Page 30 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 30
๔.๓.๒ การกำจัดสื่อบันทึกขอมูล (Disposal of Media) ตองกำหนดขั้นตอนปฏิบัติสำหรับ
การทำลายสื่อบันทึกขอมูลที่ไมมีความจำเปนตองใชงานอีกตอไปแลว การทำลายตองเปนไปอยางมั่นคง
ปลอดภัย
๔.๓.๓ ขั้นตอนปฏิบัติสำหรับการจัดการสารสนเทศ (Information Handling Procedures)
ผูดูแลระบบตองกำหนดขั้นตอนปฏิบัติสำหรับการจัดการและการจัดเก็บสารสนเทศ เพื่อปองกันการเขาถึง
โดยไมไดรับอนุญาตหรือการใชงานผิดวัตถุประสงค
๔.๓.๔ การสรางความมั่นคงปลอดภัยสำหรับเอกสารระบบ (Security of System Documentation)
ตองกำหนดมาตรการปองกันเอกสารระบบจากการเขาถึงโดยไมไดรับอนุญาต
๔.๔ การบริหารจัดการเอกสาร
เอกสารตามขอกำหนดของระบบบริหารจัดการความมั่นคงปลอดภัยจะตองไดรับการปองกัน
และควบคุม มีขั้นตอนการปฏิบัติที่เกี่ยวของกับการจัดการเอกสาร ดังนี้
๔.๔.๑ ผูดูแลระบบสารสนเทศอนุมัติการใชงานเอกสารกอนที่จะเผยแพร โดยทบทวน
ปรับปรุง และอนุมัติเอกสารตามความจำเปน
๔.๔.๒ ระบุการเปลี่ยนแปลงและสถานภาพของเอกสารปจจุบัน
๔.๔.๓ จัดทำใหเอกสารสามารถอาน ทำความเขาใจ และระบุไดโดยงาย
๔.๔.๔ จัดทำใหเอกสารสามารถเขาถึงไดเฉพาะผูที่มีความจำเปนในการใชงาน รวมทั้งการโอนยาย
การจัดเก็บ และการทำลายเอกสารจะตองเปนไปตามขั้นตอนปฏิบัติที่จัดทำไวสำหรับเอกสารชนิดนั้น
๔.๔.๕ สามารถระบุไดวาเอกสารใดเปนเอกสารจากภายนอก
๔.๔.๖ ควบคุมการแจกจายหรือการเผยแพรเอกสาร
๔.๔.๗ ปองกันการใชเอกสารลาสมัย (หรือเลิกใชงานแลว)
๔.๔.๘ ใชวิธีการระบุเอกสารที่เหมาะสมหากเอกสารลาสมัยนั้นยังคงเก็บไวเพื่อจุดประสงคใด
จุดประสงคหนึ่ง
๔.๕ การทำลายขอมูลอิเล็กทรอนิกสและสื่อบันทึกขอมูล
๔.๕.๑ ผูไดรับมอบหมายใหทำลายขอมูลพิจารณาเหตุผลของการทำลายใน ๒ กรณี (อายุและ
ความจำเปน)
๔.๕.๒ หากไมใชเจาของเรื่องหนวยงานจะตองสงเรื่องคืนเจาของเรื่องเดิม
๔.๕.๓ แตงตั้งคณะกรรมการทำลายขอมูลขาวสารลับของกลุมงาน อันประกอบดวยนายทะเบียน
ขอมูลขาวสารลับ เปนประธานกรรมการ และเจาหนาที่ที่เกี่ยวของอีกไมนอยกวาสองคนเปนกรรมการ
๔.๕.๔ จัดทำรายการเอกสารที่จะทำลายและยกเลิกชั้นความลับ
๔.๕.๕ ขออนุมัติทำลายตอหัวหนาหนวยงานของรัฐ หรือผูมีอำนาจที่ไดรับการมอบหมาย
๔.๕.๖ ดำเนินการทำลายและบันทึกใบรับรองการทำลายและใบรับรองการทำลายจะตอง
เก็บรักษาไวเปนหลักฐานไมนอยกวา ๑ ป
นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
๒๑

