Page 17 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 17
๔
สวนที่ ๑
การควบคุมการเขาถึงและการใชงานระบบสารสนเทศ
วัตถุประสงค
๑. เพื่อใหมีแนวทางปฏิบัติในการรักษาความมั่นคงปลอดภัยสําหรับการควบคุมการเขาถึงและการใชงาน
ระบบสารสนเทศของมหาวิทยาลัย
๒. เพื่อใหผูรับผิดชอบและผูมีสวนเกี่ยวของ ไดแก ผูบริหารระดับสูงสุด ผูใชงาน ผูดูแลระบบ และบุคล
ภายนอกที่ปฏิบัติงานใหกับมหาวิทยาลัย ไดรับรูและเขาใจและสามารถปฏิบัติตามแนวทางที่กําหนด
โดยเครงครัด และตระหนักถึงความสําคัญของการรักษาความมั่นคงปลอดภัย
ผูรับผิดชอบ
๑. สํานักวิทยบริการและเทคโนโลยีสารสนเทศ
๒. ผูดูแลระบบที่ไดรับมอบหมาย
๓. หนวยงานภายในมหาวิทยาลัย ที่รับผิดชอบดูแลระบบ
อางอิงมาตรฐาน
-
แนวทางปฏิบัติ
๑. การเขาถึงและควบคุมการใชงานสารสนเทศ
๑.๑ เกณฑในการอนุญาตใหเขาถึงการใชงานสารสนเทศ ที่เกี่ยวของกับการอนุญาตการกําหนดสิทธิ
หรือการมอบอํานาจ
(๑) สิทธิของผูใชงานแตละกลุมที่เกี่ยวของ
- อานอยางเดียว กลุมผูใชงาน
- สรางขอมูล กลุมผูดูแลระบบหรือผูที่ไดรับมอบหมาย
- ปอนขอมูล กลุมผูใชงาน,กลุมผูดูแลระบบหรือผูที่ไดรับมอบหมาย
- แกไข กลุมผูดูแลระบบหรือผูที่ไดรับมอบหมาย
- อนุมัติ กลุมผูบริหารระดับสูงสุด
- ไมมีสิทธิ
(๒) เกณฑการระงับสิทธิ มอบอํานาจ ใหเปนไปตามการบริหารจัดการการเขาถึงของผูใชงาน
(User access management) ที่กําหนดไว