Page 32 - ปรับ แนวนโยบายและแนวปฏิบัติ ใหม่ 2564 ทำebook
P. 32
๑๙
(๔) กําหนดใหมีการเฝาระวังการเขาถึงระบบโดยผูตรวจสอบ รวมทั้ง บันทึกขอมูล log แสดงการ
เขาถึงนั้น ซึ่งรวมถึงวันและเวลาที่เขาถึงระบบงานที่สําคัญ ๆ
(๕) เครื่องมือสําหรับการตรวจประเมินระบบสารสนเทศ กําหนดใหแยกการติดตั้งเครื่องมือที่ใชใน
การตรวจสอบ ออกจากระบบใหบริการจริงหรือระบบที่ใชในการพัฒนา และมีการจัดเก็บ
ปองกันเครื่องมือนั้น จากการเขาถึงโดยไมไดรับอนุญาต
๓. รายงานผลการประเมินความเสี่ยงดานสารสนเทศปละ ๑ ครั้ง ตอคณะกรรมการบริหารความเสี่ยงของ
มหาวิทยาลัยเพื่อดําเนินการตอไป
๔. แสดงผลการตรวจสอบตามนโยบายการรักษาความมั่นคงปลอดภัยดานสารสนเทศ เปนสวนหนึ่งของการ
รายงานผลการติดตาม ตรวจสอบและประเมินผลงาน ดานเทคโนโลยีสารสนเทศและการสื่อสาร