Page 31 - risk2561-2564
P. 31

แผนบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศและการสื่อสาร สป.กษ.   21




                                                                                                      ระดับ                                    วิธีจัดกำร
          ประเภทควำมเสี่ยง         ลักษณะควำมเสี่ยง             ปัจจัยเสี่ยง         ผลกระทบ          ควำม           แนวทำงกำรควบคุม            ควำม     ผู้รับผิดชอบ

                                                                                                      เสี่ยง                                     เสี่ยง
                                                           อุปกรณ์ส ารองข้อมูล  เสียหายต่อความเชื่อถือ         ให้แน่ใจว่าข้อมูลได้ถูกลบทิ้งอย่าง
                                                           ประเภทต่างๆ          ของ สป.กษ.                     ถาวร หรือได้ท าลายอุปกรณ์นั้นๆ
                                                                                2. ข้อมูลที่รั่วไหลอาจท า      ทิ้งแล้ว หากท าได้
                                                                                ให้ฝ่ายใดฝ่ายหนึ่ง             2.ก่อนจ าหน่าย
                                                                                น าไปใช้ประโยชน์ได้
                             2. ความเสี่ยงจากการ           เสี่ยงต่อการสูญหาย   1. เสียงบประมาณใน      ต่ า    1. ติดตั้งระบบรักษาความปลอดภัยใน  การควบคุม
                             โจรกรรมอุปกรณ์                ของอุปกรณ์ และ       การจัดหาเครื่องแม่ข่าย   1x4=4   การควบคุมการเข้า-ออกห้อง       (Treat)
                             คอมพิวเตอร์แม่ข่าย หรือ       ข้อมูลที่มีความส าคัญ   ทดแทนที่มีมูลค่าสูง         คอมพิวเตอร์แม่ข่าย
                             เครื่องลูกข่ายและอุปกรณ์                           2. เสียเวลาในการกู้            2. จัดเก็บเครื่องคอมพิวเตอร์ที่สามารถ
                             ต่อพ่วง                                            ระบบ                           เคลื่อนย้ายได้สะดวก เช่น Notebook            ศทส./
                                                                                3. เสียภาพลักษณ์ของ            ไว้ในที่มิดชิดเมื่อไม่ได้ใช้งาน            หน่วยงานใน
                                                                                ส านักงานฯ                     3. ควบคุมการเข้าออกและขนย้ายเครื่อง        สังกัด สป.กษ.
                                                                                                               คอมพิวเตอร์เข้า-ออก อาคารตลอดเวลา
                                                                                                               3. ติดตั้งกล้องวงจรปิดให้ครอบคลุมทุก
                                                                                                               ที่ๆ มี เครื่องคอมพิวเตอร์และอุปกรณ์
                                                                                                               ติดตั้งอยู่
   26   27   28   29   30   31   32   33   34   35   36