการทีไเดຌรับมอบหมาย༛ดยจัด฿หຌมีการทบทวนอยางนຌอยปละ༛1༛ครัๅง༛
ละทุกครัๅงทีไมีการปลีไยนปลงอยางมีนัยสำคัญ༛
2.༛จัด฿หຌมีคณะทำงานหรือหนวยงานทีไรับผิดชอบ฿นการจัดทำผนฉุกฉินดຌานทคนลยีสารสนทศเวຌ༛อยางปຓน
ลายลักษณຏอักษร༛ดยมีผูຌบริหารละบุคลากรของหนวยงานดຌานตางโ༛ทีไกีไยวขຌองขຌารวมดຌวย༛ชน༛
ดຌานทคนลยีสารสนทศ༛ดຌานธุรกิจ༛ละดຌานสืไอสารองคຏกร༛ปຓนตຌน༛
3. การจัดทำผนฉุกฉินดຌานทคนลยีสารสนทศ༛ควรคำนึงถึงลักษณะการดำนินธุรกิจ༛ปริมาณธุรกรรม༛
ความซับซຌอนของทคนลยีสารสนทศ༛หตุการณຏความสียหายตาง༛โ༛ละความสีไยงทีไกีไยวขຌอง฿นการดำนิน
ธุรกิจของ༛รส.༛ชน༛ความสีไยงดຌานปฏิบัติการ༛(operational risk) ความสีไยงดຌานชืไอสียง༛(reputational risk)
ความสีไยงจากการพึไงพาองคຏกรอืไน฿นการดำนินธุรกิจ༛(interdependency risk) ความสีไยงจากการกระจุกตัว
ของระบบงานหรือทรัพยากรทีไสำคัญ༛(concentration risk) ละความสีไยงทีไมีผลกระทบตอ༛รส.༛ผูຌ฿ชຌบริการ༛
ผูຌมีสวนเดຌสีย
4. กระบวนการจัดทำผนฉุกฉินดຌานทคนลยีสารสนทศ༛ควรครอบคลุมการดำนินการ༛ดังนีๅ༛
(1)༛การประมินความสีไยง༛(risk analysis) พืไอ฿หຌ༛รส.༛สามารถระบุหตุการณຏความสีไยงซึไงสงผลกระทบตอการ
หยุดชะงักของกระบวนการละระบบทคนลยีสารสนทศ༛ดยมีนวทางดำนินการ༛อยางหมาะสมพียงพอดังนีๅ
• ระบุหตุการณຏความสีไยง༛(risk scenarios) ทีไอาจทำ฿หຌกระบวนการละระบบทคนลยีสารสนทศ
หยุดชะงัก༛ทัๅงจากภาย฿นละภายนอก༛ชน༛การจมตีดຌานเซบอรຏ༛ปຓนตຌน
• ประมินความสีไยงดยพิจารณาการควบคุมทีไมีอยู༛รวมถึงผลกระทบละอกาสทีไจะกิดขึๅน༛พรຌอมทัๅง
กำหนดกระบวนการละทรัพยากรทีไจะ฿ชຌ฿นการควบคุม
• ความสีไยง༛จัดทำผน฿นการจัดการความสีไยง༛พืไอปรับปรุงกระบวนการละจัดตรียมทรัพยากรทีไจำปຓน༛
ຌ
฿นการควบคุมความสีไยง฿หอยู฿นระดับทีไยอมรับเดຌ༛
(2)༛การวิคราะหຏผลกระทบทางธุรกิจ༛(business impact analysis) พืไอ฿หຌทราบถึงความสำคัญของระบบทคนลยี
สารสนทศทีไมีผลตอการดำนินธุรกิจของ༛รส.༛รวมถึงผลกระทบจากการหยุดชะงักละความชืไอมยงของการดำนิน
ธุรกิจกับระบบทคนลยีสารสนทศ༛ดยมีนวทางดำนินการดังนีๅ
• ระบุระบบทคนลยีสารสนทศทัๅงหมดของ༛รส.༛ละทรัพยากรทีไมีการชืไอมยงพึไงพาระหวางกัน༛
(dependency)
• วิคราะหຏผลกระทบทีไกิดจากการหยุดชะงักของทคนลยีสารสนทศ༛ดยคำนึงถึงปງาหมาย༛ระยะวลา
สูงสุดทีไยอม฿หຌธุรกิจหยุดชะงัก༛(Maximum Tolerance Period of Disruption : MTPD)
• กำหนดปງาหมายระยะวลา฿นการกูຌคืนระบบ༛(Recovery Time Objective : RTO) ละ༛ปງาหมาย
ระยะวลาสูงสุดทีไยอม฿หຌขຌอมูลสียหาย༛(Recovery Point Objective : RPO)
หนຌา༛5-73

