Page 13 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 13
ข
สารบัญ
หนา
คํานํา ก
สารบัญ ข
คํานิยาม ๑
สวนที่ ๑ การควบคุมการเขาถึงและการใชงานระบบสารสนเทศ
๑. การเขาถึงและควบคุมการใชงานสารสนเทศ ๔
๒. ขอกําหนดการใชงานตามภารกิจ เพื่อควบคุมการเขาถึงสารสนเทศ ๖
(Business requirements for access control)
๓. การบริหารจัดการการเขาถึงของผูใชงาน (user access management) ๖
๔. การกําหนดหนาที่ความรับผิดชอบของผูใชงาน (user access responsibilities) ๘
๕. การควบคุมการเขาถึงเครือขาย (network access control) ๑๐
๖. การควบคุมการเขาถึงระบบปฏิบัติการ (operating system access control) ๑๒
๗. การควบคุมการเขาถึงโปรแกรมประยุกตหรือแอพพลิเคชั่นและสารสนเทศ ๑๔
(Application and information access control)
สวนที่ ๒ การสํารองขอมูลระบบสารสนเทศ ๑๕
สวนที่ ๓ การตรวจสอบและประเมินความเสี่ยงดานสารสนเทศ ๑๘
ภาคผนวก ๒๐
แผนเตรียมความพรอมกรณีฉุกเฉินดานเทคโนโลยีสารสนเทศ