Page 50 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 50

๑๓.๔ ผูดูแลระบบตองกำหนดบุคคลรับผิดชอบในการกำหนด แกไข หรือเปลี่ยนแปลงคา Parameter

               ตางๆ ของระบบเครือขาย และอุปกรณตางๆ ที่เชื่อมตอกับระบบเครือขายอยางชัดเจนและมีการทบทวน
               การกำหนดคา Parameter ตางๆ อยางนอยปละครั้ง
                        ๑๓.๕ การกำหนด แกไข หรือเปลี่ยนแปลงคา Parameter ตองแจงบุคคลที่เกี่ยวของใหรับทราบ
               ทุกครั้ง

                        ๑๓.๖ การใชเครื่องมือตางๆ (Tools) เพื่อตรวจเช็คระบบเครือขาย ตองไดรับการอนุมัติจาก
               ผูมีอำนาจหนาที่ และจำกัดการใชงานเฉพาะเทาที่จำเปน
                        ๑๓.๗ ผูดูแลระบบตองทำการตรวจสอบบันทึกการปฏิบัติงานของผูใชงานอยางสม่ำเสมอตองประเมิน

               ผลกระทบของการเปลี่ยนแปลงที่สำคัญเปนลายลักษณอักษร ทั้งในดานการปฏิบัติงาน (operation) ระบบ
               รักษาความปลอดภัย (security) และการทำงาน (functionality) ของระบบงานที่เกี่ยวของ











































                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๔๑
   45   46   47   48   49   50   51   52   53   54   55