Page 55 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 55

1.2.12 กำหนดใหมีการใชงานการเขารหัสขอมูลกับขอมูลลับที่ไดสำรองไว
                        ๒. จัดทำแผนเตรียมความพรอมกรณีฉุกเฉิน ในกรณีที่ไมสามารถดำเนินการดวยวิธีการทางอิเล็กทรอนิกส

               เพื่อใหสามารถใชงานสารสนเทศไดตามปกติอยางตอเนื่อง โดยตองปรับปรุงแผนเตรียมความพรอมกรณีฉุกเฉิน
               ดังกลาว ใหสามารถปรับใชงานไดอยางเหมาะสมและสอดคลองกับการใชงานตามภารกิจ ตามแนวทางตอไปนี้
                           ๒.๑  จัดทำแผนเตรียมความพรอมกรณีฉุกเฉินในกรณีที่ไมสามารถดำเนินการดวยวิธีการทาง
               อิเล็กทรอนิกส โดยมีรายละเอียดอยางนอย ดังนี้

                                2.1.1 มีการประเมินความเสี่ยงสำหรับระบบที่มีความสำคัญเหลานั้น และกำหนดแผน
               รองรับความเสี่ยงที่อาจเกิดขึ้น
                                2.1.2 มีการกำหนดแผนการปฏิบัติในการสำรองขอมูลและทดสอบกูคืนขอมูลที่สำรอง

                                2.1.3 มีการกำหนดชองทางในการติดตอกับผูใหบริการภายนอกในการประสานงานแกไข
               หรือรองรับสถานการณตางๆ ที่อาจจะเกิดขึ้น
                                2.1.4 การสรางความตระหนัก หรือใหความรูแกเจาหนาที่ผูเกี่ยวของกับขั้นตอนการปฏิบัติ
               หรือสิ่งที่ตองทำเมื่อเกิดเหตุเรงดวน
                           ๒.๒  มีการทบทวนเพื่อปรับปรุงแผนเตรียมความพรอมกรณีฉุกเฉินดังกลาวใหสามารถปรับใชได

               อยางเหมาะสมและสอดคลองกับการใชงานตามภารกิจอยางนอยปละ ๑ ครั้ง
                        ๓. การกูคืนระบบสารสนเทศสำรอง
                           ๓.๑  การกูคืนระบบสารสนเทศจะตองผานการอนุมัติจากผูบริหารระดับสูงหรือ DCIO ของหนวยงาน

               ในการเปดระบบกูระบบสารสนเทศสำรอง
                           ๓.๒  ผูดูแลระบบคอมพิวเตอรและ/หรือผูดูแลระบบเครือขาย ตองกำหนดเงื่อนไขระยะเวลา
               การสำรองขอมูล และระยะเวลาการกูคืนขอมูลที่ชัดเจนเพื่อใหแผนในการบริหารความเสี่ยงเปนไปตามกรอบ
               ระยะเวลา
                           ๓.๓  การกูคืนระบบสารสนเทศจะตองไมสงผลกระทบตอผูใชงานหรือระบบสารสนเทศอื่นๆ

               และตองจัดทำรายงานในการจัดการกูคืนระบบสารสนเทศเสมอทุกครั้งที่เกิดการกูคืนระบบสารสนเทศ

























                                        นโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยดานสารสนเทศ กรมพัฒนาที่ดิน
                                                                                                       ๔๖
   50   51   52   53   54   55   56   57   58