Page 23 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 23
๒.๓ การปรับปรุงใหสอดคลองกับขอกำหนดการใชงานตามภารกิจและขอกำหนดดานความมั่นคง
ปลอดภัย
๒.๓.๑ ทบทวนสิทธิ์การเขาถึงระบบสารสนเทศอยางนอยปละ ๑ ครั้ง หรือเมื่อไดรับเอกสาร
แจงจากหนวยงานตนสังกัดของผูใชงานระบบ เพื่อปรับปรุงการใหสิทธิ์แกผูใชงานใหสอดคลองกับการปฏิบัติงาน
ที่เปลี่ยนไป เชน เมื่อเปลี่ยนแปลงตำแหนงงาน ยายหนวยงาน หรือสิ้นสุดการจางงานภายในองคกร เปนตน
๒.๓.๒ หนวยงานตนสังกัดของผูใชงานตองแจงเอกสารอยางเปนทางการแกผูดูแลระบบใหกำหนด
สิทธิตามหนาที่ความรับผิดชอบในการปฏิบัติงานเมื่อมีผูใชงานใหมเขามาปฏิบัติงาน หรือยกเลิกสิทธิ์ตางๆ
ในการเขาใชระบบสารสนเทศเมื่อมีผูใชงานโยกยาย หรือลาออก เปนตน
2.4 การจัดจางผูใหบริการภายนอก บริษัทบำรุงรักษา หรืออื่นๆ ที่เขาดูแลระบบเครือขายหรือ
ดำเนินการอื่นใดที่เกี่ยวของกับระบบสารสนเทศของหนวยงาน โดยอาจมีผลตอความมั่นคงปลอดภัยของระบบ
สารสนเทศ ควรมีการกำหนดเงื่อนไขการรักษาขอมูลที่เปนความลับของทางราชการ โดยจัดทำเปนขอกำหนด
ที่ถือเปนสวนหนึ่งของสัญญาจางที่ตองปฏิบัติใหตรงตามเงื่อนไข เชน การปกปดขอมูลสารสนเทศของทางราชการ/
การเขาถึง หรือควบคุมการใชงานสารสนเทศ/ขอมูลสวนบุคคลภายในกรมพัฒนาที่ดิน
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๑๔

