ThaiGovData

ประกาศคณะกรรมการพัฒนาการท่องเที่ยวประจำเขตพัฒนาการท่องเที่ยวเมืองเก่ามีชีวิต เรื่อง แผนปฏิบัติการพัฒนาการท่องเที่ยว ภายในเขตพัฒนาการท่องเที่ยวเมืองเก่ามีชีวิต (พ.ศ. ๒๕๖๖ - ๒๕๗๐) (เล่มที่ ๒)

undated

Original PDF at ratchakitcha.soc.go.th

The text below was extracted from the PDF's own text layer, not by OCR. The linked PDF is the record; treat this as an extract of it.

'/> @0ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>N/APอ -@!/ @% ?Q%!Pํ@ อ Oอ-C1ห/Aอ/>&&2@/2%N#0*.0. `cddP .#?P*/>/@ &? ?!> @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์ *.0. `cd` ํ@ห% QหOค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>-?ห%O@#?PO1>อํ@%@ 2/O@ -@!/ @%N ?P./ ?& @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์ O1> ํ@ห% -@!/ @% ?Q%!Pํ@#?PN ?P./ Oอ ?&คอ-*>/N!อ/์ />&&คอ-*>/N!อ/์ห/AอP'/O /-คอ-*>/N!อ/์ @ 2-ค// ํ@ห% -@!/ @% ?Q%!Pํ@ อ Oอ-C1ห/Aอ/>&&2@/2%N#0 N*APอQหO @/' >&?!> @%N ?P./ ?& @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์N'็%R'อ.N@ -?'/>2>#$>,@*อ@0?.อํ@%@ !@-ค/@-Q%-@!/@ _ (b) OหN */>/@ &? ?!> @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์*.0. `cd` '/> อ& ?&-!>#?P'/> B-ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>Q%ค/@/ @/'/> B-ค/?Q #?P b/`cdd N-APอ/?%#?P `^ *00 > @.% `cdd ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> @ ออ '/> @0R/O ? !NอR'%?Q Oอ _ '/> @0%?QN/?. /N@ ì'/> @0ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>N/APอ -@!/ @% ?Q%!Pํ@ อ Oอ-C1ห/Aอ/>&&2@/2%N#0 *.0. `cddî Oอ ` '/> @0%?QQหOQ O&? ค?&N-APอ*O% ํ@ห% ห%@P '?%?&O!N/?%'/> @0Q%/@ > @%BN& 1@N'็%!O%R' Oอ a Q%'/> @0%?Qìห%N/. @%î ห-@.ค/@-/N@ ห%N/. @% อ /? ห%N/. @%ค/&คB-ห/Aอ ํ@ ?& C O1O1>ห%N/. @%Pค/ 2/O@ *AQ% @%2ํ@ค? #@ 2@/2%N#0ì-@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์î ห-@.ค/@-/N@ -@!/ @/#?P ํ@ห% @Q%N*APอ ํ @N%>% @//? 1@ค/@-1?& (Confidentiality) @//? 1@ค/@-"C !Oอ ค/&"O/% (Integrity) O1> @//? 1@2,@**/Oอ-Q O @% (Availability) 2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0ì'/> @0'/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @%î ห-@.ค/@-/N@ '/> @0ค > //- @/ ํ@ ?& C O1 O @%ค/@--?P%ค '1อ ,?.R N&อ/์N/APอ '/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @% O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์2ํ@ห/?&ห%N/. @% อ /? O1>ห%N/. @%Pค/ 2/O@ *AQ% @%2ํ@ค? #@ 2@/2%N#0 Oอ b ,@.ห1? @ ห%N/. @%R O ํ@ห% คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์QหOO N Oอ-C1ห/Aอ/>&&2@/2%N#0 @P *> @/ @ @ /?!"B'/>2 ค์ O @%ค/@--?P%ค '1อ ,?.R N&อ/์Q%N/APอ @//? 1@ค/@-1?& @//? 1@ค/@-"C !Oอ ค/&"O/% O1> @//? 1@2,@**/Oอ-Q O @% O1>R O /> ? &(1 />#&#?Pอ@ N > @Q%!@-/?!"B'/>2 ค์O!N1>N/APอ N'็%/> ? &!Pํ@ /> ? & 1@ ห/Aอ/> ? &2C !@-'/> @0ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> N/APอ -@!/ @% @/ ํ@ห% คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์QหOO N Oอ-C1ห/Aอ/>&&2@/2%N#0O1O/ QหOห%N/. @% ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@ 2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0%?Q%Q%O!N1>/> ? &!@-ห?/ Oอ อ '/> @0'/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @%#?P ํ@ห% Q%!@/@ #O@.'/> @0%?Q#?Q %?Q P .*> @/ @ @ คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์ ? !NอR'%?Qหนา ๙เลม ๑๔๑ ตอนพิเศษ ๑๘ ง ราชกิจจานุเบกษา ๑๘ มกราคม ๒๕๖๗ (_) Q% / ?#?P Oอ-C1ห/Aอ/>&&2@/2%N#0-?คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์อ.CNQ%/> ? &!Pํ@QหO ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0!@-ห?/ Oอ!NอR'%?Q( ) @/'/>N->%ค/@-N2?P. O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์(CybersecurityRisk Assessment)( ) O(% @//?&-Aอ,?.คB ค@-#@ R N&อ/์ (Incident Response Plan) (#?Q Q%2N/% อ '/>-/1O%/#@ ' >&?!> O1> /อ&-@!/ @% O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์ !@-'/> @0'/>-/1O%/#@ ' >&?!>O1> /อ&-@!/ @%)(ค) @/ ? @/#/?*.์2>% (Asset Management)( ) @/'/>N->%ค/@-N2?P. O1> 1.B#$์Q% @/ ? @/ค/@-N2?P. (Risk Assessmentand Risk Management Strategy)( ) @/ค/&คB- @/N O@"@ (Access Control)( ) @/#ํ@QหO/>&&-?ค/@-O O O /N (System Hardening)( ) @/2/O@ ค/@-!/>ห%? /CO O @%ค/@--?P%ค '1อ ,?.R N&อ/์(Cybersecurity Awareness)( ) @/!// 2อ&O1>N)้@/>/? ,?.คB ค@-#@ R N&อ/์ (Cyber Threat Detectionand Monitoring)( ) O(% @/2APอ2@/Q%,@/>/> 0! (Crisis Communication Plan)( ) @/)@ Oอ-ค/@--?P%ค '1อ ,?.R N&อ/์ (Cybersecurity Exercise)(`) Q% / ?#?P Oอ-C1ห/Aอ/>&&2@/2%N#0-?คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์อ.CNQ%/> ? & 1@ QหO ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0!@-ห?/ Oอ !NอR'%?Q( ) QหO ํ @N%>% @/!@- Oอ (_)( ) O(% @/!// 2อ& O @% @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์(Cybersecurity AuditPlan) (ค) @/N APอ-!Nอ/>.>R 1 (Remote Connection)( ) 2APอN O& Oอ-C1O&&"อ R O (Removable Storage Media)(a) Q% / ?#?P Oอ-C1ห/Aอ/>&&2@/2%N#0-?คB 1? 1 >ค/@--?P%ค '1อ ,?.R N&อ/์อ.CNQ%/> ? &2C QหO ํ@ห% -@!/ @/ค/&คB-ค/@--?P%ค '1อ ,?.R N&อ/์ ?Q%!Pํ@2ํ@ห/?& Oอ-C1ห/Aอ/>&&2@/2%N#0!@-ห?/ Oอ !NอR'%?Q( ) QหO ํ @N%>% @/!@- Oอ (`)( ) @/'/>N->% Nอ Pห/NO1> @/# 2อ&N @>/>&& (Vulnerability Assessment andPenetration Testing)(ค) @/ ? @/(COQหO&/> @/,@.%อ (Third Party Management)( ) @/O&N 'ั% Oอ-C1 (Information Sharing)หนา ๑๐เลม ๑๔๑ ตอนพิเศษ ๑๘ ง ราชกิจจานุเบกษา ๑๘ มกราคม ๒๕๖๗ ( ) @//? 1@O1>+A้%+Cค/@-N2?.ห@.#?PN > @ ,?.คB ค@-#@ R N&อ/์ (CybersecurityResilience and Recovery) Oอ c QหON1 @$> @/ค > //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> /? 1@ @/!@-'/> @0%?Q O1>QหO-?อํ@%@ ออ '/> @0 คํ@2?P ห1? N ์O1>/>$? @/N*APอ' >&?!>!@-'/> @0%?QQ% / ?#?P-?'ั ห@N ?P./ ?& @/' >&?!>!@-'/> @0%?Q ห/Aอ'/> @0%?QR-NR O ํ@ห% N/APอ Q R/OQหO'/>$@% //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!> N'็%(CO-?อํ@%@ !?ค/@-O1>/>%> ?. ?Q @#?Q %?Q @/!?ค/@-O1>คํ@/>%> ?. อ '/>$@% //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>QหON'็%#?P2B'/> @0 /?%#?P _^ $?%/@ค- *.0. `cdd,C->$//- N/ . ?./อ %@. /? -%!/? ' >&?!>ห%O@#?P'/>$@% //- @/ @//? 1@ค/@--?P%ค '1อ ,?.R N&อ/์OหN @!>หนา ๑๑เลม ๑๔๑ ตอนพิเศษ ๑๘ ง ราชกิจจานุเบกษา ๑๘ มกราคม ๒๕๖๗ ตารางหัวขอในการกำหนดมาตรการควบคุมความมั่นคงปลอดภัยไซเบอรขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศทายประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอรแหงชาติเรื่อง มาตรฐานขั้นต่ำของขอมูลหรือระบบสารสนเทศ พ.ศ. ๒๕๖๖หัวขอในการกำหนดมาตรการควบคุมความมั่นคงปลอดภัยไซเบอรขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศ ระดับคุณลักษณะความมั่นคงปลอดภัยไซเบอรของขอมูลหรือระบบสารสนเทศต่ำ กลาง สูงประมวลแนวทางปฏิบัติองคประกอบที่ ๑ แผนการตรวจสอบดานการรักษาความมั่นคงปลอดภัยไซเบอร (Cybersecurity Audit Plan)  องคประกอบที่ ๒ การประเมินความเสี่ยงดานการรักษาความมั่นคงปลอดภัยไซเบอร (Cybersecurity Risk Assessment)   องคประกอบที่ ๓ แผนการรับมือภัยคุกคามทางไซเบอร(Incident Response Plan)   กรอบมาตรฐานดานการรักษาความมั่นคงปลอดภัยไซเบอร๑. การระบุความเสี่ยงที่อาจจะเกิดขึ้นแกคอมพิวเตอร ขอมูลคอมพิวเตอร ระบบคอมพิวเตอรขอมูลอื่นที่เกี่ยวของกับระบบคอมพิวเตอร ทรัพยสินและชีวิตรางกายของบุคคล (Identify)๑.๑ การจัดการทรัพยสิน (Asset Management)   ๑.๒ การประเมินความเสี่ยงและกลยุทธในการจัดการความเสี่ยง(Risk Assessment and Risk Management Strategy)   ๑.๓ การประเมินชองโหวและการทดสอบเจาะระบบ(Vulnerability Assessment and Penetration Testing) ๑.๔ การจัดการผูใหบริการภายนอก (Third Party Management) ๒. มาตรการปองกันความเสี่ยงที่อาจจะเกิดขึ้น (Protect)๒.๑ การควบคุมการเขาถึง (Access Control)   ๒.๒ การทำใหระบบมีความแข็งแกรง (System Hardening)   ๒.๓ การเชื่อมตอระยะไกล (Remote Connection)  ๒.๔ สื่อเก็บขอมูลแบบถอดได (Removable Storage Media)  ๒.๕ การสรางความตระหนักรูดานความมั่นคงปลอดภัยไซเบอร(Cybersecurity Awareness)   ๒.๖ การแบงปนขอมูล (Information Sharing) ๓. มาตรการตรวจสอบและเฝาระวังภัยคุกคามทางไซเบอร (Detect)๓.๑ การตรวจสอบและเฝาระวังภัยคุกคามทางไซเบอร(Cyber Threat Detection and Monitoring)    - ๒ -หัวขอในการกำหนดมาตรการควบคุมความมั่นคงปลอดภัยไซเบอรขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศ ระดับคุณลักษณะความมั่นคงปลอดภัยไซเบอรของขอมูลหรือระบบสารสนเทศต่ำ กลาง สูง๔. มาตรการเผชิญเหตุเมื่อมีการตรวจพบภัยคุกคามทางไซเบอร (Respond)๔.๑ แผนการรับมือภัยคุกคามทางไซเบอร(Cybersecurity Incident Response Plan)   ๔.๒ แผนการสื่อสารในภาวะวิกฤต(Crisis Communication Plan)   ๔.๓ การฝกซอมความมั่นคงปลอดภัยไซเบอร(Cybersecurity Exercise)   ๕. มาตรการรักษาและฟนฟูความเสียหายที่เกิดจากภัยคุกคามทางไซเบอร (Recover)๕.๑ การรักษาและฟนฟูความเสียหายที่เกิดจากภัยคุกคามทางไซเบอร(Cybersecurity Resilience and Recovery) Powered by TCPDF (www.tcpdf.org)