Page 8 - แนวนโยบายและแนวปฏิบัติการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
P. 8
สวนที่ ๕ การควบคุมการเขาถึงเครือขาย (Network Access Control) 23
5.1 การควบคุมการเขาถึงระบบเครือขายไรสาย 23
5.2 การบริหารจัดการการเขาถึงระบบเครือขายขององคกร 23
5.3 การควบคุมการเขาใชงานระบบจากภายนอก 23
5.4 การยืนยันตัวบุคคลสำหรับผูใชที่อยูภายนอกองคกร 23
(User Authentication for External Connections)
5.5 การระบุอุปกรณบนเครือขาย (Equipment Identification in Networks) 24
5.6 การปองกันพอรตที่ใชสำหรับตรวจสอบและปรับแตงระบบ 24
(Remote Diagnostic and Configuration Port Protection)
5.7 การแบงแยกเครือขาย (Segregation in Networks) 24
5.8 การควบคุมการเชื่อมตอทางเครือขาย (Network Connection Control) 24
5.9 การควบคุมการจัดเสนทางบนเครือขาย (Network Routing Control) 25
สวนที่ ๖ การควบคุมการเขาถึงระบบปฏิบัติการ (Operating system Access Control) 26
6.1 การกำหนดขั้นตอนปฏิบัติเพื่อการเขาใชงานที่มั่นคงปลอดภัย 26
6.2 การระบุและยืนยันตัวตนของผูใชงาน (User Identification and Authentication) 26
6.3 การบริหารจัดการรหัสผาน (Password Management System) 26
6.4 การใชงานโปรแกรมอรรถประโยชน (Use of System Utilities) 26
๖.๕ การกำหนดระยะเวลาใหยุติการใชงานระบบสารสนเทศ (Session Time-Out) 27
6.6 การจำกัดระยะเวลาการเชื่อมตอระบบสารสนเทศ 27
(Limitation of Connection Time)
สวนที่ ๗ การควบคุมการเขาถึงโปรแกรมประยุกตหรือแอปพลิเคชันและสารสนเทศ 28
(Application and Information Access Control)
7.1 การจำกัดการเขาถึงสารสนเทศ (Information Access Restriction) 28
7.2 ระบบสารสนเทศที่มีผลกระทบและความสำคัญสูงตอองคกร 28
7.3 การควบคุมอุปกรณคอมพิวเตอรและสื่อสารเคลื่อนที่ 29
7.4 การปฏิบัติงานจากภายนอกสำนักงาน (Teleworking) 29
7.5 การควบคุมการใชงาน Platform ภายนอก 29
๗.๖ การจำกัดการเขาถึงระบบคลาวด (Cloud Access Restriction) ๓๐
สวนที่ ๘ การควบคุมการเขาถึงระบบเครือขายไรสาย (Wireless LAN Access Control) 31
สวนที่ ๙ การใชงานระบบรักษาความปลอดภัยเครือขายคอมพิวเตอรไฟรวอลล (Use of Firewall) 32
สวนที่ ๑๐ การใชงานจดหมายอิเล็กทรอนิกส (Use of Electronic mail) 34
สวนที่ ๑๑ การใชงานอินเทอรเน็ต (Use of Internet) 37
สวนที่ ๑๒ การใชงานเครือขายสังคมออนไลน (Use of Social Network) 39
สวนที่ ๑๓ การใชงานระบบตรวจจับและปองกันผูบุกรุก 40
(Intrusion Detection System: IDS and Intrusion Prevention System: IPS)
สวนที่ ๑๔ การรักษาความมั่นคงปลอดภัยดานกายภาพและสิ่งแวดลอม 42
(Physical and Environmental Security)
14.1 ศูนยขอมูลและเครือขายคอมพิวเตอร (Data Center) 42

