Publication: องค์กรกับการประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศ
dc.contributor.author | สมหทัย จารุพิมล | |
dc.contributor.author | นภสินธุ์ บุญมาก | |
dc.contributor.author | Somhatai Jarupimon | |
dc.contributor.author | Naphasin Boonmak | |
dc.date.accessioned | 2024-10-07T06:11:49Z | |
dc.date.available | 2024-10-07T06:11:49Z | |
dc.date.created | 2567-10-07 | |
dc.date.issued | 2564 | |
dc.date.received | 2563-01-20 | |
dc.description.abstract | การประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศเป็นกระบวนการทำงานในการป้องกันข้อมูลสารสนเทศที่เป็นความลับ มีความสำคัญ และป้องกันความเสียหายที่จะเกิดขึ้นจากภัยคุกคามทางเทคโนโลยีสารสนเทศที่สามารถบุกรุก โจมตีข้อมูลสารสนเทศขององค์กร ซึ่งการประเมินความเสี่ยงในเรื่องนี้เป็นแนวทางในการช่วยสนับสนุนความสำเร็จของการบรรลุพันธกิจขององค์กรอีกแนวทางหนึ่ง โดยการประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศมุ่งเน้นการปกป้องข้อมูลสารสนเทศ 3 ประการ ได้แก่ ความลับ, ความถูกต้อง และความพร้อมใช้งาน เพื่อให้บรรลุการปกป้องข้อมูลสารสนเทศดังกล่าว องค์กรต้องประเมินความเสี่ยงในด้านการเข้าถึงข้อมูลสารสนเทศ, ความถูกต้อง ความครบถ้วนของข้อมูลสารสนเทศ, ความพร้อมใช้ของข้อมูลสารสนเทศและการบริหารจัดการด้านเทคโนโลยีสารสนเทศ รวมถึงการประเมินความเสี่ยงด้านอื่น ๆ ที่เกี่ยวข้องและมีผลกระทบต่อการประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศทั้งทางตรงและทางอ้อม โดยใช้กระบวนการบริหารความเสี่ยงทั้ง 6 ขั้นตอน ดังนั้นหากองค์กรดำเนินการประเมินความเสี่ยงและบริหารจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศควบคู่กับการประเมินความเสี่ยงในเรื่องอื่น ๆ จะช่วยให้สินทรัพย์ขององค์กรให้รอดพ้นจากความเสี่ยงทั่ว ๆ ไป และความเสี่ยงที่เกี่ยวข้องกับเทคโนโลยีสารสนเทศอีกด้วย และเพื่อให้การประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศสำเร็จลุล่วงตามเป้าหมายที่กำหนดไว้ องค์กรต้องให้ความสำคัญและมอบหมายให้ผู้เชี่ยวชาญทางด้านเทคโนโลยีสารสนเทศเป็นผู้ดำเนินการ และฝ่ายบริหารขององค์กรให้การสนับสนุนทรัพยากรที่จำเป็น เหมาะสมและได้มาตรฐาน ตลอดจนการสื่อสารภายในองค์กร และการสร้างความตระหนักเกี่ยวกับความมั่นคงปลอดภัยสารสนเทศ และการใช้งานข้อมูลสารสนเทศให้กับบุคลากรทุกระดับภายในองค์กร | |
dc.description.abstract | Information technology risk assessment is a process to protect confidential information that is important and prevent damage that may occur from information technology threats that can invade the organization's information. The risk assessment in this regard is another way to help support the success of the organization's mission. The information technology risk assessment focuses on protecting information in 3 areas, including confidentiality, accuracy, and availability. To achieve the protection of the said information, accuracy and completeness of information, availability of information and management of information technology. Including other risk assessments related and affecting the assessment of information technology risks, both directly and indirectly by using the risk management process in all 6 steps. Therefore, if the organization conducts a risk assessment and manages information technology risks together with other risk assessments will help the organization's assets escape the general risks and risks associated with information technology. To complete the risk assessment of information technology in accordance with the set goals. Corporate executives must give priority and assign information technology experts to operate and support necessary, appropriate and standardized resources. Including the need to communicate within the organization to raise awareness about information security and use of information to personnel at all levels within the organization. | |
dc.format.extent | 15 หน้า | |
dc.format.mimetype | application/pdf | |
dc.identifier.citation | วารสาร Mahidol R2R e-Journal. ปีที่ 8, ฉบับที่ 2 (พ.ค.-มิ.ย. 2564), 11-25 | |
dc.identifier.doi | https://doi.org/10.14456/jmu.2021.15 | |
dc.identifier.issn | 2392-5515 | |
dc.identifier.uri | https://repository.li.mahidol.ac.th/handle/20.500.14594/101528 | |
dc.language.iso | tha | |
dc.rights | ผลงานนี้เป็นลิขสิทธิ์ของมหาวิทยาลัยมหิดล ขอสงวนไว้สำหรับเพื่อการศึกษาเท่านั้น ต้องอ้างอิงแหล่งที่มา ห้ามดัดแปลงเนื้อหา และห้ามนำไปใช้เพื่อการค้า | |
dc.rights.holder | สำนักงานอธิการบดี มหาวิทยาลัยมหิดล | |
dc.subject | การประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศ | |
dc.subject | การบริหารความเสี่ยง | |
dc.subject | การประเมินความเสี่ยง | |
dc.subject | การจัดการความเสี่ยง | |
dc.subject | Information technology risk assessment | |
dc.subject | Risk management | |
dc.subject | Risk assessment | |
dc.subject | Risk Treatment | |
dc.title | องค์กรกับการประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศ | |
dc.title.alternative | Organization and Information Technology Risk Assessment | |
dc.type | Article | |
dcterms.accessRights | open access | |
dcterms.dateAccepted | 2563-09-11 | |
dspace.entity.type | Publication | |
oaire.citation.endPage | 25 | |
oaire.citation.issue | 2 | |
oaire.citation.startPage | 11 | |
oaire.citation.title | วารสาร Mahidol R2R e-Journal | |
oaire.citation.volume | 8 | |
oairecerif.author.affiliation | มหาวิทยาลัยมหิดล. คณะแพทยศาสตร์ศิริราชพยาบาล. ฝ่ายสารสนเทศ |
Files
Original bundle
1 - 1 of 1
No Thumbnail Available
- Name:
- si-ar-somhatai-2564.pdf
- Size:
- 436.01 KB
- Format:
- Adobe Portable Document Format