Page 27 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 27
๑๔
๗. การควบคุมการเขาถึงโปรแกรมประยุกตหรือแอพพลิเคชั่นและสารสนเทศ (Application and
information access control) โดยตองมีการควบคุม
๗.๑ การจํากัดการเขาถึงสารสนเทศ (Information access restriction) ตองจํากัดหรือควบคุมการ
เขาถึงหรือเขาใชงานของผูใชงานและผูดูแลระบบการเขาใชงานในการเขาถึงสารสนเทศและฟงกชั่นตางๆ ของ
โปรแกรมประยุกตหรือแอพพลิเคชั่น โดยใหกําหนดหลักเกณฑในการจํากัดหรือควบคุมการเขาถึงหรือเขาใช
งานที่สอดคลองตามนโยบายควบคุมการเขาถึงสารสนเทศที่ไดกําหนดไว
๗.๒ ระบบซึ่งไวตอการรบกวน มีผลกระทบและมีความสําคัญสูงตอมหาวิทยาลัย
(๑) แยกระบบซึ่งไวตอการรบกวนดังกลาวออกจากระบบอื่น ๆ และแสดงใหเห็นถึงผลกระทบ
และระดับความสําคัญตอมหาวิทยาลัย
(๒) ควบคุมสภาพแวดลอมของระบบดังกลาวโดยเฉพาะ
(๓) ควบคุมอุปกรณคอมพิวเตอรและสื่อสารเคลื่อนที่และการปฏิบัติการงานจากภายนอก
มหาวิทยาลัย (Mobile computing and teleworking) ที่เกี่ยวของกับระบบดังกลาว
๗.๓ อุปกรณคอมพิวเตอรและสื่อสารเคลื่อนที่ปฏิบัติตามมาตรการที่เหมาะสมในการควบคุมการใช
อุปกรณคอมพิวเตอรและสื่อสารเคลื่อนที่
๗.๔ การปฏิบัติงานภายนอกมหาวิทยาลัย (teleworking) กําหนดแนวปฏิบัติแผนงานและขั้นตอน
ปฏิบัติเพื่อปรับใชสําหรับการปฏิบัติงานจากภายนอกมหาวิทยาลัย