60
แนวทางการประเมิน คุณภาพ TMI

IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

  • Upload
    others

  • View
    10

  • Download
    0

Embed Size (px)

Citation preview

Page 1: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

แนวทางการประเมิน

คุณภาพ TMI

Page 2: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü
Page 3: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

1

Page 4: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

2

Page 5: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

3

Page 6: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

4

พืน เรสฟอร์ (Raise Floor)

Page 7: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

5

Page 8: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

6

Page 9: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

7

Page 10: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

8

Page 11: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

9

Page 12: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

10 อา้งอิง มาตรฐาน TIA-942

Page 13: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

11

Page 14: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

12

Page 15: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

13

Page 16: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

14

Page 17: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

15

Page 18: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

16

Page 19: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

17

Page 20: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

• แหลงจายไฟมากวา 1 แหง

• หมอแปลงมากวา 1 หมอ

• ตู MDB มากวา 1 Line

• เครื่องสํารองไฟมากวา 1 เครื่อง

• Power Supply มากกวา 1 ตัว

18

Page 21: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

19

Page 22: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

20

Page 23: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

21

Page 24: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

22

Page 25: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

23

Page 26: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

24

Page 27: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

1

Page 28: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

1

Page 29: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

25

Page 30: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

26

Page 31: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

27

Page 32: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

28

Page 33: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

29

Page 34: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

30

Page 35: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

31

Page 36: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

32

Page 37: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

33

Page 38: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

34

Page 39: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

35

Page 40: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

• ควบคุม การสํารองขอมูลแบบ Online และ Offline ให

เปนไปอยางสม่ําเสมอ

• การตรวจสอบขอมูลที่สํารองไว สามารถนํากลับมาใชไดเม่ือ

เกิดเหตุ

• การควบคุมดําเนินการ กรณี Outsource ที่เก่ียวของกับ Data

Center อยางใกลชิด (ควบคุม – สง Report)

• การตรวจสอบอุปกรณสําคัญตาง ๆ อยางสม่ําเสมอ (Check

List)36

Page 41: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

37

Page 42: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

BCP (Business Continuity Planning)

• ใชกรณีระบบลม

• ทําอยางไร ระบบจึงจะไปตอ

ได

• User

DRP Disaster Recovery Planning

• ใชกรณีกูคืนระบบ

• กูคืนอยางไร

• Admin

38

Page 43: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

จัดใหมีการซอมปฏิบัติการตามแผน BCP และ

แผนปฏบิัติการภัยพิบัติ อยางนอยปละ 1 ครั้ง และ

ระหวางซอม ตองมกีารจดบันทึกสิ่งที่เกิดข้ึน

ระยะเวลาที่ใชในแตละข้ันตอน ใหละเอียด เพ่ือนําผล

การซอมมาวิเคราะหและหาแนวทางปรบัปรุงตอไป

39

Page 44: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

อคัคีภัย

อทุกภัย

MOB

ตองเขียนเปนเอกสาร โดยแผนนี้ ตองระบุรายละเอียดขั้นตอน

ตาง ๆ ของเจาหนาที่ ใคร ทําอะไรเมื่อเกิดภัยพิบัติใหชัดเจน

40

Page 45: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü
Page 46: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

41

Page 47: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

42

Page 48: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

43

Page 49: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

44

Page 50: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

ตกลงกับ User

45

Page 51: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

46

Page 52: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

สรุปผลการประเมิน

การดําเนินการตามขอตกลงระดับบริการ ทําไดสําเร็จตามเปาหมาย

(80%) เกือบทกุหมวด ยกเวนหมวด 4 การแกไขอินเตอรเน็ต และหมวด 5 การ

พัฒนาซอฟแวร สาเหตุเกิดจากบุคลากรไมพอ และภาระงานท่ีเยอะบางชวงเวลา

เสนอแนะแนวทางแกไข

ระยะส้ันควร...................................ระยะยาวควรจัดหาโปรแกรมเมอร

เพ่ิมเติม

47

Page 53: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

48

Page 54: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

49

Page 55: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

50

Page 56: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

สรุปผลการประเมิน

อบุัตกิารที่เกิดขึ้นมากที่สุดคือ เครื่องคอมพิวเตอรขัดของ รองลงมาคือ

เครื่องพิมพขัดของ สาเหตุมาจากอายุการใชงานมากกวา ..........ป

อบุัตกิารที่เกิดขึ้นมากที่สุดคือ หองยาและแผนกเวชระเบียน เน่ืองจากมี

เครื่องรุนเกาเปนจํานวนมาก

เสนอแนะแนวทางแกไข

ทยอยเปลี่ยนเครื่องคอมพิวเตอร ใหกับหนวยงานที่มีอายุการใชงานมา

กวา...........ป

51

Page 57: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

52

Page 58: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü

53

Page 59: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü
Page 60: IT Security Adminpat · ú `ÜÝ ` ÷ ôö Öü ` ð ð `Ü • ö a ðúÜö Öü ` ð ð ö a • ê a ð.%# ðö Öü ` ð ð-JOF • Ùø Üÿ ø Ü ôö Öü ` ð ð Ùø Ü