บริษัทตรวจสอบภายใน

เรื่อง ตัวอย่างการจัดทำคู่มือบริหารความเสี่ยงด้าน IT

สัปดาห์นี้ผมได้ตัวอย่าง การจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศ ซึ่งปกติแล้วทางฝ่ายเทคโนโลยีสารสนเทศจะต้องมีการจัดทำและปรับปรุงให้เป็นปัจจุบันเพื่อนำส่งผู้บริหาร หรือคณะกรรมการบริหารความเสี่ยง ทบทวนเป็นประจำอย่างน้อยปีละ 1 ครั้ง ซึ่งหัวข้อต่าง ๆ ในตัวอย่างเอกสารนี้ค้อนข้างครบถ้วน และสามารถใช้เป็นแนวทางในการนำไปประยุกต์ใช้ในองค์กรของท่านได้ “คลิกที่นี่เพื่อ ดาวน์โหลดเอกสาร การจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศ” (ผมพยายามหาที่มาของเอกสารตัวอย่างฉบับนี้แล้วแต่ไม่พบครับ อย่างไรก็ขอขอบพระคุณเจ้าของเอกสารที่นำมาเผยแพร่เป็นวิทยาทานให้กับพวกเราด้วยครับ)


ดร. สุรพรรษ์ เพ็ญจำรัส
อังคารที่ 31 ตุลาคม 2560


“ขอสงวนสิทธิ์ ข้อมูล เนื้อหา บทความ และรูปภาพ (ในส่วนที่ทำขึ้นเอง) ทั้งหมดที่ปรากฎอยู่ในเว็บไซต์ ห้ามมิให้บุคคลใด คัดลอก หรือ ทำสำเนา หรือ ดัดแปลง ข้อความหรือบทความใดๆ ของเว็บไซต์ หากผู้ใดละเมิด ไม่ว่าการลอกเลียน หรือนำส่วนหนึ่งส่วนใดของบทความนี้ไปใช้ ดัดแปลง เพื่อการพาณิชย์โดยไม่ได้รับอนุญาตเป็นลายลักษณ์อักษร จะถูกดำเนินคดี ตามที่กฎหมายบัญญัติไว้สูงสุด ในกรณีต้องการอ้างอิงเพื่อการศึกษา กรุณาให้เครดิตโดยอ้างอิงถึงผู้เรียบเรียงและบริษัทเจ้าของเว็บไซด์ด้วย”