การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 3

หน่วยงานกำกับดูแลด้านเทคโนโลยีสารสนเทศในประเทศไทย ความเสี่ยงด้านเทคโนโลยีสารสนเทศเป็นหนึ่งในความเสี่ยงที่สำคัญทั้งของหน่วยงานภาครัฐ และองค์กรภาคเอกชน ดังนั้น ภาครัฐจึงให้ความสำคัญกับการติดตามกำกับดูแลความเสี่ยงด้านเทคโนโลยีสารสนเทศ โดยภาครัฐจึงจัดตั้งหน่วยงานที่มีบทบาทหน้าที่ในการดูแลเกี่ยวกับการติดตามกำกับความมั่นคงปลอดภัยทางเทคโนโลยีสารสนเทศขึ้น 2 แห่ง คือ 1. ศูนย์ประสานงานความมั่นคงปลอดภัยสารสนเทศภาครัฐ (จีเซิร์ต) (Government Computer Emergency and Readiness Team: G-CERT) ในการกำกับดูแลของสำนักงานรัฐบาลอิเล็กทรอนิกส์ (องค์การมหาชน) (สรอ.) ซึ่งทำหน้าที่จัดการ และตอบสนองเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัยทางคอมพิวเตอร์และระบบเครือข่ายของหน่วยงานภาครัฐ รวมทั้งการสร้างเครือข่ายพันธมิตรเพื่อให้เกิดความมั่นคงปลอดภัยและช่วยลดความเสี่ยงต่อการเกิดอาชญากรรมทางคอมพิวเตอร์ 2. ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์ประเทศไทย (ไทยเซิร์ต) (Thailand Computer…

Continue Readingการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 3

การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 2

ความสำคัญและข้อควรของเทคโนโลยีสารสนเทศ เนื่องจากเทคโนโลยีสารสนเทศมีความสำคัญต่อการดำเนินธุรกิจ อย่างไรก็ดี การนำเทคโนโลยีสารสนเทศมาใช้ในการดำเนินธุรกิจองค์กรควรที่จะคำนึงถึงเรื่องที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศดังต่อไปนี้ 1. คณะกรรมการ และผู้บริหารระดับสูง มีหน้าที่ดูแลให้มีการกำหนดนโยบายการจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศเป็นลายลักษณ์อักษร รวมทั้งทำหน้าที่ในการพิจารณาอนุมัตินโยบายดังกล่าว ทั้งนี้ องค์กรต้องสื่อสารนโยบายดังกล่าวเพื่อสร้างความเข้าใจและให้สามารถปฏิบัติตามได้อย่างถูกต้อง โดยเฉพาะอย่างยิ่งระหว่างหน่วยงานด้านเทคโนโลยีสารสนเทศและหน่วยงานธุรกิจภายในองค์กร เพื่อให้มีการประสานงานและสามารถดำเนินธุรกิจได้ตามเป้าหมายที่ตั้งไว้ นโยบายการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศควรครอบคลุมเรื่องต่าง ๆ ดังต่อไปนี้ - การรักษาความถูกต้อง และปลอดภัยในการปฏิบัติงานที่เกี่ยวข้องกับระบบสารสนเทศ - การควบคุมการเข้าถึงระบบสารสนเทศ และข้อมูล - การรักษาความปลอดภัยของข้อมูล - การติดตามตรวจสอบความผิดปกติและช่องโหว่ของระบบสารสนเทศ - การบริหารจัดการระบบ IT ให้มีความพร้อมในการรองรับการดำเนินธุรกิจอย่างต่อเนื่อง…

Continue Readingการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 2

การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 1

ความหมายและองค์ประกอบของเทคโนโลยีสารสนเทศ คำว่าเทคโนโลยีสารสนเทศ ( Information Technology) หรือที่เรียกย่อว่า “ไอที (IT)” ประกอบด้วยคำว่า “เทคโนโลยี (Technology)” และคำว่า “สารสนเทศ (Information)” นำมารวมกันเป็น “เทคโนโลยีสารสนเทศ” โดยที่ เทคโนโลยี (Technology) หมายถึง วิธีการปฏิบัติ ที่มีการจัดลำดับอย่างมีรูปแบบและขั้นตอน เพื่อที่จะก่อให้เกิดประสิทธิภาพ เช่น ความรวดเร็ว ความน่าเชื่อถือ ความถูกต้อง เป็นต้น ขณะที่สารสนเทศ (Information)…

Continue Readingการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ 1