Page 214 - SE-AM Manual Book 2567 (Edit IA)
P. 214
คูมือการประมินผลการดำนินงานรัฐวิสาหกิจ (ฉบับปรับปรุง༛ป༛2567)
ตามระบบประมินผลรัฐวิสาหกิจ༛State Enterprise Assessment Model : SE-AM
สำนักงานคณะกรรมการนยบายรัฐวิสาหกิจ༛(สคร.)༛กระทรวงการคลัง
(6)༛การสืไอสารละการฝຄกอบรมผนฉุกฉินดຌานทคนลยีสารสนทศ༛รส.༛ตຌองจัด฿หຌมีการสืไอสารผนฉุกฉินดຌาน
ทคนลยีสารสนทศ༛ละจัด฿หຌมีการฝຄกอบรมกบุคลากรผูຌมีสวนกีไยวขຌอง༛
• ฿นการสืไอสารผนฯ༛ตຌองมีการระบุนวทางสืไอสารทีไชัดจน฿หຌบุคลากรทุกคนทีไมีสวนกีไยวขຌองเดຌ༛
รับทราบถึงรายละอียด฿นการจัดทำผน༛ขัๅนตอนการดำนินงานตามผน༛
• จัด฿หຌมีการฝຄกอบรมกบุคลากรผูຌมีสวนกีไยวขຌองกับการดำนินงานตามผนอยางนຌอยปละ༛1༛ครัๅง༛
ดยอยางนຌอยควรครอบคลุม༛วัตถุประสงคຏของผน༛ขัๅนตอนการปฏิบัติงานตามผน༛การประสานงาน༛
ละการสืไอสารกันระหวางกลุม༛ขัๅนตอน฿นการรายงาน༛ระบบรักษาความปลอดภัย༛กระบวนการฉพาะ
ของตละกลุมดำนินงาน༛ละความรับผิดชอบของตละบุคคล༛ปຓนตຌน༛
(7)༛การทดสอบ༛การปรับปรุง༛ละการสอบทานผนฉุกฉินดຌานทคนลยีสารสนทศ༛
• จัด฿หຌมีผนงานพืไอทดสอบผนฉุกฉินดຌานทคนลยีสารสนทศประจำป༛ดยมีรายละอียด༛อยางนຌอย
ครอบคลุมสถานการณຏจำลอง༛รูปบบการทดสอบ༛วัน༛วลา༛สถานทีไ฿นการทดสอบ༛บทบาทหนຌาทีไของ
ผูຌทีไกีไยวขຌอง༛ทัๅงนีๅผนงานพืไอทดสอบผนฉุกฉินดຌานทคนลยีสารสนทศ༛ประจำป฿นภาพรวม
ควรเดຌรับการอนุมัติจากคณะกรรมการทีไเดຌรับมอบหมาย༛
• จัด฿หຌมีการทดสอบผนฉุกฉินดຌานทคนลยีสารสนทศทัๅง฿นระดับหนวยงานละระดับองคຏกร༛อยางนຌอย
ปละ༛1༛ครัๅง༛ดยฉพาะระบบงานหรือขຌอมูลทีไมีผลกระทบตอการ฿หຌบริการลูกคຌาหรือ༛ตอ༛รัฐวิสาหกิจ༛
นอกจากนีๅ༛อาจพิจารณาการทดสอบระบบสำรอง฿นลักษณะสมือนจริง༛(DR live test) พืไอ฿หຌมัไน฿จวา
ระบบสำรองสามารถรองรับ฿หຌธุรกิจสามารถดำนินการเดຌอยางตอนืไอง༛༛
• กรณีระบบงานมีการชืไอมยงครือขายสืไอสารหรือ฿ชຌบริการจากหนวยงานภายนอก༛รัฐวิสาหกิจ༛ควรมี
การทดสอบผนฉุกฉินรวมกับหนวยงานภายนอกทีไกีไยวขຌองดຌวย༛พืไอ฿หຌมัไน฿จวาระบบทคนลยี
สารสนทศของ༛รส.༛มีความพรຌอม฿ชຌงานรวมกับระบบทคนลยีสารสนทศของหนวยงานภายนอก
• มีการรายงานผลการทดสอบตอคณะกรรมการของ༛รส.༛หรือคณะอนุกรรมการทีไเดຌรับมอบหมาย༛ดยมี
รายละอียดอยางนຌอยครอบคลุม༛วัตถุประสงคຏ༛ขอบขตการทดสอบ༛สถานการณຏจำลอง༛ระยะวลาทีไ฿ชຌ
฿นการกูຌคืนระบบทียบกับ༛ปງาหมายทีไกำหนด༛ขຌอผิดพลาดละปຑญหาหรืออุปสรรคทีไพบ༛พรຌอมทัๅง
นวทางปรับปรุงกຌเข
• รส.༛ควรจัด฿หຌมีการทบทวนละปรับปรุงผนฉุกฉินดຌานทคนลยีสารสนทศอยางนຌอย༛ปละ༛1༛ครัๅง༛
ละทุกครัๅงทีไมีการปลีไยนปลงอยางมีนัยสำคัญ༛ชน༛การปลีไยนปลงบุคลากรทีไมีหนຌาทีไรับผิดชอบ
฿นการดำนินงานตามผน༛การปลีไยนสภาพวดลຌอมของระบบทคนลยีสารสนทศ༛ปຓนตຌน༛พืไอ฿ห ຌ
ผนฉุกฉินดຌานทคนลยีสารสนทศปຓนปຑจจุบัน
• รส.༛อาจจัด฿หຌมีการสอบทานผนฉุกฉินดຌานทคนลยีสารสนทศดยหนวยงานภายนอกหรือภาย฿นทีไมี
ความปຓนอิสระพืไอยืนยันถึงความหมาะสมของขัๅนตอนตาง༛โ༛฿นการจัดทำผน฿หสามารถ฿ชຌงานเดຌจริง
ຌ
ทีไมา༛:༛หลักกณฑຏการกำกับดูลความสีไยงดຌานทคนลยีสารสนทศ༛(Information Technology Risk) ของสถาบันการงิน༛ละนวปฏิบัติ
ีไ
฿นการบริหารความสยงดຌานทคนลยีสารสนทศ༛ธนาคารหงประทศเทย
หนຌา༛5-75

