Accuracy : 90.00%
Insertion : 482
Deletion : 1310
Substitution : 296
Correction : 19283
Reference tokens : 20889
Hypothesis tokens : 20061

(อาจารย์ธิดารัตน์)ค่ะสำหรับวันนี้นะคะเราก็จะมาเรียนต่อกับสัปดาห์ที่แล้วนะคะสัปดาห์นี้จะเป็นตัวมาตรฐานสากลอีกตัวนึ-่งนะคะที่หน่วยงานองค์กรนิยมนำมาใช้ไม่ว่าจะเป็นหน่วยงานที่มีขนาดไหนก็ได้สามารถที่จะนำมาใช้แล้วก็ปรับประยุกต์กับหน่วยงานของเราตัวนั้นก็คือมาตรฐานisoนะคะเราก็อาจจะเคยเห็นนะคะตามหน่วยงานต่างๆพ(ท)-ี่อยู่ในชุมชนหรือว่าในบริเวณหาที่เราอจะขับรถผ่านหรือว่าเห็นหน่วยงานต่างๆนี่มันจะมีชื่อมาตรฐานisoตัวนีเ(-้)นี่แปะอ-ู่ผ(พ)-ื่อจะได้รองรับแล้วก็พี่เห็นว่าองค์กรของเขา-ี-่ได้มีการรับรองจากตัวมาตรฐานสากลนะคะอย่างที่เห็นง่ายๆก็จะเป็นพวกisoเกี่ยวกับสิ่งแวดล้อมนะคะพวกหน่วยงานองค์กรนะคะจะค่อนข้างถูกนะคะให้ปฏิบัติตามตัวมาตรฐานก็คือรักษาสิ่งแวดล้อมด้วยก(น)-ั-่เองนะคะคราอีกตอน(ว)นี้นะคะเข้ามาเกี่ยวกับตัวมาตรฐานสากลที่เราจะมาพูดถึงไ(ใ)นครั้งนี้นะคะก็จะเป็นมาตรฐานสากลที่เกี่ยวกับตัวเทคโนโลยk(-ี)สารสนเทศก่อนที่จะไปเรียนรู้เกี่ยวกับตัวมาตรฐานสากลที่เกี่ยวกับตัวเทคโนโลยีสารสนเทศนี่เดี๋ยวเราก็จะมาดูนะคะว่าตัวมาตรฐานสากลisoหรือว่าหน่วยงานองค์กรที่ก-ำล(ก)-ับแล้วก็ดูแลกลับมาตรฐานตัวนี้เขามีจุดกำเนิดรั้วจุดเริ่มนะคะของตัวมาตรฐานนี่มาจากไหนนั่นเองเริ่มต้นมานะคะจากตัวเทคโนโลยีสารสนเทศนะคะก็ถูกนำมาใช้รวมถึงตัวระบบสารสนเทศนี่พ(-็)ได้ถูกยกแล้วก็นำมาใช้กับธุรกิจหรือว่าหน่วยงานเกือบทุกหน่วยงานนะคะไม่ว่าจะเป็นภาครัฐหรือเอกชะคะดังนั้นตัวคโนโ-ี-่ม(ลย)-ีสารสนเทศในก็จะเข้ามาตอบโจทย์เราก็เข้ามาซัพ(บ)พอร์ตไม่ว่าจะเป็นธุรกิจในรูปแบบไหนนะคะจะมีความซับซ้อนนะคะหรือว่ามีการปฏิบัติงานที่แตกต่างกันก็สามารถที่จะรองรับได้ย(-ั)-่างนั้นนะคะการบริหารนะคะทางด้านเทคโนโลม(ย)-ีสารสนเทศของเรานี่ปัจจุยน้ำม(บ)-ันก็ต้องปฏิบัติตามนะคะความต้องการอยู่2ข้อนะคะก็คือผลงานแน่นอนก็คือองค์กรนะคะของเรานี่ต้องการผลลัพธ์ขององค์กรในรูปแบบไหนนะคะการให้บริการหรือการให้ความพึงพอใจหรือเปล่านะคะและก็ต้องสอดคล้องนะคะก-ับกลุ่มนะคะหรือเป้าหมายขององค์กรเป้าประสงค์ขององค์กรน-ั่ง(น)เอก(ง)ที่เราตั้งไว้นะคะจากรูปเราก็จะเห็นว่าการบริหารทางด้านเทคโนโลยีสารสนเทศของเรานี่ย(-็)ต้องอาจมีความสอดคล้องไม่ว่าจะเป็นผลลัพธ์หรือว่าความต้องการก็ต้องสอดคล้องกันไปนะคะจาลับรูปนะคะฝั่งซ้ายมือตรงนี้นะคะก็จะพูดถึงความเป็นไปเป็นมานะคะเกี่ยวกับการนำตัวเทคโนโลยีสารสนเทศนี่เข้ามาใช้นะคะในช่วงกี่ค.ศช(.)หรือว่าตัวคริสต์ศักราชของเรานั่นเองนะคะก็จะเห็นว่าตัวเองมีสารสนเทศอย่างก็จะเป็นเครื่องมือนะคะพ(ท)-ี่เข้ามาช่วยสนับสนุนของตัวองค์-่(ร)อนของเรานั่นเองผ(ถ)-ัดมาม-่มาดูว่าตัวมาตรฐานisoของเรานี่คืออะไรก็ตัวisoนะคะก็จะเป็นตัวองค์กรดูแลจัดการเกี่ยวกับมาตรฐาะคะโดยเริ่มต้นนะคะเกว(-ิ)ข(ท)-ี-่กรุงเจนิว-้(า)ของสวิตเซอร์แลนด์นะคะเริ่มก่อตั้งที่วันที่14ตุลาคมพุทธศักราช1977ปัจจุบันนี่ก็จะมีจำนวนสมาชิกที่เพิ่มขึ้นนะคะเป็น143ประเทศเริ่มต้นรักแรกที่ได้ก่อตั้งขึ้นมาก็จะมี25ประเทศที่เข้ามาข(-่)อตั-้นั่-์(น)เองนะคะโดยได้เริ่มประชุมกันนะคะพ(ท)-ี่กรเ(-ุ)-ิ(อ)นดอล(แ)าร(-้ว)-์ก็มีมติเกี่ยวกับการบริหารจัดการนะคะว่าทำ-่-ั(า)งไง(ร)นะคะให้ตัวผู้ที่นำสารสนเทศหรือผู้ที่นำเกี่ยวกับมาตรฐานตรงนี้นี่นำไปใช้แล้วมีมาตรฐานเดียวกันและสถาบันชาติก็ได้ยอมรับนะคะเกี่ยวกับองค์กรสากลนี้นา(ะ)า(ะ)ว่าเป็นองค์กรที่ชำนาญพิเศษที่ไม่ใช่หน่วยงานของภาครัฐนั่นเองนะคะอันนี้ก็ถือว่าเป็นที่ไปที่มาจุดเริ่มต้นของตัวมาตรฐานisoของเราisoนะคะเราได้คำนี้มาจากอะไรนะคะเริ่มต้นนะคะisoก็เป็นคำย่อนะคะของiosซึ่งเป็นภาษาจ(ร)-ีน(ก)แปลว่าความสับสนเมื่อสื่อความหมายออกมาแล้วดูไม่เหมาะสมนะคะก็เลยได้ทำการปรับเปลี่ยนนะคะจากตัวiosนี่มาเป็นตัวisoซึ่งภาษาจ(ร)-ีน(ก)ก็ต้องกันว่าis(o)sซึ่งจะแปลว่าความเท่าเทียมplankตรงกับวัตถุประสงค์ของก่อนสากลของเรานี่ว่าต้องการให้องค์กรองค์กรที่เอามาตรฐานตัวนี้นี่มีความเท่าเทียมกันหรือว่าทัดถ(ท)-ียง(ม)กันของทุกๆองค์กรนั่-ำ(น)เองวัตถุประสงค์นะคะของตัวisoของเรานะคะก็เป็นการที่จะส่งเสริมนะคะมาตรฐานระหว่างประเทศกิจกรรมนะคะที่เกี่ยวข้องนะคะการพัฒนาอุตสาหกรรมเศรษฐกิจแล้วก็ขจัดความโต้แย้งป้องกันการกีดกันการค้าระหว่างประเทศนะคะแลรา(-้ว)ก็เพกร(-ิ่)มความร่วมมือระหว่างประเทศสำหรับในด้านวิทยาศาสตร์แล้วก็เทคโนโลยีนะคะก็จะเป็นองค์กรนะคะไหนที่ได้รับตัวมาตรฐานisoก็แสดงให้เห็นว่าสินค้าหรือบริการขององค์กรนั้นน่ะเป็นไปตามมาตรฐานก็แสดงให้เห็นว่าม(อ)-ัค์กรนี้เป็นที่ยอมรับในระดับสากลน-ั่ง(น)เอก(ง)นะคะมันก็จะสะท้อนให้เห็นว่ามาตรฐานขององค์กรอยู่ในระดับไหะคะผู้บริโภคหรือว่าผู้มาใช้บริการก็จะเกิดความเชื่อมั่นที่ดีตัวภารกิจของตัวองค์กรisoของเรานะคะก็องค์กรระหว่างประเทศนะคะก็จะประกอบด้วยสมาชิกจากต่างประเทศนะคะจำนวน143ประเทศโดยภารกิจหลักๆนะคะก็จะมีการสนับสนุนพัฒนานะคะเพื่อตอบสนองการค้าการแลกเปลี่ยนนะคะแล้วก็การให้บริการนะคะระหว่างประเทศหรือว่านานาชาติทั่วโลกใบ(-ั่)เอ-ี-้(ง)พัฒนาความร่วมมือนะคะง(-้)านวิทยาศาสตร์เศรษฐกิจแล้วก็ภูมิปัญญาข(-ั)-้งในแล้วก็ต่างประเทศนั่นเองอันนี้ก็จะเป็นภารกิจหลักๆนะคะของตัวองค-ุป(-์)กรณ์คราวนี้เราจะมาดูสมาชิกนะคะของตัวองค์กรisoเรานี่ว่าประกอบด้วยสมาชิกอย่างไรประเทศนะคะต่างชาติหรือว่าประเทศไหนที่สนใจนะคะก็จะสามารถเข้าร่วมแล้วก็จะมีสถานะของคุณสมบัติของสมาชิกอะไรบ้างนั่นเองเดี๋ยวเราจะมาดูนะคะเริ่มต้นนะคะที่1นะคะmemberbodyก็จะเป็นสภามาตรฐานแห่งชาตินะคะก็จะเป็นตัวแทนมาตรฐานของประเทศนั้นมีสิทธินะคะในการออกเสียงไม่ว่าจะเป็นก(เ)-ื่อม(ง)วิชาการการเลือกตั้งคณะมนตรีนะคะแล้วก็สามารถเข้าร่วมประชุมพูดง่าหร-ือ(ยๆ)สามารถที่จะเข้าร่วมกิจกรรมต่างๆการประชุมต่างๆสามารถมีสิทธิ์ออกเสียงเพื่อเสนอความคิดเห็ะคะในทุกๆด้า-ั่ะ(เ)-ีจ(งถ)-ัดมานะคะสมาชิกในรูปแบบที่2ก็จะเป็นcorrespondentmemberนะคะอันนี้ก็จะเป็นสมาชิกในรูปแบบของประเทศที่กำลังพัฒนาซึ่งยังไม่มีองค์กรที่เป็นมาตรฐานของตนเองนะคะก็ต้องการที่จะมาใช้ตัวมาตรฐานตัวนี้นะคะสมาชิกเหล่านี้นะคะไม่สามารถเข้าร่วมในเรื่องวิชาการได้นะคะแต่ก็จะได้รับข่าวสารความเคลื่อนไหวของตัวองค์กรisoของเราแล้วก็สามารถเข้าร่วมรับฟังนะคะในฐานะของผู้สังเกตการณ์ไ(-ู)ง่ายๆก-้(-็)คือสามารถรับรู้ข่าวสารความเคลื่อนไหวความเป็นไปนะคะกรณีที่-่ม-ีการปรับเปลี่ยนหรือว่าแก้มาตรฐานหรือว่ามีการผู้บริหารต่างๆนะคะร่วมประชุมได้ถู(ทุ)กการประชุมสมาชิกในรูปแบบที่3นะคะก็จะเป็นกับใครสมาชิกในรูปแบบนี้ก็จะเป็นสมาชิกที่ประเทศที่มีเศรษฐกิจของข้างเล็กก็คือสามารถติดต่อกับตัวisoได้นั่ง(น)เองเราก็จะเห็นการไล่ลำดับของคุณสมบัติของสมาชิกทั้ง3ประเภทนัมี(-่น)องนะคะ-ีmemมเบอ(b)e-์(r)bodycorrespondentmemberนะคะsubscribemembershipมี3อันถัดมาคราวนี้เรารู้อา(ร่)ข้าวเกี่ยวกับตัวisoองค์กรของเรานะคะมีมาตรฐานมีวัตถุประสงค์มีความเป็นมาอย่างไรแล-้ะ(ว)คราวนี้เนื่อรู-้(ง)-ั(า)กเรานี่เรียนแล้วก็ศึกษาเกี่ยวกับเทคโนโลยีสารสนเทศตัวไหนที่มันจะเหมาะสมแล้วก็เชื่อมโยงกับตัวเทคโนโลยีสารสนเทศม(ว)-ั-ี้ก็จะมาพูดถึงตัวมาตรฐาน27001ซึ่งเป็นมาตรฐานด้านความปลอดภัยข้อมูลอันนี้ก็จะสอดคล้องนะคะเกี่ยวกับตัวสาขาวิชาที่เราศึกษาตัวมาตรฐานตัวนี้นะคะก็มีวัตถุประสงค์ที่จะทำให้ธุรกิจของเรานี่ดำเนินไปอย่างต่อเนื่อไม่หยุดชะงักนะคะโดยจะมีข้อกำหนดต่างๆที่เราได้อาศัยของตัวมาตรฐานisoของเรานี่ที่รวมกับตัว4(i)e:0(c)0นมามาตรฐานiso27001ซึ่งจะช่วยให้ธุรกิจของเรานี่ดำเนินไปได้อย่างราบรื่นแล้วก็ต่อเนื่องนะึะช่วยป้องกันนะคะระบบข้อมูลสารสนเทศนะคะจากความเสี่ยงต่างๆไม่ว่าจะเป็นไป(-ัย)ธรรมชาติหรือว่าบุคคลนะคะหรือว่าสิ่งแวดล้อมอื่นๆนะคะรวมถึงประเภทของelectrotechnoเทคโ(l)ogieนโลย-ี(s)ตัวมาตรฐานตัวนี้ก็จะสนับสนุนนะคะกับสมาชิกพ(ท)-ี่ได้มาเข้าร่วมก็คือสามารถที่จะนำตัวแนวทางวิธีการปฏิบัตินี่เข้ามาใช้ในองค์กรเพื่อให้หน่วยงานหรือองค์กรของเรานี่ดำเนินงานตัวธุรกิจ-่-ั(า)งไม่มีปัญหานะคะตามวิธีการตรวจมาตรฐานสากลที่ได้ตอนนี้เราก็จะมาดูที่มาของตัวมาตรฐานสากลiso27001นะคะหัวใจสำคัญของตัวบริหารความปลอดภัยสารสนเทศนะคะก็จะมีทั้งหมด3ปัจจัยหลักอันที่1นะคะอันนี้ก็ถือว่าเป็นส่วนสำคัญเลยน่(ก็)จะเป็นด้านข้อมูลส่วนตัวข้อมูลสำคัญขององค์กรซึ่งเป็นข้อมูลที่สำคัญที่สุดในองค์กรของเราจะมีวิธีการรักษาความปลอดภัยอย่างไรไป(-่)ให้ข้อมูลของเรานี่เ(-ั)-่-ื(ว)อดไหลหรือถูกขโมยนะคะลักลอบแล้วก็นำไปใช้ไม่ว่าจะคู่แข่งหรือว่าจากองค์กรอื่นๆะคะจนทำให้เกิดผลกระทบกับองค์กรของเราทำให้การดำเนินงานของธุรกิจอาจจะหยุดชะงักหรือว่าส่งผลกระทบต-่ปัญหาอื่นๆนะคะพ(ท)-ี่อยู่ในตัวโครงการที่องค์กรที่เราดูแลซึ่งบางทีอาจจะส่งผลกระทบถึงอ(ข)-ั-้นวง(-ิ)กฤษ(ต)ทำให้กระบวนการการทำงานขององค์กรหยุดชะงักได้ตัวข้อมูลน่ะค่อนข้างจะสำคัญนะคะเป็นข้อมูลขององค์กรหรือว่าจะเป็นข้อมูลส่วนตัวรวมถึงข้อมูลลูกค้าหรือบุคคลนะคะอาจจะเป็นpartnervendorต่างๆที่มีการประสานงานเกี่ยวกับการทำงานหรือว่าธุรกิจนะคะซึ่งข้อมูลเหล่านี้ควา(ย่อ)มสำคัญและมีส่วนสำคัญในการดำเนินธุรกิจขององค์กรนะคะตัวนี้ก็จะเป็นรูปแบบของการรักษาความปลอดภัยไม่ให้ข้อมูลนี่เกิย(ด)ปัญหาหรืรั่ะ(ว)หลก(น)-ั-่-ีกพ(ถัด)-่าหัวใจ2(-ำ)คัที่2นะคะก็จะเป็นการบริหารความเสี่ยงนะคะสิ่งแวดล้อมนะคะจาก6ะคะจากปัจจัยอื่นที่อยู่รอบด้านนะคะการบริหารความเสี่ยงนะคะเหล่านี้นี่ค่อนข้างสำคัญนะคะสิ่งที่คาดการณ์ว่าจะเกิดผลกระทบกับองค์กรกับกระบวนการทำงานโครงการของธุรกิจนะคะจะต้องมีวิธีการรับมืออย่างไรยกตัวอย่างกรณีถ้าเราต้องการติดตั้งไซส(ต)-์สำรองเส(พ)-ื-้(-่)อป้องกันนะคะให้ตัวระบบสารสนเทศของเรานี่สามารถที่จะดำเนินงานได้กรณีอาจจะมีภัยพิบัติขึ้นมานะคะไฟดับนะคะน้ำท่วมฝนตกหรือจะเป็นแผ่นดินไหวเราสามารถที่จะมีศูนย์สำรองข้อมูลนะคะเรา(ล้ว)ก็สามารถที่จะกู้คืนระบบภายหลังภัยพิบัติหรือว่าdisasterrecสเตอร์พร(o)verycente-ีเซ็นเตอร-์(r)นะคะก็คือสามารถที่จะกู้ระบบขึ้นมาใช้งานได้เช(พ)-ื่อไม่ทำให้ธุรกิจหรือว่าการดำเนินงานของเรานี่เกิย(ด)สะดุดซึ่งค่อนข้างมีความสำคัญนะคะกับไลน์ธุรกิจยกตัวอย่างที่เรามองภาพใกล้ๆเลยนะคะธนาคารถ้าเป็นในรูปแบบขององค์กรนะคะหรือบริษัทที่เป็นธนาคารใหญ่ๆนะคะที่เป็นhw(e)at(d)erหรือว่าเป็นบริษัทใหญ่ๆถ้าเรากำลังทำธุรกรรมออนไลน์นะคะหรือกำลังฝากถอนเงินต่างๆนะคะแล้วตัวระบบเกิดมีปัญหานะคะเราจะทำ-่-ั(า)งไง(ร)จะมีวิธีรับมือแก้ปัญหาตรงนี้-่-ั(า)งไง(ร)ให้การถอนเงินของเราหรือว่าการฝากเงินเข้าไปในตัวระบบนี่สามารถดำเนินการแล้วไม่ทำให้ข้อมูลของเรานี่สมมุติกำลังจะกดถอนเงินแล้วเกิดระบบส่วนควบคุมใหญ่นะคะของธนาคารเกิดมีปัญหาขึ้นมาตัวระบบมันตัดยอดว่าเราได้ทำการถอนเงินไปแล้วนะคะอันนี้ก็จะทำให้ตัวระบบนียัง(-่)มีปัญหาส่งผลต่อผู้ใช้บริการก็คือตัวเรานั่นเองนะคะดังนั้นระบบการให้บริการทางสารสนเทศตรงนี้ก็คือต้องดำเนินงาะคะอย่างต่อเนื่องแล-้ะ(ว)ก็ไม่มีปัญหาหรือการบริการด้านสุขภาพอันนีา(-้)-็ค่-ั(อ)นข้างสำคัญมองไปใกล้ๆตัวมากที่สุดกรณีที่เราเข้าไปรับบริการของโรงพยาบาลคุณหมอกำลังอยู่ในห้องผ่าตัดนะคะหรือว่ากำลังผ่าตัดอ(น)รูปแบบออนไลน์นะคะก็คือศ(ร)-ึกษาธนาคารกับแพทย์ทางไกลอยู่แล้วเกิดระบบสื่อสารหรือระบบสารสนเทศอุปกรณ์เครื่องมืออิเล็กทรอนิกส์เกิดมีปัญหาก็จะส่งผลกระทบต่อผลเสียคือผู้มารับบริการหรือคนไย(-้)นั่นเองแร(ดั)งน-ัะเ(-้น)นี่เราจะทำ-่-ั(า)งไง(ร)ให้ตัวระบบสารสนเทศหรือว่าพวกระบบให้บริการเราเนี่สามารถดำเนินงานได้อย่างต่อเนื่องเพว่าข้อมูลหรือว่ากระบวนการทำงานนี่ต่างๆนี่ค่อนข้างมีสำคัญนะคะต่อการดำเนินธุรกิจของเรานะคะ-ั(พ)-ูไ(ด)-่-็(า)-ื(ๆ)ทำอย่างไรให้ธุรกิจของเรานี่ดำเนินการต่อเนื่องยังไม่มีการสะดุดหรือว่าbusinesscontinuityอันนี้จะเป็นความสำคัญที่ส(2)องก็คือการบริหารความเสี่ยงที่จะเกิดขึ้นนั่นเองห(ถ)-ัน(ด)มานะคะจจะเป็นระบบเสื้อป้องกันความปลอดภัยของข้อมูลตัวนี้นะคะอาจจะมองว่าเราจะบริหารเส(พ)-ื-้(-่)อให้ข้อมูลของเรานี่ปลอดภัยแล้วอย่างไรต้องเริ่มต้นจากไหนจากผู้บริหารเลยหรือเปล่านะคะมาจากการดูแลนะคะมีนโยบายมีแผนกลยุทธ์นะคะการตรวจวัดการบริหารการควบคุมและก็การปฏิบ-ัติกด(า)าย(ดั)นัา(-้)นสิ่งสำคัญที่สุดในการบริหารที่จะสำคัญมากก็คือต้องมีตั้งแต่แผนกลยุทธ์ขององค์กรนะคะว่าเราจะป้องกันหรือว่ากลยุทธ์เกี่ยวกับระบบสารสนเทศ-่-ั(า)งไง(ร)เราก็มาบริหารจัดการนะคะบริหารคนบริหารโครงการนะคะมีกระบวนการวิธีการควบคุมอย่างไรนะคะให้ปลอดภัยในด้านของตัวข้อมูลของในองค์กรของเรานั่นเองอันนี้ก็จะเห็นถึงความสำคัญนะคะที่เราจะนำตัวมาตรฐานiso27001มาใช้เมื่อนำมาใช้แล้วจะทำให้กระบวนการต่างๆนะคะเกี่ยวกับตัวระบบสารสนเทศของเรานี่ไม่ก็ไ-่ม-ีปัญหาแล้วก็ไม่ส่งผลกระทบด่านกับอุปกรณ์ของเราถัเองหัน(ด)มาเราจะมาดูปัจจัยนะคะความปลอดภัยของตัวระบบสารสนเทศอันนี้ก็จะเป็นปัจจัยหลักๆเลยนะคะที่ทำให้ตัวระบบสารสนเทศของเรานี่มีความปลอดภัยเริ่มจากความลับของข้อมูลความถูกต้องสมบูรณ์ของข้อมูลความพร้อมใช้งานการยืนยันตัวของผู้ใช้การควบคุมสิทธิ์ในการใช้งานและการไม่สามารถปฏิเสธการกระทำนะคะเริ่มจากความลับของข้อมูลนะคะข้อมูลของเรานะคะอาจจะเป็นข้อมูลสำคัญขององค์กรหรือว่าข้อมูลสำคัญของส่วนบุคคลก็จะมีวิธีการเก็บข้อมูลเหล่านี้อย่างไรนะคะความถูกต้องสมบูรณ์ของข้อมูลข้อมูลที่ถูกบรรจุเข้ามาในระบบมีการเช็ค(ก)ข้อมูลนะคะม(-่)าบรรจุมาครบไหมนะคะสมบูรณ์หรือเปล่าถัดมาก็คือพร้อมใช้งานก็คือสามารถให้บริการนะคะได้ทันทีหรือเปล่าการยืนยันตัวตนของผู้ใช้เป็นการเช็ค(ก)ว่าคุณสามารถมีสิทธิ์ในการใช้งานตัวระบบนี้จริงหรือไม่การควบคุมสิทธิในการใช้งาะคะก็คือคุณมีสิทธิ์เข้าสู่ระบบในระดับไหนและสุดท้ายการไม่สามารถปฏิเสธการกระทำนะคะเพราะเราจะสามารถสืบนะคะแหล่งพ(ท)-ี่มาในการใช้งานตัวระบบสารสนเทศรวมถึงการทำงานที่เกี่ยวข้องกับระบบสารสนเทศได้ดังนั้นผู้ใช้งานกระทำสิ่งใดไว้ก็สามารถที่จะสืบเรา(ล้ว)ก็บ่งชี้ตัวบุคคลได้นั่นเองเป็นอีกอันนี้ก็จะเป็นปัจจัยนะคะเกี่ยวกับความปลอดภัยของระบบสารสนเทศทางเองท-ำอะไรจะมาดูแนวทางนะคะกรด(ณ)-ีที่องค์กรของเรานี่ต้องการการรักษาความปลอดภัยในตัวระบบสารสนเทศนะคะจึงได้เลือกใช้ตัวมาตรฐานiso27001มาใช้ในองค์กรของ-ั(า)ซึ่งการปฏิบัติตามตัวมาตรฐานตัวนี้นี่นะคะกย(-็)จะมีทั้งหมด7ขั้นตอนซึ่งเราก็จะมาดูตั้งแต่ขั้นตอนที่1เลยนะคะว่าแต่ละขั้นตอนนี่มีอะไรบ้างนะคะมีรายละเอียดอย่างไรขั้นตอนที่1เริ่มจัดตั้งคณะทำงานเกี่ยวกับตัวitseไ(c)uritysteerอทีสแควร์พ-ี(i)n-่ล่(gน)ะคะก็คือเฉพาะเรื่องเกี่ยวกับตัวมาตรฐานisoของเรานั่นเองจัดตั้งคณะทำงานนะคะเพื่อจะได้ไปศึกษาแล้วก็ทำความเข้าใจกับตัวมาตรฐานที่เราจะนำมาใช้มาปรับประยุกต์ใช้กับองค์กรนะคะจะได้รู้ว่าเราจะเอาแนวทางไหนนี่ที่จะนำมาใช้กับองค์กรของเราได้เพราะว่าแต่ละองค์กรนี่ยเ(ก็)ขาจะมีขนาดที่แตกต่างกันมีกระบวนการทำงานที่แตกต่างกันมีการให้บริการที่แตกต่างกันถ(อ)-้จะเป็นผลิตภัณฑ์หรือว่าการให้บริการมันก็มีความซับซ้อนของตัวโครงการไม่เหมือนกันรวมถึงทรัพยากรกลยุทธ์แผนนโยบายการบริหารแร(ดั)งน-ัะเ(-้น)นี่เราก็จะได้นำแนวทางนี่มาใช้กับองค์กรได้อย่างถูกต้องนั-้(-่)นเองก็คือไปทำความเข้าใจหน่วยงานนะคะที่มาดูแลเกี่ยวกับตัวมาตรฐานสากลตัวนี้โดยเฉพาะผ(ถ)-ัดมา-ื-่า(อ)เราไปทำความเข้าใจแลรา(-้ว)ก็มีคณะกรรมการที่มาดูแลเรียบร้อยแล้วขั้นตอนที่2นะคะก็จะมีการฝึกอบรมเง(พ)-ื-่ให้เข้าใจถึงกระบวนการทำงานนะคะของตัวมาตรฐานสากลiso27001ซึ่งมีทั้งหมด11d-ิ(o)mainsโลเมตะยะเวลานะคะก็จะใช้ประมาณ3ถ(-)-ึง5วัะคะาย(ใน)การที่เข้าร่วมฝึกอบรมแนวทางที่จะนำตัวมาตรฐานสากลตัวนี้มาประย-ู(-ุ)ต์ใ-้นะคย(ะ)โดยนะคะมาตรฐานหลักสูตรที่เข้ามาในอบรมนะคะก็จะมีมาตรฐานisoismsนะคะซึ่งจะส่งผลทำให้แนวทางนี่เข้าใจนะคะเกี่ยวกับการตรวจสอบการนำมาตรฐานมาใช้อย่างถูกต้องเหมาะสมจนกระทั่งองค์กรของเรานี่ได้ใบรับรองนะคะจากผู้บริหารนะคะเพื่อเป็นการการันตีหรือว่าการเตรียมตัวเพื่อจะต(ส)อบนะคะเพื่อขอใบรับรองขั้นต่อไปนั่นเองนะให้มี(คะ)ขั้นตอนที่2ขั้นตอนที่3นะคะจะเป็นการประเมินระบบนะคะในตัวภาพรวมของเรานะคะโดยใช้j(g)apano(a)logysisนะคะมาอ(ด)-ู-่นะคะว่าองค์กรหน่วยงานของเรานี่อยู่ในรูปแบบไหนซึ่งเราจะนำตัวเอกสารนะคะที่มาใส่รายละเอียดเกี่ยวกับประโยคคำถามเพื่อจะได้ไปเจาะรถ(-ึก)นะคะว่าผู้ที่มีเกี่ยวข้องในองค์กรของเรานี่สามารถให้รายละเอียดเพืแล-้ว(-่อ)จะชี้วัดนะคะเกี่ยวกับองค์กรได้รวมถึงนะคะให้ผู้ที่เกี่ยวข้องในองค์กรนะคะมาทำทำworkshopในการตอบคำถามแล้วก็ให้ความเห็นนะคะทำรายงานกับตัวกับgapanalysisเพื่อจะให้ผู้บริหารระดับสูงทราบถึงสถานการณ์ปัจจุบันขององค์กรและข้อแตกต่างที่เปรียบเทียบกับมาตรฐานที่เราจะนำมาใช้นั-้(-่)นเองดัม(น)-ั-้นก็จะแสดงให้เห็นว่าระบบในองค์กรยังไม่ได้ปฏิบัติตามข้อกำหนดในมาตรฐานข้อไหนบ้างและมีข้อแตกต่อ(ง)สิ่งที่ควรจะเป็นหรือสิ่งที่ควรจะต้องทำจากมาตรฐานอะไรบ้างพูด-่ายๆก็คือเกิดช่องว่างอะไรนี่ที่อยู่ในองค์กรที่เราพลาดไปที่เรายังไม่ได้ปฏิบัตร(-ิ)ตามก็จะมาlistตาa(ม)แบบสอบถามม(น)-ั-่นเองเพื่อข้อไหนที่เรายังไม่ได้เป็นบัตรจะได้เอามาแก้ไขแล้วก็ปรับปรุงตามตัวมาตรฐานที่ได้วางไว้ไปเปรียบเทียบกับตัวมาตรฐานที่จัดมาขั้นตอนที่4หลังจากเราทำการตอบแบบสอบถามประเมินเกี่ยวกับองค์กรไปเรียบร้อยะ(-้)-ันนี้ก็จะมีการสรุปจะทำเป็นรูปแบบรายงานเราก็นำไปเสนอต่อผู้บริหารเพื่อให้ผู้บริหารนี่เข้าใจ-้วว่ะ(า)ปัญหาที่เกิดภายในองค์กรของเรานี่มันมีจุดไหนที่ตก-่นหรง(-ื)ย(ว)-ู-่บ้บกพร่องไปเราก็จะทำให้ผู้บริหารไม่เข้าใจแล้วก็เขาจะได้ตัดสินใจในการสนับสนุนนะคะในการปฏิบัติว่าจะทำอย่างไรให้องค์กรของเรานี่สามารถปฏิบัติตามตัวมาตรฐานสากลตัวนี้ได้แก้ไขข้อบกพร่องอย่างไรนะคะจากองค์กรที่ไม่ได้ปฏิบัตร(-ิ)ตามมาตรฐานนะคะให้ปฏิบัติตามนะคะตามมาตรฐานที่ได้กำหนดไว้ตามข้อกำหนดนะคะที่กล่าวนะคะอย่างเป็นรูปประธรรมหรือว่าcorrectll(iv)eactionน-ั่ง(น)เอก(ง)พูดง่เป็นไง(า)ยๆข้อที่3นี่ไปอ(ด)-ู-่ละปัญหาหรือข้อบกพร่องต่างๆออกในองค์กรเมื่อเปรียบเทียบกับตัวมาตรฐานสากลขั้นตอนที่4ก็คือเอานำไปเสนอกับผู้บริหารเพื่อให้ผู้บริหารมองเห็นปัญหาตรงนี้แล้วก็จะได้มาแก้ปัญหาข้อบกพร่องนั-้(-่)นเองม(ถ)-ัน(ด)มาขั้นตอนที่5นะคะท(ร)-่นี้เราก็จะมาพิจารณาตัวรูปแบบรายงานที่เรานำไปเสนอนั่นเองนะคะว่าเราจะมีกระบวนการบริหารความเสี่ยงอย่างไรไม่ให้เกิดปัญหาเหล่านี้โดยเอาเป็น3มุมมองนะคะเริ่มจากมุมมองด้านบุคลากรมุมมองด้านกระบวนการและก็มุมมองด้านเทคโนโลยีเพื่อจะได้ประเมินความเสี่ยงจัดแผนปฏิบัติการลดความเสี่ยงนะคะเช่ะคะการฝึกอบรมนะคะการทำระบบนะเส้นเท่าไหร่หรอกนะคะเพื่อจัดการดูแลนะคะเกี่ยวกับตัวระบบสารสนเทศการปฏิบัติตามข้อกำหนดของมาตรฐานและปฏิบัติตามพ.รบ.ที่กระทำผิดเกี่ยวกับตัวระบบคอมพิวเตอร์พูดง่าๆพู-ั(ด)-่าไง(ยๆ)นะคะก็คือขั้นตอนที่5คือเราจะเอาตัวรายงานที่ไปเสนอกับผู้บริหารนี่มาดูสถานที่จะบริหารความเสี่ยงเพื่อให้เกิดความเสี่ยงกับองค์กรของเรามันมีแผนปฏิบัติการลดความเสี่ยงอย่างไรเราไปฝึกอบรมดีไหมหรือว่าทำตัวระบบไม่(ให้)มีรูปแบบการจัดการที่ดีขึ้นตามตัวมาตรฐานแล้วก็ทุกๆอย่างนี่ย(ท)-ี่จะอ(ร)าปฏิบัติเกี่ยวกับการบริหารความเสี่ยงก็ต้องภายใต้พรบ.คอมพิวเตอร์ภายใต้ของกฎหมายด้วยเช่นเดียวกันถัดมาขั้นตอนที่6ก็จะเป็นการปฏิบัติตามแผนที่เราได้วางไว้ในขั้นตอนที่5เราจะไปฝึกอบรมไหมหรือว่ามีวิธีการป้องกันอะไรบ้างเกี่ยวกับความเสี่ยงอาจจะยกตัวอย่างเช่ะคะการติดตั้งpaผ(t)c-่น(h)ระบบนี่มีความพร้อมใช้งานมีเป็นเวอร์ชั-่นที่ล่าสุดเป็นเวอร์ชั-่นที่ไม่มีปัญหาในการทำงานในการประมวลผลนะคะจัดทำนโยบายpolicyมาตรฐานแล้วก็แนวทางต่างๆที่จำเป็นก-ับองค์กรที่เกี่ยวกับตัวระบบสารสนเทศไปฝึกอบรมนะคะให้ก-ับบุคลากรในองค์กรจัดทำนะคะตัวaอง(up)นะคะเพื่อให้เกิดการยอมรับเกี่ยวกับการใช้นโยบายต่างๆการซื้ออุปกรณ์ฮาร์ดแวร์ซอฟต์แวร์นะคะที่จำเป็นเกี่ยวกับตัวระบบสารสนเทศของเราไม่ว่าจะเป็นพวกfirewall,anti-virusนไฟวอแอนต(ะ)-ี-้(ะ)ไวรัสอุปกรณ์ต่างๆที่เข้ามาs-ั(u)pportพพอร์ตแล้วก็ป้องกันความเสี่ยงที่จะเกิดขึ้นไปในตัวระบบจะเป็นระบบสำรองไฟนะคะระบบป้องกันต่างๆที่เข้ามาซัพ(บ)พอร์ตการทำงานตรงนี้ขั้นตอนที่6ก็จะเป็นแผนที่ปฏิบัติตามขั้นตอนที่5ที่เราวางไว้ม(น)-ั-่งถัด-ีกผ่านมาเมื่อเราถึงขั้นตอนที่7คือเราได้ปฏิบัติตามขั้นตอนที่6ที่เราไ-่(-้)วางเอาไว้แล้วคราวนี้เราจะมาดูว่าสิ่งที่เราปฏิบัติหรือว่าลงมือทำไปแล้วนี่มันมีผลอย่างไรบ้างก็คือเราจะมาทบทวนแล้วก็เฝ้าระวังเปรียบเทียบนะคะก่อนและหลังปฏิบัติตามมาตรฐานbeforeandafterว่ามันมีผลลัพธ์ดีขึ้นไหมผลลัพธ์ในเชิงบวกที่เป็นรูปประธรรมที่ชัดเจนเรามองเห็นภาพว่าระบบทำงานได้ดีขึ้นมีประสิทธิภาพการทำงานที่สูงขึ้นไม่มีผลกระทบนะคะดั-ั้นควรทำการเฝ้าระวังนะคะด้วยแนวคิดนะคะของตัวผู้มาตรวจหรือว่าcontinuousauditนั่นเองเพื่อจะได้แน่ใจว่าระบบที่เราได้ลงมือทำนี่สามารถทำงานได้ปกติโดยไม่เกิดผลกระทบไม่เกิดช่องโหว่หรือไทยใหม่ๆที่จะเกิดในองค์กรของเราตลอดจนสามารถปรับแก้ปัญหาได้อย่างทันท่วงทีพูดยั-่าไง(ยๆ)ปฏิบัติตามแล้วตามตัวมาตรฐานตามตัวแก้ปัญหาในสิ่งที่เราวางไว้ร(ท)ก(ท)วนดูซ(ส)-ินะคะสิ่งที่เราทำก่อนหน้ากับหลังที่นำตัวรูปแบบต่างๆมาใช้นี่มันเกิดผลดีอย่างไรนั่นเองนะคะไ(เ)-ื-่ม(ก)-ีม(-้)-ันก็จะเป็นทั้งหมด7ขั้นตอนที่เป็นแนวทางในการนำตัวมาตรฐานiso27001มาใช้ในองค์กรเราก็จะเห็นว่าเป็นขั้นตอนปกตินะคะใน...เหมือนเราจะต้องการจะนำตัวมาตรฐานหรือว่าต้องการนำนโยบายซ(ส)-ัก100มาใช้ในองค์กรมันจะมีขั้นตอนอะไรซึ่งจะเป็นขั้นตอนโดยทั่วไปที่ต้องนำมาปรับใช้รวมถึงมาปรับใช้กับด้านเทคโนโลยีสารสนเทศของเรานี่จ(ถ)-ัดมาคราวนี้เราจะมาดูพวกแ(g)apanกเป็น(a)lysiอะไรส(s)-ิ่งที่เราไปตอบแบบสอบถามมาว่ามันมีสาเหตุตรงไหนบ้างที่มันจะทำให้เกิดข้อบกพร่องหรือว่าช่องโหว่ที่เกิดในตัวระบบสารสนเทศจนเป็นสาเหตุปัญหาด้านความปลอดภัยของระบบสารสนเทศนะคะอันนี้ก็จส(ะ)เป-็นตารางตัวอย่างที่เกิดขึ้นยกตัวอย่างปัญหาตัวเทคโนโลยีของเรานี่ย-ังไม่มีความปลอดภัยก-็คารเ(-ื)ข้าดึ-็เรายังไม่ได้ออกแบบหรือว่ามีมาตรการมารองรับด้านความปลอดภัยหรือบุคลากรนี่ก็ยังไม่มีความรู้ถัดมาสมม-ุติมีช่องโหว่หรือยังไม่ได้ลงpatแผ-่น(ch)แก้ไขอาจจะมาจากยังไม่มีการแจกแจงงานให้กับบุคลากรให้มารับผิดชอบนะคะดูแลความปลอดภัยในด้านนี้หรือบุคลากรน่ะมีแล้วถูกแ(a)dsigล้วใส(n)-่งานมาเรียบร้อยแล้วแต่ไม่มีความใส่ใจตัวอย่างถัดมาไม่มีมาตรฐานอาจจะยังไม่เคยตรวจประเมินติดตามความมั่นคงปลอดภัยเนื่องมาจากอาจจะเป็นบุคลากรนี่ไม่ได้มีการสื่อสารที่ดีนะคะเกี่ยวกับเรื่องความปลอดภัยแล้วก็ตัวอย่างสุดท้ายก็จะเป็นการปรับปรุงปัญหาความเสี่ยงด้านความปลอดภัยให้ทันต่อเหตุการณ์กระบวนการที่เรายังไม่มีก็คือยังไม่มีแผนรองรับภัยพิบัติไม่มีกระบวนการรองรับเกี่ยวกับความทันสมัยความปลอดภัยในตัวระบบและบุคลากรของเราก็อาจจะมีความผิดพลาดในการทำงานอันนี้ก็จะเป็นสาเหตุเบื้องต้นนะคะพ(ท)-ี่จะส่งผลกระทบเกี่ยวกับกระบวนการทำงานด้านเทคโนโลยีสารสนเทศส่งผลกระทบกับตัวองค-ุป(-์)กรนะณ์(คะ)ซึ่งเป็นสาเหตุหลักๆที่จะเจอ-ับหน่วยงานแล้วก็องค์กรส่วนมากมันอีกดั-ั้นเราเมื่อวิเคราะห์สาเหตุก็สามารถที่จะเข้าไปสู่กระบวนการ7ขั้นตอนตรงนั้นว่ากระบวนการมีวิธีการแก้ปัญหาในการประยุกต์นำตัวมาตรฐานตัวiso27001มาใช้จะทำให้เกิดช่องโหว่หรือว่าข้อบกพร่องต่างๆais(ด้)ถูกการแก้ไขแล้วก็ปรับปรุงนะ-่ะเมื่อเราได้ทราบเห็นถึงความสำคัญแล้วก็ประโยชน์ที่จะเกิดขึ้นกับองค์กรดังนั้นการนำตัวมาตรฐานมาใช้ตรงนี้ก็จะเป็นสิ่งสำคัญนะคะเผ(พ)-ื่อจะให้ผู้ใช้บริการคู่แข่งหรือว่าบุคคลภายนอกนี่ได้มองเห็นว่าตัวมาตรฐานนี่เป็นสิ่งสำคัญแล้วก็องค์กรของเราที่ให้บริการผลิตภัณฑ์หรือว่าต(พ)-ัผลิตภัณฑ์ออกมานี่ได้มีการรองรับตัวมาตรฐานสากลตัวนี้ผู้ใช้บริการลูกค้าก็จะได้เกิดความมั่นใจพ(ท)-ี่จะเข้ามาใช้งานมาใช้บริการมาซื้อผลิตภัณฑ์น-ั่ง(น)เอก(ง)เราก็จะได้มองภาพลักษณ์ขององค์กรที่ดีขึ้นดังนั้นนักศึกษาก็จะเข้าใจมากยิ่งขึ้นว่าการที่เรานำตัวมาตรฐานสากลมาใช้นี่มันก่อให้เกิดประโยชน์จริงๆและก็ก่อประโยชน์กับตัวระบบสารสนเทศแลรา(-้ว)ก็จะมองภาพได้ง่ายยิ่งขึ้นเนื่องจากเราเรียนเก-ี-่ยวยกัง(บ)ระบบสารสนเทศมาแล้วนะคะมันก็จะเข้าใจถึงกระบวนการการทำงานต่างๆรวมถึงการที่จะยกหรือว่าหยิบเอาตัวมาตรฐานตัวนี้มาใช้มันก็จะได้มองภาพได้ง่ายยิ่งขึ้นนั่นเองอันนี้ก็จะเป็นเนื้อหาเกี่ยวกับตัวมาตรฐานisoนะคะแล้วก็เลือกมาตรฐานiso27001มาใช้นะคะเราก็จะทราบถึงตัวประโยชน์ที่จะเกิดขึ้นนั-้(-่)นเองนะคะอันนี้จะเป็นเนื้อหาทั้งหมดของสัปดาห์นี้นะคะถัดมาก็จะเป็นคำถามท้ายบทที่จะให้-ักศึ-ิส(กษ)ามาทบ-่(ท)วนเราก็เข้าใจถึงมาตรฐานiso27001มาก-ินก(-ึ้)-ัอีกเริ่มแรกเข้าที่1ของเรานะคะก็จะพูดถึงใจนะคะในกรณีที่เราจะทำให้ตัวระบบสารสนเทศของเราเกิดความปลอดภ-่(-ั)-ำมีก-ี่ห(ข)-้อและแต่ละข้อมีรายละเอียดอะไรบ้างนั่นเ-ีก(ถ)-ัดมาข้อที่2นะคะก็จะเป็นแนวทางในการนำมาตรฐานisoเช่นเดียวกันแต่เป็นมาตรฐานiso27001มาใช้ในองค์กรอย่างที่อาจารย์กล่าวไปแล้วทั้งหมด7ขั้นตอนที่พูดมานี่เขามีรายละเอียดอะไรบ้าง1234567นำมาใช้แล้วก็สามารถประยุกต์และเกิดประโยชน์อย่างไรนันเองนะคะอันนี้จะเป็นตัวมาตรฐานiso27001ที่จะให้นักศึกษาทบทวนเพื่อใละ(ห้)เกิดความเข้าใจนะคะอันนี้ก็จะเป็นภาพรวมมองภาพรวมขององค์กรก่อะคะก่อนถัดไปของสัปดาห์หน้าแล้วก็สัปดาห์หน้าอาจจะเป็นการพูดถึงเกี่ยวกับตัวมาตรฐานสากลiso27001ซึ่งจะมีกระบวนการการทำงานอย่างไรเดี๋ยวอาจารย์จะมายกตัวอย่างวิธีการวิเคราะห์วิธีการคำนวณนะคะว่าต้องดูตรงไหนนะคะเราจะได้ทราบว่าองค์กรของเรามีปัญหาตรงนี้เราจะมีวิธีการแก้ปัญหาการมั่นคงความปลอดภัยของข้อมูลอย่างไรต้องมีข้อคำถามตรงไหนที่จะไปใช้นะคะเพื่อจะได้วิเคราะห์ได้ว่าองค์กรของเรานี่เกิดข้อบกพร่องนะคะหรือว่าช-ั-่ว(ง)มง(ว่)ตรงไหนก(น)-ั-่-ี(ง)เหมือนเดิมนะคะสำหรับข(-้)ายบด(ท)ของเรานะคะทำเสร็จแล้วตอบรายละเอียดเสร็จแล้วอาจารยฉัน(-์)ก็จะเปิดไว้ในclassroomนะคะiนักศึกษางานตามตัวclassroomนะคะใครมีคำถามอะไรเพิ่มเติมไหมคะสัปดาห์นี้น่าจะเข้าใจง่ายง้(นะ)มันมองข(ภ)-้ม(พ)ง่ายมา-ับรายวิชาที่เราได้ยินแล้วก็ได้สัมผัสแล้วก็จะเป็นภาษาไทยส่วนมากศัพท์มันจะไม่ค่อยเยอะเท่าไรโอเคนะคะถ้าไม่มีคำถามอะไรอยก็(-่า)-ั้นก็ขอขอบคุณล่ามออนไลน์แล้วกันนะคะค-่ะนักศึกษาก็ทำงานแล้วก็เอามาส่งในclassroomใครมีปัญหาระหว่างที่ทำการบ้านหรือว่าท้ายล(ท)ก็ยกมือถามได้เลยนะคะขอบคุณล่าน(ม)onli-้ำอะไร(ne)นะคะเรียบร้อยแล้วโอเคสัปดาห์นี้ก็เข้าใจไหากขึ้น

More information
- compare(ans and test) :
- ans: file reference
- test: file test
- export datetime : 2024-01-30 21:14:32
- exported from : Accuracy Worker
- version :v1.3.3
- lib :character
- your normalize config
-IsFilter :true
-ToLower :true
-ToArabicNumber :true
-WordToNumber :true
-OrderAndSimilar :true
-ListRemove :
- alignment method :Hirschberg
- score weight :{"Match":5,"Mismatch":-1,"PartialMatch":2,"GapPenalty":-1}