2566-3 -รัชวุฒิ ช่อดอก- การค้นคว้าอิสระ

96 2) การจัดโครงสร้างด้านความมั่นคงปลอดภัยของระบบสารสนเทศในส่วนการ บริหารจัดการทั้งภายในและภายนอกหน่วยงานหรือองค์กร 3) การบริหารจัดการสินทรัพย์ 4) การสร้างความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศด้านบุคลากร 5) การสร้างความมั่นคงปลอดภัยด้านกายภาพและสภาพแวดล้อม 6) การบริหารจัดการด้านการสื่ อสารและการดาเนินงานของระบบเครือข่าย ระบบงานคอมพิวเตอร์ และระบบสารสนเทศ 7) การควบคุมการเข้าถึงระบบเครือข่ายคอมพิวเตอร์ ระบบคอมพิวเตอร์ ระบบงาน คอมพิวเตอร์ ระบบสารสนเทศ 8) การจัดหาและการพัฒนารวมถึงการบารุงรักษาระบบเครือข่าย ระบบงาน คอมพิวเตอร์และระบบสารสนเทศ 9) การบริหารจัดการสถานการณ์ด้านความมั่นคงปลอดภัยที่ไม่พึงประสงค์ หรือไม่ อาจคาดคิดได้ 10) การบริหารจัดการด้านการบริการหรือการดาเนินงานให้มีความต่อเนื่อง 11) การตรวจสอบและประเมินผลการปฏิบัติตามนโยบาย มาตรการ หลักเกณฑ์ 4.ประกาศคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ เรื่อง แนวทางการจัดทา แนวนโยบาย ( Certificate Policy ) และแนวปฏิบัติ ( Certification Practice Statement ) ของผู้ ให้บริการออกใบรับรองอิเล็กทรอนิกส์ ( Certification Authority ) พ.ศ. 2552 คณะกรรมการทาง ธุรกรรมทางอิเล็กทรอนิกส์ออกประกาศฉบับนี้ โดยกาหนดแนวทางในการจัดทาแนวนโยบายและแนว ปฏิบัติของผู้ให้บริการออกใบรับรองอิเล็กทรอนิกส์ โดยได้อ้างอิงกรอบหรือแนวทางในการจัดทา ประกาศฉบับนี้จาก RFC 3647 อันเป็นมาตรฐานที่ได้รับการยอมรับระดับสากล ซึ่งในประกาศฉบับนี้ ได้กาหนดนิยามเพื่อความเข้าใจที่ตรงกัน และกาหนดหัวข้อและเนื้อหาขั้นต ่าในการจัดทาแนวนโยบาย และแนวปฏิบัติไว้รวม 9 หัวข้อด้วยกันคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์เพิ่งออกประกาศ สาคัญเกี่ยวกับแนวปฏิบัติสาหรับผู้ให้บริการออกใบรับรองอิเล็กทรอนิกส์ ตาม พ.ศ. ในปี 2009 คณะกรรมการอีคอมเมิร์ซได้สรุปนโยบายและแนวปฏิบัติเฉพาะเพื่อให้หน่วยงานออกใบรับรองปฏิบัติ ตาม ด้วยแรงบันดาลใจจากมาตรฐาน RFC 3647 ที่เป็นที่ยอมรับในระดับสากล การประกาศนี้ช่วยให้ แน่ใจว่าผู้ให้บริการที่ออกใบรับรองอิเล็กทรอนิกส์ทั้งหมดจะมีมาตรฐานระดับสูงเดียวกัน ด้วยการให้ คาจากัดความที่ชัดเจนและระบุหัวข้อขั้นต ่าและข้อกาหนดเนื้อหา คณะกรรมการมีเป้าหมายเพื่อ ส่งเสริมความเข้าใจร่วมกันและความโปร่งใสในอุตสาหกรรม ประกาศนี้ครอบคลุมหัวข้อสาคัญ 9 หัวข้อที่หน่วยงานออกใบรับรองทั้งหมดต้องปฏิบัติตามเมื่อเตรียมแนวทางนโยบายและคาชี้แจง

RkJQdWJsaXNoZXIy Mzk3MzI3