Page 5 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 5
เวอรชั่น วันที่ ผูแกไข หมายเหตุ
6.0 26 พฤษภาคม 2566 กลุมระบบเครือขายและ เพิ่มเติมเนื้อหา ดังนี้
คอมพิวเตอร สวนที่ 2 การใชงานตามภารกิจเพื่อควบคุม
ศูนยเทคโนโลยีสารสนเทศ การเขาถึงสารสนเทศ โดยเพิ่ม 1 หัวขอ คือ
และการสื่อสาร ขอ 2.4 การจัดจางผูใหบริการภายนอก
บริษัทบำรุงรักษา หรืออื่นๆ ที่เขาดูแลระบบ
เครือขาย
สวนที่ 7 การควบคุมการเขาถึงโปรแกรม
ประยุกตหรือแอปพลิเคชันและสารสนเทศ
ขอ 7.1 (3) การควบคุมการพัฒนา
โปรแกรมประยุกตหรือแอปพลิเคชันจาก
หนวยงานภายนอก
7.0 10 มีนาคม 2568 กลุมระบบเครือขายและ เพิ่มเติมปรับปรุงเนื้อหา ดังนี้
คอมพิวเตอร - คำนิยาม
ศูนยเทคโนโลยีสารสนเทศ - โครงสรางทางดานความมั่นคงปลอดภัย
และการสื่อสาร สารสนเทศขององคกร (Organization
information Security)
- สวนที่ ๓ การบริหารจัดการการเขาถึงของ
ผูใชงาน (User Access Management)
- สวนที่ ๕ การควบคุมการเขาถึงเครือขาย
(Network Access Control)
- สวนที่ ๖ การควบคุมการเขาถึง
ระบบปฏิบัติการ (Operating System
Access Control)
- สวนที่ ๗ การควบคุมการเขาถึงโปรแกรม
ประยุกตหรือแอปพลิเคชันและสารสนเทศ
(Application and Information Access
Control)
ขอ ๗.๒ ระบบสารสนเทศที่มีผลกระทบ
และความสำคัญสูงตอองคกร ระบบที่ไวตอ
การรบกวน
ขอ ๗.๕ การควบคุมการใชงาน
Platform ภายนอก
ขอ ๗.๖ การจำกัดการเขาถึงระบบ
คลาวด (Cloud Access Restriction)
- สวนที่ ๙ การใชงานระบบรักษาความ
ปลอดภัยเครือขายคอมพิวเตอรไฟรวอลล
(Use of Firewall)

