ให้เรตสมาชิก: 5 / 5

ดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งานดาวใช้งาน
 

มาตรฐาน ISMF 7 (ไอเอสเอ็มเอฟ 7) คืออะไร 

มาตรฐาน ISMF 7 (ไอเอสเอ็มเอฟ 7) คืออะไร
มาตรฐาน ISMF 7 (ไอเอสเอ็มเอฟ 7) คืออะไร

ISMF 7 (ไอเอสเอ็มเอฟ 7) ย่อมาจาก Information Security Management Framework (อินฟอเมชั่น ชิคูลิตี้ เมเนจเม้นต์ เฟรมเวิร์ก) เป็นมาตรฐานตรวจสอบ และประเมินความปลอดภัยระบบสารสนเทศที่พัฒนาโดยนักวิชาการคนไทย จุดประสงค์เพื่อให้เป็นแนวทางในการปริหารจัดการระบบรักษาความปลอดภัยข้อมูลอย่างเป็นระบบ และมีประสิทธิภาพให้ทันกับสถานการณ์ปัจจุบันของการโจมตีระบบโดยแฮกเกอร์และมัลแวร์ต่าง ๆ

     นอกจาก CIO (ซีไอโอ) ยุคใหม่ต้องศึกษามาตรฐานสากลด้านการรักษาความมั่นคงปลอดภัยแล้ว พวกเขายังมีหน้าที่ในการกำหนดยุทธศาสตร์ ทิศทางด้านเทคโนโลยีสารสนเทศขององค์กร ตลอดจนมาตรการในการรักษาความปลอดภัยเทคโนโลยีสารสนเทศขององค์กร เนื่องจากเป็นมีบุคลากรที่รับผิดชอบในเรื่องนี้โดยตรง

 

CIO ควรมีกลยุทธ์ในการบริหารจัดการเทคโนโลยีสารสนเทศที่ดี และเตรียมพร้อมกับสถานการณ์ปัจจุบัน และอนาคต โดยสรุปได้ 6 ข้อ ดังนี้

1. มีกลยุทธ์ในการรับผิดชอบดูแลเรื่องการประหยัดงบประมาณ

     การใช้จ่ายทางด้านเทคโนโลยีสารสนเทศ การจัดซื้อจัดจ้างระบบเทคโนโลยีสารสนเทศ จำเป็นต้องใช้งบประมาณค่อนข้างสูง การตัดสินใจเลือกใช้เทคโนโลยีใหม่จึงเป็นความท้าทายของ CIO เพราะหากตัดสินใจผิดก็อาจส่งผลเสียในระยะยาวให้แก่องค์กรได้

 

2. กำหนดแผนยุทธ์ศาสตร์ด้านความปลอดภัยระบบสารสนเทศให้ชัดเจนและนำไปปฏิบัติจริงได้
     แผนยุทธ์ศาสตร์ในระยะยาวควรกำหนดออกมาให้ชัดเจน เพื่อเป็นแนวทางในการดำเนินการด้านสารสนเทศและการรักษาความปลอดภัยข้อมูลสารสนเทศ จากนั้น แผนระยะกลางและแผนระยะสั้น ก็ควรถูกกำหนดออกมาเช่นกัน ยกตัวอย่าง เช่น องค์กรควรมีการจัดทำการประเมินความเสี่ยงระบบสารสนเทศเป็นประจำทุกปี และควรมีการจัดทำแผนฝึกอบรม Information Security Awareness Training (อินฟอเมชั่น ชิคูลิตี้ อวาเรท เทรนนิ่ง) ในทุก ๆ 3 – 6 เดือน เป็นต้น

 

3. เพิ่มความรู้และมีความรอบรู้เพื่อใช้ประกอบการตัดสินใจเลือกใช้เทคโนโลยีที่เหมาะสมและไม่ล้าสมัย
     ยกตัวอย่างการเลือกใช้แพลตฟอร์มว่าจะใช้ Windows Server 2003 Platform (วินโดว์ เซิฟเวอร์ 2003 แพรดฟอร์ม) หรือ UNIX/LINUX Platform (ยูนิกซ์/ลินุกซ์ แพรดฟอร์ม) การเลือกใช้เทคโนโลยี J2EE : Jave 2 Enterpirse Edition (จาวา 2 เอ็นเตอร์ไพล์ อดิชั่น) หรือเลือกใช้เทคโนโลยี Dot NET (ดอทเน็ต) ของ Microsoft (ไมรโครซอฟต์) เป็นต้น

 

4. นำองค์กรเข้าสู่มาตรฐานกำหนดความปลอดภัยสารสนเทศที่สากลให้การยอมรับ และเตรียมพร้อมสำหรับการตรวจสอบจากผู้ตรวจสอบระบบสารสนเทศ
     การนำมาตรฐานสากลด้านความปลอดภัยระบบสารสนเทศ เช่น ISO/IEC17799 (ไอเอสโอ/ไออีชี17799) หรือ CobiT (โคบิต) มาประยุกต์ใช้บางส่วน ถือเป็นเรื่องจำเป็น CIO (ซีไอโอ) ต้องให้ความสำคัญเช่นกัน โดยองค์กรอาจจะไม่จำเป็นต้องได้รับใบรับรองมาตรฐาน BS7799-2 ในกรณีที่องค์กรมองว่าประโยชน์ที่ได้รับจากการได้รับใบรับรองมาตรฐานด้านความปลอดภัยนั้นยังไม่ชัดเจน
แต่องค์กรก็ควรนำมาตรฐานสากลที่เป็น Best Practice (เบส พาสทริก) ต่าง ๆ มาประยุกต์ใช้ เพื่อความปลอดภัยขององค์กรเอง และ เพื่อให้สอดคล้องกับยุคของไอทีภิบาล
การตรวจสอบระบบสารสนเทศโดยผู้ตรวจสอบภายนอกหรือผู้ตรวจสอบภายในเป็นเรื่องจำเป็นที่ต้องทำเป็นประจำทุกปีเพื่อให้แน่ใจถึงระดับของความเสี่ยงที่ผู้บริหารยอมรับได้ และไม่ส่งผลกระทบต่อองค์กร

 

5. รักษาความสัมพันธ์ที่ดีกับผู้ร่วมงานและพัฒนาการสื่อสารกับผู้ร่วมงานให้มีความชัดเจนและความเข้าใจในทิศทางเดียวกัน
     ปัญหาของ CIO (ชีไอโอ) ในหลายองค์กร คือ ไม่สามารถอธิบายการทำงานด้านสารสนเทศต่าง ๆ ให้ผู้บริหารระดับสูง เช่น CEO (ชีอีโอ) หรือ CFO (ชีเอฟโอ) เข้าใจ และให้การสนับสนุนได้อย่างมากพอ ทำให้หลายโครงการด้านสารสนเทศ ไม่ประสบความสำเร็จ
ดังนั้น CIO ควรต้องมีทักษะในการพูดคุย การติดต่อ ตลอดจนการนำเสนอในรูปแบบมืออาชีพ ที่มีความชัดเจน และ ง่ายต่อการเข้าใจ

 

6. เตรียมรับสถานการณ์ฉุกเฉินด้านความปลอดภัยสารสนเทศที่อาจเกิดขี้นได้
     แผน BCP (Business Continuity Planning) และ DRP (Disaster Recovery Planning) ควรถูกจัดทำขึ้นเพื่อให้องค์กรพร้อมกับการเตรียมรับเหตุการณ์ฉุกเฉิน หรือ Incident Response Management ที่อาจเกิดขึ้นและส่งผลกระทบต่อการทำงานโดยรวมขององค์กรได้ โดย CIO ต้องช่วยสนับสนุนและเป็นแกนหลักในการจัดทำแผนดังกล่าวด้วย
โดยสรุป ตำแหน่ง CIO นั้นเป็นตำแหน่งที่มีความสำคัญต่อองค์กรอย่างสูงในยุคที่เทคโนโลยีระบบสารสนเทศ และการสื่อสาร เข้ามามีบทบาทสำคัญต่อการดำเนินงานขององค์กรในปัจจุบัน การกำหนดกลยุทธ์ในการบริหารจัดการเทคโนโลยีสารสนเทศและการรักษาความปลอดภัยสารสนเทศเป็นเรื่องสำคัญที่ CIO ทุกท่านต้องจัดทำขึ้น และ CIO จะต้องมีความรับผิดชอบในเรื่องดังกล่าวโดยปริยาย

 

มาตรฐานสากล ISO

ISO คืออะไร ไอเอสโอ คือองค์การมาตรฐานสากล

 

 
อ้างอิง
gotoknow.org

bloggang.com

กระทู้ล่าสุดจากเว็บบอร์ด
หัวข้อกระทู้
ตอบ
เปิดดู
ล่าสุด
การบันทึกส่วนต่างค่าธรรมเนียมที่ลูกค้าจ่ายต่ำไป บนระบบ OpenERP
โดย EyePornnipa ส 20 ก.ค. 2019 5:25 pm บอร์ด M089 - นางสาวพรนิภา ราชธานี
0
14
ส 20 ก.ค. 2019 5:25 pm โดย EyePornnipa
อยากทราบวิธีการนำ ค่าของชุดข้อมูล array ที่อยู่ใรตัวแปลเดียวกัน มาแทนค่าซึ่งกันและกัน ใน phpbb
โดย Ittichai_chupol ส 20 ก.ค. 2019 4:46 pm บอร์ด Programming - PHP
0
8
ส 20 ก.ค. 2019 4:46 pm โดย Ittichai_chupol
เล่นเกมตีเทนนิสด้วยการค้นหาคำว่า วิมเบิลดัน
โดย jamepiyawat ส 20 ก.ค. 2019 4:14 pm บอร์ด Share Knowledge
0
9
ส 20 ก.ค. 2019 4:14 pm โดย jamepiyawat
Module Menu Maximenu CK เมนูรูปแบบที่เรากำหนดเอง
โดย Patipat ส 20 ก.ค. 2019 4:13 pm บอร์ด Joomla Extension Review
0
5
ส 20 ก.ค. 2019 4:13 pm โดย Patipat
google Docs สามารถพิมพ์ข้อความได้ด้วยการพูด
โดย jamepiyawat ส 20 ก.ค. 2019 3:07 pm บอร์ด Share Knowledge
1
11
ส 20 ก.ค. 2019 3:10 pm โดย mindphp
การใช้งานของฟัังก์ชัน Output Buffer - เก็บข้อมูลไว้เพื่อมาเรียกใช้
โดย Patipat ส 20 ก.ค. 2019 2:24 pm บอร์ด PHP Knowledge
0
6
ส 20 ก.ค. 2019 2:24 pm โดย Patipat
ข้อดีของระบบ OpenERP
โดย EyePornnipa ส 20 ก.ค. 2019 1:47 pm บอร์ด M089 - นางสาวพรนิภา ราชธานี
0
10
ส 20 ก.ค. 2019 1:47 pm โดย EyePornnipa
ฟังก์ชัน metaphone () - สามารถใช้สำหรับการสะกดคำสร้างคีย์สำหรับการออกเสียง
โดย Patipat ส 20 ก.ค. 2019 1:46 pm บอร์ด PHP Knowledge
0
5
ส 20 ก.ค. 2019 1:46 pm โดย Patipat
Sigle Quote (') และ Double Quote (") ในภาษา php ใช้ต่างกันอย่างไร
โดย jamepiyawat ส 20 ก.ค. 2019 12:17 pm บอร์ด PHP Knowledge
0
20
ส 20 ก.ค. 2019 12:17 pm โดย jamepiyawat
วิธีการแปลงไฟล์ .html เป็น pdf ด้วย wkhtmltopdf ร่วมกับ flask
โดย jirawoot ส 20 ก.ค. 2019 11:48 am บอร์ด Python Knowledge
0
13
ส 20 ก.ค. 2019 11:48 am โดย jirawoot
เจอปัญหา Joomla Error Error: Failed to start application: Error starting the session.
โดย mindphp ส 20 ก.ค. 2019 11:22 am บอร์ด ปัญหาการใช้ phpBB3, SMF, Joomla, Wordpress, CMS CRM
1
12
ส 20 ก.ค. 2019 11:59 am โดย mindphp
งานประจำวันที่ 20 กรกฎาคม 2562
โดย Patipat ส 20 ก.ค. 2019 10:24 am บอร์ด M088 - ปฏิภัทร สารธรรม
1
9
ส 20 ก.ค. 2019 7:39 pm โดย Patipat
งานประจำวันที่ 20 กรกฎาคม 2562
โดย jamepiyawat ส 20 ก.ค. 2019 10:15 am บอร์ด M084 - นายปิยวัช เชาว์วิมล
2
10
ส 20 ก.ค. 2019 7:40 pm โดย jamepiyawat
งานประจำวันที่ 20 กรกฎาคม 2562
โดย EyePornnipa ส 20 ก.ค. 2019 10:02 am บอร์ด M089 - นางสาวพรนิภา ราชธานี
4
30
ส 20 ก.ค. 2019 7:08 pm โดย EyePornnipa
งานประจำวันที่ 20 กรกฎาคม 2562
โดย jirawoot ส 20 ก.ค. 2019 10:00 am บอร์ด M090 - นายจิระวุฒิ อัครลิขิตกุล
1
8
ส 20 ก.ค. 2019 5:02 pm โดย jirawoot
สรุปการเขียน Module Openerp
โดย chatee supasand ศ 19 ก.ค. 2019 7:39 pm บอร์ด MT33 - นายชาตรี สุภาแสน
1
5
ส 20 ก.ค. 2019 10:27 am โดย tatiya
ปัญหา Error GROUP BY clause; this is incompatible with sql_mode=only_full_group_by [1055]
โดย mindphp ศ 19 ก.ค. 2019 7:30 pm บอร์ด SQL - Database
0
9
ศ 19 ก.ค. 2019 7:30 pm โดย mindphp
วิธีการเขียน Select ข้อมูล ที่มีซ่ำกัน ไม่ให้ซ่ำกัน ใน phpbb
โดย Ittichai_chupol ศ 19 ก.ค. 2019 6:25 pm บอร์ด PHP Knowledge
0
8
ศ 19 ก.ค. 2019 6:25 pm โดย Ittichai_chupol
ข้อแตกต่างระหว่างสินค้าคงเหลือ กับ สินทรัพย์ถาวร
โดย EyePornnipa ศ 19 ก.ค. 2019 5:42 pm บอร์ด Accounting software & ERP โปรแกรมบัญชี ระบบอีอาร์พี
0
15
ศ 19 ก.ค. 2019 5:42 pm โดย EyePornnipa
บันทึกไฟล์แบบ CSV โดยใช้ฟังก์ชัน fputcsv
โดย Patipat ศ 19 ก.ค. 2019 5:01 pm บอร์ด PHP Knowledge
0
5
ศ 19 ก.ค. 2019 5:01 pm โดย Patipat