Page 19 - เอกสารวิชาการ การตรวจสอบเทคโนโลยีสารสนเทศ ด้านการรักษาความมั่นคงปลอดภัยระบบสารสนเทศ
P. 19
ห้องสมุดกรมพัฒนาที่ดิน
การควบคุมภายในของระบบเทคโนโลยีสารสนเทศ โดยพิจารณาจาก Flowchart การทดสอบความเชื่อมโยง
ของระบบ (กระทรวงศึกษาธิการ, 2555)
3.1 โครงสร้างพื้นฐานด้านสารสนเทศ ประกอบด้วย
3.1.1 อุปกรณ์ : Hardware
3.1.2 โปรแกรม : Software
3.1.3 ฐานข้อมูล : Data & Storage Technology
3.1.4 เครือข่าย : Networks
3.1.5 บุคลากร : People ware
ภาพที่ 2 แสดงความเชื่อมโยงโครงสร้างพื้นฐานด้านสารสนเทศและการควบคุมความปลอดภัย
3.2 การควบคุมความปลอดภัย แบ่งเป็น 3 ด้าน คือ
3.2.1 ด้านกายภาพ (Physical Control)
3.2.2 ด้านเทคนิค (Technical Control)
3.2.3 ด้านการบริหารจัดการ (Administrative Control)
3.3 การควบคุมตามพระราชบัญญัติว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 และ
ประกาศคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ เรื่อง แนวนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัย
ด้านสารสนเทศของหน่วยงานของรัฐ พ.ศ. 2553 กำหนด
เอกสารวิชาการการตรวจสอบเทคโนโลยีสารสนเทศด้านการรักษาความมั่นคงปลอดภัยระบบสารสนเทศ 11