Page 32 - risk2561-2564
P. 32

แผนบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศและการสื่อสาร สป.กษ.   21




                  ระดับ                                   วิธีจัดกำร
 ประเภทควำมเสี่ยง   ลักษณะควำมเสี่ยง   ปัจจัยเสี่ยง   ผลกระทบ   ควำม  แนวทำงกำรควบคุม   ควำม  ผู้รับผิดชอบ

                  เสี่ยง                                     เสี่ยง
 อุปกรณ์ส ารองข้อมูล  เสียหายต่อความเชื่อถือ  ให้แน่ใจว่าข้อมูลได้ถูกลบทิ้งอย่าง
 ประเภทต่างๆ    ของ สป.กษ.   ถาวร หรือได้ท าลายอุปกรณ์นั้นๆ
 2. ข้อมูลที่รั่วไหลอาจท า   ทิ้งแล้ว หากท าได้
 ให้ฝ่ายใดฝ่ายหนึ่ง        2.ก่อนจ าหน่าย
 น าไปใช้ประโยชน์ได้
    2. ความเสี่ยงจากการ   เสี่ยงต่อการสูญหาย   1. เสียงบประมาณใน  ต่ า   1. ติดตั้งระบบรักษาความปลอดภัยใน  การควบคุม
 โจรกรรมอุปกรณ์   ของอุปกรณ์ และ   การจัดหาเครื่องแม่ข่าย   1x4=4   การควบคุมการเข้า-ออกห้อง  (Treat)
 คอมพิวเตอร์แม่ข่าย หรือ   ข้อมูลที่มีความส าคัญ   ทดแทนที่มีมูลค่าสูง   คอมพิวเตอร์แม่ข่าย
 เครื่องลูกข่ายและอุปกรณ์   2. เสียเวลาในการกู้  2. จัดเก็บเครื่องคอมพิวเตอร์ที่สามารถ
 ต่อพ่วง   ระบบ            เคลื่อนย้ายได้สะดวก เช่น Notebook            ศทส./
 3. เสียภาพลักษณ์ของ       ไว้ในที่มิดชิดเมื่อไม่ได้ใช้งาน            หน่วยงานใน
 ส านักงานฯ                3. ควบคุมการเข้าออกและขนย้ายเครื่อง       สังกัด สป.กษ.
                           คอมพิวเตอร์เข้า-ออก อาคารตลอดเวลา
                           3. ติดตั้งกล้องวงจรปิดให้ครอบคลุมทุก
                           ที่ๆ มี เครื่องคอมพิวเตอร์และอุปกรณ์
                           ติดตั้งอยู่
   27   28   29   30   31   32   33   34   35   36   37