วันจันทร์ที่ 21 สิงหาคม 2566 เวลา 09.00 น. ร.ต.อ.เขตรัฐ ชาญศิลป์ ผู้อำนวยการศูนย์สารสนเทศเพื่อการพัฒนาชุมชน เป็นประธานการอบรมกิจกรรม การกำหนดการแก้ไขความไม่สอดคล้องจากการตรวจประเมินจากหน่วยงานภายนอก ภายใต้โครงการเพิ่มประสิทธิภาพการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศตามแนวทางมาตรฐานสากล ปีงบประมาณ พ.ศ. 2566 ณ ห้องอบรมคอมพิวเตอร์ ชั้น 5 กรมการพัฒนาชุมชน เพื่อสรุปผลการตรวจประเมินจากหน่วงงานภายนอก เรื่องการรับรองมาตรฐาน ISO 27001:2013 ซึ่งมีขอบเขตการดำเนินงาน คือ ศูนย์ควบคุมระบบคอมพิวเตอร์ ชั้น 5 กรมการพัฒนาชุมชน ซึ่งเป็นฐานข้อมูลสารสนเทศที่สำคัญของกรมการพัฒนาชุมชนให้ปลอดภัยจากการคุกคามของผู้ไม่ประสงค์ดี และเป็นไปตามมาตรฐานสากล
ในการนี้ นางสาวประภาพรรณ วุ่นสุข ผู้อำนวยการพัฒนาระบบเทคโนโลยีสารสนเทศ เป็นผู้กล่าวรายงานฯ โดยกลุ่มเป้าหมาย ประกอบด้วย คณะทำงานตรวจสอบบริหารจัดการความมั่นคงปลอดภัยสารสนเทศภายใน (ISMS Internal Audit) จำนวน 15 คน เข้าร่วมอบรมฯ ในครั้งนี้
โดยได้รับเกียรติจาก คุณอธิป สกลพัฒนศักดิ์ เป็นวิทยากรให้ความรู้ ดังนี้
- แจ้งผลการตรวจประเมินจากหน่วยงานภายนอก เรื่องการรับรองมาตรฐาน ISO 27001:2023 ของกรมการพัฒนาชุมชน ปีงบประมาณ พ.ศ. 2566
- วิเคราะห์ผลการตรวจประเมินจากหน่วยงานภายนอก เพื่อนำมาปรับปรุงในการตรวจประเมินครั้งต่อไป
- การเตรียมแผนการ Upgrade ISO 27001:2013 เป็น ISO 27001:2022
สรุปผลการตรวจประเมิน พบว่า ไม่พบความไม่สอดคล้องตามข้อกำหนด (CAR) เกิดขึ้น และไม่มีข้อเสนอแนะ (OB) แสดงให้เห็นว่ากรมการพัฒนาชุมชนสามารถปฏิบัติตามมาตรฐานความมั่นคงปลอดภัยสารสนเทศ และมีความสามารถในการบริหารจัดการสารสนเทศขององค์กรให้ความมั่งคงปลอดภัยอย่างเป็นระบบ รวมทั้งการรักษาความลับ ความครบถ้วนสมบูรณ์และความพร้อมในการใช้งาน โดยการประยุกต์ใช้กระบวนการบริหารจัดการความเสี่ยง และสร้างความเชื่อมั่นต่อผู้มีส่วนได้ส่วนเสียว่ามีการบริหารจัดการ ความเสี่ยงอย่างเพียงพอ ตามวิสัยทัศน์ของศูนย์ควบคุมระบบคอมพิวเตอร์ ที่ว่า “พิทักษ์ข้อมูลข่าวสาร งานบริหารปลอดภัย ศูนย์ควบคุมระบบคอมพิวเตอร์พช. ก้าวไกลสู่มาตรฐานสากล” อย่างแท้จริง