พช. ผ่านการตรวจประเมินจากหน่วยงานภายนอก ในการรับรองมาตรฐาน ISO 27001:2023  พ.ศ. 2566

วันจันทร์ที่  21 สิงหาคม 2566 เวลา 09.00 น. ร.ต.อ.เขตรัฐ ชาญศิลป์ ผู้อำนวยการศูนย์สารสนเทศเพื่อการพัฒนาชุมชน เป็นประธานการอบรมกิจกรรม การกำหนดการแก้ไขความไม่สอดคล้องจากการตรวจประเมินจากหน่วยงานภายนอก ภายใต้โครงการเพิ่มประสิทธิภาพการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามแนวทางมาตรฐานสากล ปีงบประมาณ พ.ศ. 2566 ณ ห้องอบรมคอมพิวเตอร์ ชั้น 5 กรมการพัฒนาชุมชน เพื่อสรุปผลการตรวจประเมินจากหน่วงงานภายนอก เรื่องการรับรองมาตรฐาน ISO 27001:2013 ซึ่งมีขอบเขตการดำเนินงาน คือ ศูนย์ควบคุมระบบคอมพิวเตอร์ ชั้น 5 กรมการพัฒนาชุมชน ซึ่งเป็นฐานข้อมูลสารสนเทศที่สำคัญของกรมการพัฒนาชุมชนให้ปลอดภัยจากการคุกคามของผู้ไม่ประสงค์ดี และเป็นไปตามมาตรฐานสากล

ในการนี้ นางสาวประภาพรรณ  วุ่นสุข  ผู้อำนวยการพัฒนาระบบเทคโนโลยีสารสนเทศ เป็นผู้กล่าวรายงานฯ  โดยกลุ่มเป้าหมาย ประกอบด้วย คณะทำงานตรวจสอบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศภายใน (ISMS Internal Audit) จำนวน 15  คน เข้าร่วมอบรมฯ ในครั้งนี้

โดยได้รับเกียรติจาก คุณอธิป สกลพัฒนศักดิ์ เป็นวิทยากรให้ความรู้ ดังนี้

  1. แจ้งผลการตรวจประเมินจากหน่วยงานภายนอก เรื่องการรับรองมาตรฐาน ISO 27001:2023 ของกรมการพัฒนาชุมชน ปีงบประมาณ พ.ศ. 2566
  2. วิเคราะห์ผลการตรวจประเมินจากหน่วยงานภายนอก เพื่อนำมาปรับปรุงในการตรวจประเมินครั้งต่อไป
  3. การเตรียมแผนการ Upgrade ISO 27001:2013 เป็น ISO 27001:2022

สรุปผลการตรวจประเมิน พบว่า ไม่พบความไม่สอดคล้องตามข้อกำหนด (CAR) เกิดขึ้น และไม่มีข้อเสนอแนะ (OB) แสดงให้เห็นว่ากรมการพัฒนาชุมชนสามารถปฏิบัติตามมาตรฐานความมั่นคงปลอดภัยสารสนเทศ และมีความสามารถในการบริหารจัดการสารสนเทศขององค์กรให้ความมั่งคงปลอดภัยอย่างเป็นระบบ รวมทั้งการรักษาความลับ ความครบถ้วนสมบูรณ์และความพร้อมในการใช้งาน โดยการประยุกต์ใช้กระบวนการบริหารจัดการความเสี่ยง และสร้างความเชื่อมั่นต่อผู้มีส่วนได้ส่วนเสียว่ามีการบริหารจัดการ ความเสี่ยงอย่างเพียงพอ ตามวิสัยทัศน์ของศูนย์ควบคุมระบบคอมพิวเตอร์ ที่ว่า “พิทักษ์ข้อมูลข่าวสาร งานบริหารปลอดภัย ศูนย์ควบคุมระบบคอมพิวเตอร์พช. ก้าวไกลสู่มาตรฐานสากล” อย่างแท้จริง

(Visited 1 times, 1 visits today)