ประกาศคณะกรรมการพัฒนาการท่องเที่ยวประจำเขตพัฒนาการท่องเที่ยวเมืองเก่ามีชีวิต เรื่อง แผนปฏิบัติการพัฒนาการท่องเที่ยว ภายในเขตพัฒนาการท่องเที่ยวเมืองเก่ามีชีวิต (พ.ศ. ๒๕๖๖ - ๒๕๗๐) (เล่มที่ ๒)
undated
Original PDF at ratchakitcha.soc.go.th
The text below was extracted from the PDF's own text layer, not by OCR. The linked PDF is the record; treat this as an extract of it.
'/> @0ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>N/APอ -@!/ @% ?Q%!Pํ@ อ Oอ-C1ห/Aอ/>&&2@/2%N#0*.0. `cddP .#?P*/>/@ &? ?!> @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์ *.0. `cd` ํ@ห% QหOค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>-?ห%O@#?PO1>อํ@%@ 2/O@ -@!/ @%N ?P./ ?& @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์ O1> ํ@ห% -@!/ @% ?Q%!Pํ@#?PN ?P./ Oอ ?&คอ-*>/N!อ/์ />&&คอ-*>/N!อ/์ห/AอP'/O /-คอ-*>/N!อ/์ @ 2-ค// ํ@ห% -@!/ @% ?Q%!Pํ@ อ Oอ-C1ห/Aอ/>&&2@/2%N#0 N*APอQหO @/' >&?!> @%N ?P./ ?& @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์N'็%R'อ.N@ -?'/>2>#$>,@*อ@0?.อํ@%@ !@-ค/@-Q%-@!/@ _ (b) OหN */>/@ &? ?!> @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์*.0. `cd` '/> อ& ?&-!>#?P'/> B-ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>Q%ค/@/ @/'/> B-ค/?Q #?P b/`cdd N-APอ/?%#?P `^ *00 > @.% `cdd ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> @ ออ '/> @0R/O ? !NอR'%?Q Oอ _ '/> @0%?QN/?. /N@ ì'/> @0ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>N/APอ -@!/ @% ?Q%!Pํ@ อ Oอ-C1ห/Aอ/>&&2@/2%N#0 *.0. `cddî Oอ ` '/> @0%?QQหOQ O&? ค?&N-APอ*O% ํ@ห% ห%@P '?%?&O!N/?%'/> @0Q%/@ > @%BN& 1@N'็%!O%R' Oอ a Q%'/> @0%?Qìห%N/. @%î ห-@.ค/@-/N@ ห%N/. @% อ /? ห%N/. @%ค/&คB-ห/Aอ ํ@ ?& C O1O1>ห%N/. @%Pค/ 2/O@ *AQ% @%2ํ@ค? #@ 2@/2%N#0ì-@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์î ห-@.ค/@-/N@ -@!/ @/#?P ํ@ห% @Q%N*APอ ํ @N%>% @//? 1@ค/@-1?& (Confidentiality) @//? 1@ค/@-"C !Oอ ค/&"O/% (Integrity) O1> @//? 1@2,@**/Oอ-Q O @% (Availability) 2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0ì'/> @0'/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @%î ห-@.ค/@-/N@ '/> @0ค > //- @/ ํ@ ?& C O1 O @%ค/@--?P%ค '1อ ,?.R N&อ/์N/APอ '/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @% O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์2ํ@ห/?&ห%N/. @% อ /? O1>ห%N/. @%Pค/ 2/O@ *AQ% @%2ํ@ค? #@ 2@/2%N#0 Oอ b ,@.ห1? @ ห%N/. @%R O ํ@ห% คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์QหOO N Oอ-C1ห/Aอ/>&&2@/2%N#0 @P *> @/ @ @ /?!"B'/>2 ค์ O @%ค/@--?P%ค '1อ ,?.R N&อ/์Q%N/APอ @//? 1@ค/@-1?& @//? 1@ค/@-"C !Oอ ค/&"O/% O1> @//? 1@2,@**/Oอ-Q O @% O1>R O /> ? &(1 />#&#?Pอ@ N > @Q%!@-/?!"B'/>2 ค์O!N1>N/APอ N'็%/> ? &!Pํ@ /> ? & 1@ ห/Aอ/> ? &2C !@-'/> @0ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> N/APอ -@!/ @% @/ ํ@ห% คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์QหOO N Oอ-C1ห/Aอ/>&&2@/2%N#0O1O/ QหOห%N/. @% ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@ 2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0%?Q%Q%O!N1>/> ? &!@-ห?/ Oอ อ '/> @0'/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @%#?P ํ@ห% Q%!@/@ #O@.'/> @0%?Q#?Q %?Q P .*> @/ @ @ คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์ ? !NอR'%?Qหนา ๙เลม ๑๔๑ ตอนพิเศษ ๑๘ ง ราชกิจจานุเบกษา ๑๘ มกราคม ๒๕๖๗
(_) Q% / ?#?P Oอ-C1ห/Aอ/>&&2@/2%N#0-?คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์อ.CNQ%/> ? &!Pํ@QหO ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0!@-ห?/ Oอ!NอR'%?Q( ) @/'/>N->%ค/@-N2?P. O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์(CybersecurityRisk Assessment)( ) O(% @//?&-Aอ,?.คB ค@-#@ R N&อ/์ (Incident Response Plan) (#?Q Q%2N/% อ '/>-/1O%/#@ ' >&?!> O1> /อ&-@!/ @% O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์ !@-'/> @0'/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @%)(ค) @/ ? @/#/?*.์2>% (Asset Management)( ) @/'/>N->%ค/@-N2?P. O1> 1.B#$์Q% @/ ? @/ค/@-N2?P. (Risk Assessmentand Risk Management Strategy)( ) @/ค/&คB- @/N O@"@ (Access Control)( ) @/#ํ@QหO/>&&-?ค/@-O O O /N (System Hardening)( ) @/2/O@ ค/@-!/>ห%? /CO O @%ค/@--?P%ค '1อ ,?.R N&อ/์(Cybersecurity Awareness)( ) @/!// 2อ&O1>N)้@/>/? ,?.คB ค@-#@ R N&อ/์ (Cyber Threat Detectionand Monitoring)( ) O(% @/2APอ2@/Q%,@/>/> 0! (Crisis Communication Plan)( ) @/)@ Oอ-ค/@--?P%ค '1อ ,?.R N&อ/์ (Cybersecurity Exercise)(`) Q% / ?#?P Oอ-C1ห/Aอ/>&&2@/2%N#0-?คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์อ.CNQ%/> ? & 1@ QหO ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0!@-ห?/ Oอ !NอR'%?Q( ) QหO ํ @N%>% @/!@- Oอ (_)( ) O(% @/!// 2อ& O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์(Cybersecurity AuditPlan) (ค) @/N APอ-!Nอ/>.>R 1 (Remote Connection)( ) 2APอN O& Oอ-C1O&&"อ R O (Removable Storage Media)(a) Q% / ?#?P Oอ-C1ห/Aอ/>&&2@/2%N#0-?คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์อ.CNQ%/> ? &2C QหO ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0!@-ห?/ Oอ !NอR'%?Q( ) QหO ํ @N%>% @/!@- Oอ (`)( ) @/'/>N->% Nอ Pห/NO1> @/# 2อ&N @>/>&& (Vulnerability Assessment andPenetration Testing)(ค) @/ ? @/(COQหO&/> @/,@.%อ (Third Party Management)( ) @/O&N 'ั% Oอ-C1 (Information Sharing)หนา ๑๐เลม ๑๔๑ ตอนพิเศษ ๑๘ ง ราชกิจจานุเบกษา ๑๘ มกราคม ๒๕๖๗
( ) @//? 1@O1>+A้%+Cค/@-N2?.ห@.#?PN > @ ,?.คB ค@-#@ R N&อ/์ (CybersecurityResilience and Recovery) Oอ c QหON1 @$> @/ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> /? 1@ @/!@-'/> @0%?Q O1>QหO-?อํ@%@ ออ '/> @0 คํ@2?P ห1? N ์O1>/>$? @/N*APอ' >&?!>!@-'/> @0%?QQ% / ?#?P-?'ั ห@N ?P./ ?& @/' >&?!>!@-'/> @0%?Q ห/Aอ'/> @0%?QR-NR O ํ@ห% N/APอ Q R/OQหO'/>$@% //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> N'็%(CO-?อํ@%@ !?ค/@-O1>/>%> ?. ?Q @#?Q %?Q @/!?ค/@-O1>คํ@/>%> ?. อ '/>$@% //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>QหON'็%#?P2B'/> @0 /?%#?P _^ $?%/@ค- *.0. `cdd,C->$//- N/ . ?./อ %@. /? -%!/? ' >&?!>ห%O@#?P'/>$@% //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>หนา ๑๑เลม ๑๔๑ ตอนพิเศษ ๑๘ ง ราชกิจจานุเบกษา ๑๘ มกราคม ๒๕๖๗
ตารางหัวขอในการกำหนดมาตรการควบคุมความมั่นคงปลอดภัยไซเบอรขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศทายประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอรแหงชาติเรื่อง มาตรฐานขั้นต่ำของขอมูลหรือระบบสารสนเทศ พ.ศ. ๒๕๖๖หัวขอในการกำหนดมาตรการควบคุมความมั่นคงปลอดภัยไซเบอรขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศ ระดับคุณลักษณะความมั่นคงปลอดภัยไซเบอรของขอมูลหรือระบบสารสนเทศต่ำ กลาง สูงประมวลแนวทางปฏิบัติองคประกอบที่ ๑ แผนการตรวจสอบดานการรักษาความมั่นคงปลอดภัยไซเบอร (Cybersecurity Audit Plan) องคประกอบที่ ๒ การประเมินความเสี่ยงดานการรักษาความมั่นคงปลอดภัยไซเบอร (Cybersecurity Risk Assessment) องคประกอบที่ ๓ แผนการรับมือภัยคุกคามทางไซเบอร(Incident Response Plan) กรอบมาตรฐานดานการรักษาความมั่นคงปลอดภัยไซเบอร๑. การระบุความเสี่ยงที่อาจจะเกิดขึ้นแกคอมพิวเตอร ขอมูลคอมพิวเตอร ระบบคอมพิวเตอรขอมูลอื่นที่เกี่ยวของกับระบบคอมพิวเตอร ทรัพยสินและชีวิตรางกายของบุคคล (Identify)๑.๑ การจัดการทรัพยสิน (Asset Management) ๑.๒ การประเมินความเสี่ยงและกลยุทธในการจัดการความเสี่ยง(Risk Assessment and Risk Management Strategy) ๑.๓ การประเมินชองโหวและการทดสอบเจาะระบบ(Vulnerability Assessment and Penetration Testing) ๑.๔ การจัดการผูใหบริการภายนอก (Third Party Management) ๒. มาตรการปองกันความเสี่ยงที่อาจจะเกิดขึ้น (Protect)๒.๑ การควบคุมการเขาถึง (Access Control) ๒.๒ การทำใหระบบมีความแข็งแกรง (System Hardening) ๒.๓ การเชื่อมตอระยะไกล (Remote Connection) ๒.๔ สื่อเก็บขอมูลแบบถอดได (Removable Storage Media) ๒.๕ การสรางความตระหนักรูดานความมั่นคงปลอดภัยไซเบอร(Cybersecurity Awareness) ๒.๖ การแบงปนขอมูล (Information Sharing) ๓. มาตรการตรวจสอบและเฝาระวังภัยคุกคามทางไซเบอร (Detect)๓.๑ การตรวจสอบและเฝาระวังภัยคุกคามทางไซเบอร(Cyber Threat Detection and Monitoring)
- ๒ -หัวขอในการกำหนดมาตรการควบคุมความมั่นคงปลอดภัยไซเบอรขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศ ระดับคุณลักษณะความมั่นคงปลอดภัยไซเบอรของขอมูลหรือระบบสารสนเทศต่ำ กลาง สูง๔. มาตรการเผชิญเหตุเมื่อมีการตรวจพบภัยคุกคามทางไซเบอร (Respond)๔.๑ แผนการรับมือภัยคุกคามทางไซเบอร(Cybersecurity Incident Response Plan) ๔.๒ แผนการสื่อสารในภาวะวิกฤต(Crisis Communication Plan) ๔.๓ การฝกซอมความมั่นคงปลอดภัยไซเบอร(Cybersecurity Exercise) ๕. มาตรการรักษาและฟนฟูความเสียหายที่เกิดจากภัยคุกคามทางไซเบอร (Recover)๕.๑ การรักษาและฟนฟูความเสียหายที่เกิดจากภัยคุกคามทางไซเบอร(Cybersecurity Resilience and Recovery) Powered by TCPDF (www.tcpdf.org)