การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 2

ความสำคัญและข้อควรของเทคโนโลยีสารสนเทศ เนื่องจากเทคโนโลยีสารสนเทศมีความสำคัญต่อการดำเนินธุรกิจ อย่างไรก็ดี การนำเทคโนโลยีสารสนเทศมาใช้ในการดำเนินธุรกิจองค์กรควรที่จะคำนึงถึงเรื่องที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศดังต่อไปนี้ 1. คณะกรรมการ และผู้บริหารระดับสูง มีหน้าที่ดูแลให้มีการกำหนดนโยบายการจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศเป็นลายลักษณ์อักษร รวมทั้งทำหน้าที่ในการพิจารณาอนุมัตินโยบายดังกล่าว ทั้งนี้ องค์กรต้องสื่อสารนโยบายดังกล่าวเพื่อสร้างความเข้าใจและให้สามารถปฏิบัติตามได้อย่างถูกต้อง โดยเฉพาะอย่างยิ่งระหว่างหน่วยงานด้านเทคโนโลยีสารสนเทศและหน่วยงานธุรกิจภายในองค์กร เพื่อให้มีการประสานงานและสามารถดำเนินธุรกิจได้ตามเป้าหมายที่ตั้งไว้ นโยบายการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศควรครอบคลุมเรื่องต่าง ๆ ดังต่อไปนี้ - การรักษาความถูกต้อง และปลอดภัยในการปฏิบัติงานที่เกี่ยวข้องกับระบบสารสนเทศ - การควบคุมการเข้าถึงระบบสารสนเทศ และข้อมูล - การรักษาความปลอดภัยของข้อมูล - การติดตามตรวจสอบความผิดปกติและช่องโหว่ของระบบสารสนเทศ - การบริหารจัดการระบบ IT ให้มีความพร้อมในการรองรับการดำเนินธุรกิจอย่างต่อเนื่อง…

Continue Readingการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 2

การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 1

ความหมายและองค์ประกอบของเทคโนโลยีสารสนเทศ คำว่าเทคโนโลยีสารสนเทศ ( Information Technology) หรือที่เรียกย่อว่า “ไอที (IT)” ประกอบด้วยคำว่า “เทคโนโลยี (Technology)” และคำว่า “สารสนเทศ (Information)” นำมารวมกันเป็น “เทคโนโลยีสารสนเทศ” โดยที่ เทคโนโลยี (Technology) หมายถึง วิธีการปฏิบัติ ที่มีการจัดลำดับอย่างมีรูปแบบและขั้นตอน เพื่อที่จะก่อให้เกิดประสิทธิภาพ เช่น ความรวดเร็ว ความน่าเชื่อถือ ความถูกต้อง เป็นต้น ขณะที่สารสนเทศ (Information)…

Continue Readingการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 1

ความรู้ทั่วไปเกี่ยวกับการบริหารความเสี่ยง 2

ลักษณะของความเสี่ยง           จากความหมายของความเสี่ยงดังกล่าวข้างต้น จะเห็นว่าความเสี่ยงมี 2 ลักษณะที่สำคัญดังนี้           1. ความเสี่ยงเป็นความไม่แน่นอน (Uncertainty) ความไม่แน่นอนเป็นสภาวะของการไม่ทราบว่าเหตุการณ์ที่อาจเกิดขึ้นนั้นจะเกิดขึ้นจริงหรือไม่ หรือไม่ทราบว่าเหตุการณ์ดังกล่าวจะมีโอกาสเกิดขึ้นมากน้อยเพียงใด เพราะว่าเหตุการณ์ดังกล่าวเกี่ยวข้องกับอนาคต และคาดการณ์ล่วงหน้าได้ยาก กล่าวคือ ไม่ทราบค่าความน่าจะเป็น (Probability) โดยทั่วไปความเสี่ยงที่เป็นความไม่แน่นอนไม่สามารถจัดการได้ เช่น แผ่นดินไหว ภูเขาไฟระเบิด เป็นต้น           2. ความเสี่ยงเป็นเรื่องความเป็นไปได้ (Likelihood) หรือโอกาสที่เหตุการณ์หนึ่งเหตุการณ์ใดจะเกิดขึ้น เรียกว่า ความน่าจะเป็น (Probability)…

Continue Readingความรู้ทั่วไปเกี่ยวกับการบริหารความเสี่ยง 2