ThaiGovData

คำพิพากษาของศาลฎีกาแผนกคดีอาญาของผู้ดำรงตำแหน่งทางการเมือง เรื่อง การแสดงบัญชีรายการทรัพย์สินและหนี้สิน [คดีหมายเลขดำที่ อม. ๘/๒๕๖๖ คดีหมายเลขแดงที่ อม. ๒๘/๒๕๖๖ ระหว่าง คณะกรรมการป้องกันและปราบปรามการทุจริตแห่งชาติ ผู้ร้อง นางสุวรรณา จันทกุมาร ผู้ถูกกล่าวหา]

undated

Original PDF at ratchakitcha.soc.go.th

The text below was extracted from the PDF's own text layer, not by OCR. The linked PDF is the record; treat this as an extract of it.

'1> @02ํ@%? @%ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!>N1APอ O%/#@ @1 ? #ํ@O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์พ.0. `cdeP 0#?Pพ1>1@ &?ญญ?!> @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ พ.0. `cd` ํ@ห% QหOห%N/0 @% อ 1? ห%N/0 @%ค/&คB/ห1Aอ ํ@ ?& C O3 O3>ห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0 ? #ํ@'1>//3O%/#@ ' >&?!>O3> 1อ&/@!1 @% O @% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์QหO2อ ค3Oอ ?&%P0&@0O3>O(%/N@ O /0 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ O3>QหO2ํ@%? @%P 0ค/@/NหO% อ& อ ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!> ? #ํ@'1>//3O%/#@ ' >&?!>O3> 1อ&/@!1 @%2ํ@ห1?&QหOห%N/0 @% อ 1? ห%N/0 @%ค/&คB/ห1Aอ ํ@ ?& C O3ห1Aอห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0%ํ@R'Q ON'็%O%/#@ Q% @1 ? #ํ@ห1Aอ%ํ@R'Q ON'็%'1>//3O%/#@ ' >&?!> อ !%O3>NพAPอQหON'็%R'!@/%P0&@0&1>ห@1 ? @1#?PN ?P0/ ?& @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์2ํ@ห1?&ห%N/0 @% อ 1? O3>ห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0 Q%ห?/ Oอ#?P a%P0&@0&1>ห@1 ? @1#?PN ?P0/ ?& @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์2ํ@ห1?&ห%N/0 @% อ 1? O3>ห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0 @ 2/ค/1 ํ@ห% O%/#@ @1 ? #ํ@O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ อ?%N'็% @1 ํ@ห% 1@03>Nอ?0 Q% @1 ? #ํ@Nอ 2@1#?P1>&B Oอ ํ@ห%O3>/@!1 @1 @1ค/&คB/N ?P0/ ?& @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ อ ห%N/0 @%NพAPอ'1>P0 %์Q% @1 ํ @N%>% @1 ? #ํ@'1>//3O%/#@ ' >&?!>O3> 1อ&/@!1 @% O @% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ อ ห%N/0 @% อ 1? ห%N/0 @%ค/&คB/ห1Aอ ํ@ ?& C O3O3>ห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0อ@0?0อํ@%@ !@/ค/@/Q%/@!1@ `` (`) O3> (e) O3>/@!1@ bb /11ค2@/OหN พ1>1@ &?ญญ?!> @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ พ.0. `cd` N3 @$> @1ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!> P 0ค/@/NหO% อ& อ ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!>Q%ค1@/ @1'1> B/ ค1?Q #?P b/`cdd N/APอ/?%#?P `f พ20 > @0% `cdd @ ออ '1> @0R/O ? !NอR'%?Q Oอ _ '1> @0%?QN1?0 /N@ ì'1> @02ํ@%? @%ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!> N1APอ O%/#@ @1 ? #ํ@O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ พ.0. `cdeî Oอ ` '1> @0%?QQหOQ O&? ค?&!?Q O!N/?%"? @ /?%'1> @0Q%1@ > @%BN& 1@N'็%!O%R' Oอ a Q%'1> @0%?QìO(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์î ห/@0ค/@//N@ Nอ 2@1#?P1>&B Oอ ํ@ห% O@%ค/@//?P%ค '3อ .?02ํ@ห1?&1>&&2@12%N#0Q%.@พ1// O3> @1ค/&คB/ค/@//?P%ค '3อ .?0 อ 1>&&2@12%N#0#?P ํ @N%>% @1อ0CNห1Aอ#?P > ํ @N%>% @1 NพAPอQหON'็%R'!@/ Oอ ํ@ห% Nห3N@%?Q%หนา ๓๒เลม ๑๔๑ ตอนพิเศษ ๓๗ ง ราชกิจจานุเบกษา ๘ กุมภาพันธ ๒๕๖๗ ì @1ค/&คB/ค/@//?P%ค '3อ .?0R N&อ1์î ห/@0ค/@//N@ @1'้อ ?%ห1Aอ/@!1 @1#?P ํ@ห% @Q%NพAPอ ํ @N%>% @11? 1@ค/@/3?& (Confidentiality) @11? 1@ค/@/"C !Oอ ค1&"O/% (Integrity) O3> @11? 1@2.@พพ1Oอ/Q O @% (Availability) อ Oอ/C3O3>1>&&2@12%N#0 Oอ b QหOห%N/0 @% อ 1? ห%N/0 @%ค/&คB/ห1Aอ ํ@ ?& C O3ห1Aอห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0 ? #ํ@O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ 2ํ@ห1?& @1 ? #ํ@'1>//3O%/#@ ' >&?!>O3> 1อ&/@!1 @% O @% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ P 0QหOQ OO%/#@ @1 ? #ํ@O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์#O@0'1> @0%?Q O3>N O&1? 1@R/O#?Pห%N/0 @%O3>2N QหO2ํ@%? @%ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!>N/APอ2ํ@%? @%1Oอ อ Oอ c Q% 1 ?#?Pห%N/0 @% อ 1? ห%N/0 @%ค/&คB/ห1Aอ ํ@ ?& C O3ห1Aอห%N/0 @%Pค1 21O@ พAQ% @%2ํ@ค?ญ#@ 2@12%N#0R O ? #ํ@O3> ํ @N%>% @1!@/O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์R/Oอ0CNQ%/?% Nอ%/?%#?P'1> @0%?QQ O&? ค?& QหOห%N/0 @% ํ @N%>% @1!@/O(% @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์ ? 3N@/R O !NอR' % /N@ >2>Q%2B 1>0>N/3@#?P ํ@ห% R/OQ%O(% Q% 1 ?#?Pห%N/0 @%R/NR O ํ@ห%1>0>N/3@R/OQ%O(%QหOห%N/0 @% ํ @N%>% @1!@/O(% ? 3N@/R O !NอR'อ? ห%@P 'ี%?&!?Q O!N/?%#?P'1> @0%?QQ O&? ค?& Oอ d QหON3 @$> @1ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!> 1? 1@ @1!@/'1> @0%?Q O3>QหO/?อํ@%@ ํ@ห% O&&O3>ออ '1> @0 คํ@2?P ห3? N ์O3>/>$? @1NพAPอ' >&?!>!@/'1> @0%?QQ% 1 ?#?P/?'ัญห@N ?P0/ ?& @1' >&?!>!@/'1> @0%?Q ห1Aอ'1> @0%?QR/NR O ํ@ห% N1APอ Q R/OQหON3 @$> @1/?อํ@%@ !?ค/@/O3>/>%> ?0 ?Q @ O3O/1@0 @%QหOค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!>#1@& #?Q %?Q @1!?ค/@/ O3>คํ@/>%> ?0 อ N3 @$> @1QหON'็%#?P2B'1> @0 /?%#?P `c / 1@ค/ พ.0. `cdeพ3อ@ @0!1? อ/1 /N 0N3 @$> @1ค > 11/ @1 @11? 1@ค/@//?P%ค '3อ .?0R N&อ1์OหN @!>หนา ๓๓เลม ๑๔๑ ตอนพิเศษ ๓๗ ง ราชกิจจานุเบกษา ๘ กุมภาพันธ ๒๕๖๗ แนวทางการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรทายประกาศสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอรแหงชาติเรื่อง แนวทางการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอร พ.ศ. ๒๕๖๗บทนำ เพื่ อใหเปนไปตามนโยบายบริหารจัดการที่ เกี่ ยวกับการรักษาความมั่ นคงปลอดภัยไซเบอรสำหรับหนวยงานของรัฐ และหนวยงานโครงสรางพื้นฐานสำคัญทางสารสนเทศ ในหัวขอที่ ๓ นโยบายบริหารจัดการที่เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอรสำหรับหนวยงานของรัฐและหนวยงานโครงสรางพื้นฐานสำคัญทางสารสนเทศ จึงสมควรกำหนดแนวทางการจัดทำแผนการรักษาความมั่ นคงปลอดภัยไซเบอรเพื่อประโยชนในการดำเนินการจัดทำประมวลแนวทางปฏิบัติและกรอบมาตรฐานดานการรักษาความมั่นคงปลอดภัยไซเบอรวัตถุประสงคเพื่อเปนแนวทางในการดำเนินการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรขอบเขตการใชหนวยงานของรัฐ หนวยงานควบคุมหรือกำกับดูแล หรือหนวยงานโครงสรางพื้นฐานสำคัญทางสารสนเทศการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรแผนการรักษาความมั่นคงปลอดภัยไซเบอร อยางนอยควรประกอบดวยรายละเอียด ๓ สวน ไดแกสวนที่ ๑ รายละเอียดของระบบสารสนเทศและผูเกี่ยวของสวนที่ ๒ การควบคุมความมั่นคงปลอดภัยไซเบอรสวนที่ ๓ การบริหารแผนการรักษาความมั่นคงปลอดภัยไซเบอรโดยมีรายละเอียดแตละสวน ดังตอไปนี้สวนที่ ๑ รายละเอียดของระบบสารสนเทศและผูเกี่ยวของ ประกอบดวย ๑๑ หัวขอ ดังนี้๑.๑ ชื่อและหมายเลขอางอิงระบบสารสนเทศ โดยหนวยงานตองกำหนดชื่อและหมายเลขอางอิงเฉพาะระบบ (Unique Identifier) ใหแกระบบสารสนเทศทุกระบบ๑.๒ คำอธิบายและวัตถุประสงคของระบบสารสนเทศ ไดแก คำอธิบาย การทำงาน(Function) และวัตถุประสงคของระบบสารสนเทศ๑.๓ เจาหนาที่ระดับอาวุโสดานความมั่นคงปลอดภัยของสารสนเทศ (Senior InformationSecurity Officer) ใหระบุรายละเอียดของผู บริหารระดับสูงของหนวยงานซึ่ งเปนผู มีหนาที่ และอำนาจบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ (Chief Information Security Officer : CISO) (หรือ Head ofInformation Security ในกรณีที่หนวยงานไมมี CISO) หรือผูที่ไดรับมอบหมายใหรับผิดชอบในการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอร โดยเจาหนาที่ระดับอาวุโสดานความมั่นคงปลอดภัยของสารสนเทศเปนผูมีหนาที่และอำนาจจัดทำและทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอร โดยประสานงานรวมกับเจาของระบบสารสนเทศ เจาของสารสนเทศ และผูที่เกี่ยวของกับระบบสารสนเทศ รวมถึงเปนผูประสานงานกับบุคลากรของหนวยงานในการกำหนดและตรวจสอบการควบคุมความมั่นคงปลอดภัยไซเบอรที่มีการใชงานรวมกันโดยตองมีรายละเอียดอยางนอยดังตอไปนี้ - 2 -(๑) ชื่อ(๒) ตำแหนง(๓) หนวยงาน/สวนงาน(๔) ที่อยูสำหรับการติดตอ(๕) หมายเลขโทรศัพท(๖) ไปรษณียอิเล็กทรอนิกส (e-mail)๑.๔ เจาของระบบสารสนเทศ (Information System Owner) ใหระบุรายละเอี ยดของผูรับผิดชอบระบบสารสนเทศ ซึ่งทำหนาที่เกี่ยวกับการจัดซื้อ พัฒนา บูรณาการ เปลี่ยนแปลงหรือแกไขดำเนินงาน และบำรุงรักษาระบบสารสนเทศในภาพรวม โดยเจาของระบบสารสนเทศเปนผูมีสวนในการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรรวมกับเจาหนาที่ระดับอาวุโสดานความมั่นคงปลอดภัยของสารสนเทศในการชวยระบุและตรวจสอบการควบคุมความมั่นคงปลอดภัยไซเบอรของระบบสารสนเทศ รวมถึงดำเนินการตามแผนการรักษาความมั่นคงปลอดภัยไซเบอรของระบบสารสนเทศ และหากมีการเปลี่ยนแปลงที่สำคัญที่เกี่ยวของกับระบบสารสนเทศเกิดขึ้น เจาของระบบสารสนเทศตองดำเนินการแจงเจาหนาที่ระดับอาวุโสดานความมั่นคงปลอดภัยของสารสนเทศทราบ โดยตองมีรายละเอียดอยางนอยดังตอไปนี้(๑) ชื่อ(๒) ตำแหนง(๓) หนวยงาน/สวนงาน(๔) ที่อยูสำหรับการติดตอ(๕) หมายเลขโทรศัพท(๖) ไปรษณียอิเล็กทรอนิกส (e-mail)๑.๕ เจาของสารสนเทศ (Information Owner) ใหระบุรายละเอียดของผูมีอำนาจโดยกฎหมายหรือโดยการไดรับมอบหมายใหดำเนินงานเกี่ยวกับสารสนเทศนั้น หรือรายละเอียดของผูมีหนาที่รับผิดชอบกำหนดมาตรการควบคุมสำหรับการสราง การรวบรวม การประมวลผล การเผยแพร และการทำลายสารสนเทศดังกลาว โดยเจาของสารสนเทศควรมีสวนในการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรรวมกับเจาหนาที่ระดับอาวุโสดานความมั่นคงปลอดภัยของสารสนเทศ ในการใหขอมูลเกี่ยวกับความตองการดานความมั่นคงปลอดภัยของสารสนเทศ และรวมพิจารณากำหนดหรืออนุญาตสิทธิและประเภทของสิทธิในการเขาถึงสารสนเทศใหแกบุคคล (หรือผูดำรงตำแหนง) หรือหนวยงาน รวมทั้งชวยในการระบุและตรวจสอบการควบคุมความมั่นคงปลอดภัยไซเบอรของระบบสารสนเทศ โดยตองมีรายละเอียดอยางนอยดังตอไปนี้(๑) ชื่อ(๒) ตำแหนง(๓) หนวยงาน/สวนงาน(๔) ที่อยูสำหรับการติดตอ(๕) หมายเลขโทรศัพท(๖) ไปรษณียอิเล็กทรอนิกส (e-mail) - 3 -๑.๖ เจาหนาที่ที่มีอำนาจ (Authorizing Official) ใหระบุรายละเอียดของผูบริหารระดับสูงขององคกรซึ่งมีหนาที่รับผิดชอบในการดำเนินงานระบบสารสนเทศ ในระดับความเสี่ยง (ตอการดำเนินงานภารกิจ หนาที่ ภาพลักษณ หรือทรัพยสินของหนวยงานหรือของบุคคล) ที่หนวยงานยอมรับไดและมีอำนาจอนุมัติหรือรับรองแผนการรักษาความมั่นคงปลอดภัยไซเบอร หรือผูที่ไดรับมอบหมาย โดยตองมีรายละเอียดอยางนอยดังตอไปนี้ (๑) ชื่อ(๒) ตำแหนง(๓) หนวยงาน/สวนงาน(๔) ที่อยูสำหรับการติดตอ(๕) หมายเลขโทรศัพท(๖) ไปรษณียอิเล็กทรอนิกส (e-mail)เจาหนาที่ที่มีอำนาจตองไมเปนเจาของระบบสารสนเทศ และในกรณีมีเจาหนาที่ที่มีอำนาจมากกวาหนึ่งคนใหกำหนดแนวทางการอนุมัติแผนการรักษาความมั่นคงปลอดภัยไซเบอรไวดวยเชน ตองไดรับความเห็นชอบจากเจาหนาที่ที่มีอำนาจทุกคน หรือตองไดรับความเห็นชอบจากเจาหนาที่ที่มีอำนาจไมนอยกวากึ่งหนึ่งของจำนวนเจาหนาที่ที่มีอำนาจทั้งหมด๑.๗ ผูที่เกี่ยวของกับระบบสารสนเทศ (Other Designated Contact) ใหระบุรายละเอียดของบุคคลที่มีความเกี่ยวของกับระบบสารสนเทศ ดังตอไปนี้(๑) ผูที่สามารถใหขอมูลเกี่ยวกับการดำเนินการและคุณลักษณะของระบบสารสนเทศ(๒) ผูที่มีสวนรวมในการดำเนินการพัฒนาและปรับปรุงแผนการรักษาความมั่นคงปลอดภัยไซเบอร (๓) ผูที่ไดรับมอบหมายจากบุคคลตาม (๑) หรือ (๒) ใหกระทำการแทนรายละเอียดของบุคคลตามวรรคหนึ่ง ตองมีอยางนอยดังตอไปนี้(๑) ชื่อ(๒) ตำแหนง(๓) หนวยงาน/สวนงาน(๔) ที่อยูสำหรับการติดตอ(๕) หมายเลขโทรศัพท(๖) ไปรษณียอิเล็กทรอนิกส (e-mail)๑.๘ การกำหนดคุณลักษณะดานความมั่นคงปลอดภัยไซเบอร ใหระบุรายละเอียดเกี่ยวกับการกำหนดคุณลักษณะความมั่นคงปลอดภัยไซเบอร (Security Category) ใหแกระบบสารสนเทศจากการประเมินและจัดระดับผลกระทบตอการดำเนินงานของหนวยงาน ทรัพยสินของหนวยงาน หรือความปลอดภัยของผูใชบริการของหนวยงาน บุคลากรของหนวยงาน หรือประชาชน ในกรณีที่มีเหตุการณที่เกี่ยวกับความมั่นคงปลอดภัยไซเบอรหรือเหตุภัยคุกคามทางไซเบอรเกิดขึ้น โดยพิจารณาวัตถุประสงคดานความมั่นคงปลอดภัยไซเบอร (SecurityObjectives) ของระบบยอยแตละระบบภายใตระบบสารสนเทศในเรื่อง (๑) การรักษาความลับ (Confidentiality)(๒) การรักษาความถูกตองครบถวน (Integrity) และ (๓) การรักษาสภาพพรอมใชงาน (Availability) และใชระดับผลกระทบของประเภทขอมูลตามวัตถุประสงคดานความมั่นคงปลอดภัยไซเบอรในแตละเรื่องที่มีระดับผลกระทบมากที่สุด - 4 -การกำหนดคุณลักษณะดานความมั่ นคงปลอดภัยไซเบอรใหแกระบบสารสนเทศตามวรรคหนึ่ ง ใหดำเนินการตามประกาศคณะกรรมการการรักษาความมั่ นคงปลอดภัยไซเบอรแหงชาติเรื่อง มาตรฐานการกำหนดคุณลักษณะความมั่นคงปลอดภัยไซเบอรใหแกขอมูลหรือระบบสารสนเทศ๑.๙ สถานะของระบบสารสนเทศ ใหระบุสถานะของระบบโดยเลือกจากสถานะใดสถานะหนึ่งดังตอไปนี้ (๑) สถานะอยูระหวางการพัฒนา หมายถึง ระบบใหมที่อยูระหวางขั้นตอนการออกแบบพัฒนา หรือทดสอบการใชงาน(๒) สถานะดำเนินการ หมายถึง ระบบดำเนินการหรือใชงานในปจจุบัน(๓) สถานะอยูระหวางการปรับปรุง หมายถึง ระบบอยูระหวางการปรับปรุง แกไขหรือเปลี่ยนแปลง และไมมีการใชงาน๑.๑๐ การเชื่อมตอระบบสารสนเทศและการใชงานขอมูลรวมกัน ใหระบุรายละเอียดที่เกี่ยวของกับการเชื่อมตอกับระบบสารสนเทศอื่นในเรื่อง ดังตอไปนี้(๑) ชื่อระบบสารสนเทศที่เชื่อมตอ ชื่อหนวยงานของระบบสารสนเทศที่เชื่ อมตอและชนิดของการเชื่อมตอ (เชน ผานเครือขายอินเทอรเน็ต เปนตน)(๒) รายละเอียดการใหสิทธิในการเชื่อมตอ ไดแก วันที่ การกำหนดคุณลักษณะของระบบสารสนเทศที่เชื่อมตอ การรับรองมาตรฐานดานความมั่นคงปลอดภัยและสถานะการรับรองมาตรฐานดานความมั่นคงปลอดภัยของระบบสารสนเทศที่เชื่อมตอ และชื่อและตำแหนงของผูไดรับมอบอำนาจของระบบสารสนเทศที่เชื่อมตอ๑.๑๑ นโยบาย ระเบียบ หรือกฎหมายที่เกี่ยวของกับระบบสารสนเทศ ใหระบุนโยบายระเบียบ หรือกฎหมายที่สงผลโดยตรงกับการรักษาความลับ (Confidentiality) การรักษาความถูกตองครบถวน(Integrity) และการรักษาสภาพพรอมใชงาน (Availability) ของขอมูลและระบบสารสนเทศสวนที่ ๒ การควบคุมความมั่นคงปลอดภัยไซเบอรใหระบุรายละเอียดการดำเนินการที่เปนมาตรฐานขั้นต่ำสำหรับการควบคุมความมั่นคงปลอดภัยไซเบอรของระบบสารสนเทศ (Minimum Security Control) ตามหลักเกณฑที่กำหนดในประกาศคณะกรรมการการรักษาความมั่ นคงปลอดภัยไซเบอรแหงชาติ เรื่ อง มาตรฐานขั้ นต่ำสำหรับขอมูลหรือระบบสารสนเทศ เพื่อใหเหมาะสมกับการกำหนดคุณลักษณะดานความมั่นคงปลอดภัยไซเบอรใหแกระบบสารสนเทศตามขอ ๑.๘สวนที่ ๓ การบริหารงานแผนการรักษาความมั่นคงปลอดภัยไซเบอร ประกอบดวย๓.๑ วันที่ที่จัดทำและลายมือชื่อผูจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอร๓.๒ วันที่ที่อนุมัติและลายมือชื่อผูอนุมัติแผนการรักษาความมั่นคงปลอดภัยไซเบอร๓.๓ กำหนดเวลาทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอร และชื่อผูรับผิดชอบในการติดตามการทบทวนแผน๓.๔ สาเหตุการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอร โดยเลือกจากสาเหตุใดสาเหตุหนึ่ง ดังตอไปนี้ - 5 -(๑) จัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรฉบับแรก หมายถึง การจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรขึ้นใหมเปนครั้งแรก หรือจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรขึ้นใหมทั้งฉบับแทนฉบับเดิม(๒) ทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอรตามรอบที่กำหนด หมายถึงการทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอรตามที่กำหนดไวในแผนการรักษาความมั่นคงปลอดภัยไซเบอรฉบับที่ใชบังคับอยูในขณะนั้น(๓) ทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอรเนื่องจากมีการเปลี่ยนแปลงหมายถึง การทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอรเนื่องจากมีการเปลี่ยนแปลงที่สำคัญ โดยตองระบุความเปลี่ยนแปลงดังกลาวดวยทั้งนี้ กระบวนการทบทวนแผนควรดำเนินการทุกป หรือดำเนินการกอนรอบหนึ่ งปหากมีการเปลี่ยนแปลงที่สำคัญ เชน มีการเปลี่ยนแปลงระดับความเสี่ยงเพิ่มขึ้นเกินกวาระดับความเสี่ยงที่ยอมรับไดกฎหมายที่เกี่ยวของกับการจัดทำหรือดำเนินการตามแผนการรักษาความมั่นคงปลอดภัยไซเบอรมีการเปลี่ยนแปลงในสาระสำคัญ มีการเปลี่ยนแปลงลักษณะของภัยคุกคามทางไซเบอร มีการเปลี่ยนแปลงเกี่ยวกับบุคคลที่เกี่ยวของกับแผนการรักษาความมั่นคงปลอดภัยไซเบอร (เชน การเปลี่ยนแปลงเจาของระบบสารสนเทศ ผูที่เกี่ยวของกับระบบสารสนเทศ หรือเจาหนาที่ที่มีอำนาจ เปนตน) ระบบสารสนเทศมีการเปลี่ยนแปลง สถานะของระบบสารสนเทศมีการเปลี่ยนแปลง หรือการเชื่อมตอระบบสารสนเทศมีการเปลี่ยนแปลง เปนตน - 6 - หนา ๑@1 แผนรักษาความมั่นคงปลอดภัยไซเบอรชื่อระบบ …………………………………….………………...................………………………………….หมายเลขอางอิง …………………………………………………………….....................………………Version Changes Changed byOn Date Reviewed by/Approved byOn Dateหมายเลขอางอิง - version ...สัญลักษณหนวยงาน(หากมี) - 7 - หนา ๒สวนที่ ๑ รายละเอียดของระบบสารสนเทศและผูเกี่ยวของชื่อ ..............................................................................................................................................................หมายเลขอางอิง .........................................................................................................................................คำอธิบายและวัตถุประสงคของระบบสารสนเทศ................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................เจาหนาที่ระดับอาวุโสดานความมั่นคงปลอดภัยของสารสนเทศ*ชื่อตำแหนงหนวยงานที่อยูสำหรับการติดตอหมายเลขโทรศัพทไปรษณียอิเล็กทรอนิกส (e-mail)เจาของระบบสารสนเทศ* ชื่อตำแหนงหนวยงาน/สวนงานที่อยูสำหรับการติดตอหมายเลขโทรศัพทไปรษณียอิเล็กทรอนิกส (e-mail)หมายเหตุ *สามารถระบุผูที่เกี่ยวของไดมากกวา ๑ ทาน หมายเลขอางอิง - version ... - 8 - หนา ๓เจาของสารสนเทศ* ชื่อตำแหนงหนวยงาน/สวนงานที่อยูสำหรับการติดตอหมายเลขโทรศัพทไปรษณียอิเล็กทรอนิกส (e-mail)เจาหนาที่ที่มีอำนาจ* (Authorizing Official)ชื่อตำแหนงหนวยงาน/สวนงานที่อยูสำหรับการติดตอหมายเลขโทรศัพทไปรษณียอิเล็กทรอนิกส (e-mail)หมายเหตุ เจาหนาที่ที่มีอำนาจตองไมเปนเจาของระบบสารสนเทศ และในกรณีมีเจาหนาที่ที่มีอำนาจมากกวาหนึ่งคน ใหกำหนดแนวทางการอนุมัติแผนการรักษาความมั่นคงปลอดภัยไซเบอรไวดวย เชน ตองไดรับความเห็นชอบจากเจาหนาที่ที่มีอำนาจทุกคน หรือตองไดรับความเห็นชอบจากเจาหนาที่ที่มีอำนาจไมนอยกวากึ่งหนึ่งของจำนวนเจาหนาที่ที่มีอำนาจทั้งหมดผูที่เกี่ยวของกับระบบสารสนเทศ* (Other Designated Contact)ชื่อตำแหนงหนวยงาน/สวนงานที่อยูสำหรับการติดตอหมายเลขโทรศัพทไปรษณียอิเล็กทรอนิกส (e-mail)หมายเหตุ *สามารถระบุผูที่เกี่ยวของไดมากกวา ๑ ทาน หมายเลขอางอิง - version ... - 9 - หนา ๔การกำหนดคุณลักษณะดานความมั่นคงปลอดภัยไซเบอร........................................................................................................................................................................................................................................................................................................................................(ดำเนินการตามประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอรแหงชาติวาดวยมาตรฐานการกำหนดคุณลักษณะความมั่นคงปลอดภัยไซเบอรใหแกขอมูลหรือระบบสารสนเทศ)สถานะของระบบสารสนเทศ  สถานะอยูระหวางการพัฒนา สถานะดำเนินการ สถานะอยูระหวางการปรับปรุงการเชื่อมตอระบบสารสนเทศและการใชงานขอมูลรวมกันชื่อระบบ หนวยงาน ชนิดการเชื่อมตอ การใหสิทธิ์ในการเชื่อมตอ วันที่ การกำหนดคุณลักษณะของระบบที่เชื่อมตอ การรับรองและสถานะการรับรอง ชื่อระบบนโยบาย ระเบียบ หรือกฎหมายที่เกี่ยวของกับระบบสารสนเทศ........................................................................................................................................................................................................................................................................................................................................หมายเลขอางอิง - version ... - 10 - หนา ๕สวนที่ ๒ การควบคุมความมั่นคงปลอดภัยไซเบอร(รายละเอียดการดำเนินการที่เปนมาตรฐานขั้นต่ำสำหรับการควบคุมความมั่นคงปลอดภัยไซเบอรของระบบสารสนเทศ (Minimum Security Control) ตามหลักเกณฑที่กำหนดในประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอรแหงชาติ เรื่อง มาตรฐานขั้นต่ำสำหรับขอมูลหรือระบบสารสนเทศ เพื่อใหเหมาะสมกับการกำหนดคุณลักษณะดานความมั่นคงปลอดภัยไซเบอรใหแกระบบสารสนเทศ)สวนที่ ๓ การบริหารงานแผนการรักษาความมั่นคงปลอดภัยไซเบอรสาเหตุในการจัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอร จัดทำแผนการรักษาความมั่นคงปลอดภัยไซเบอรฉบับแรก  ครั้งแรก  แทนฉบับเดิม.......................................... ทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอรตามรอบที่กำหนด ทบทวนแผนการรักษาความมั่นคงปลอดภัยไซเบอร เนื่องจากมีความเปลี่ยนแปลงที่สำคัญ (ระบุ)………………………………………………………………………………………………………………………………………………………………………………………………………………………การจัดทำแผนวันที่ ........................................................................ ลายมือชื่อผูจัดทำแผนการอนุมัติแผนวันที่ ........................................................................ ลายมือชื่อผูอนุมัติแผนการทบทวนแผนทบทวนภายในวันที่ ..................................................... ผูรับผิดชอบในการดำเนินการทบทวนแผนชื่อ .........................................................................ตำแหนง ................................................................หนวยงาน/สวนงาน................................................ที่อยูสำหรับการติดตอ...........................................เบอรโทรศัพท .......................................................ไปรษณียอิเล็กทรอนิกส (e-mail)..........................หมายเลขอางอิง - version ...Powered by TCPDF (www.tcpdf.org)