Tuesday, September 8, 2015

การบริหารจัดการ Access Control ที่ดีควรเป็นเช่นไร



การบริหารจัดการ Access Control ที่ดีควรเป็นเช่นไร?

Access Control หรือการควบคุมการเข้าถึง จัดเป็นกระบวนการสำคัญที่ทุกองค์กรต้องมีและต้องบริหารจัดการเป็นอย่างดี รวมถึงจำเป็นต้องบังคับใช้ให้บุคลากรทุกคนปฏิบัติตามอย่างเคร่งครัดตลอดเวลา เพื่อความมั่นคงปลอดภัยและควบคุมระดับความเสี่ยงต่างๆ ที่อาจจะเกิดขึ้นขององค์กรให้อยู่ในระดับที่สามารถยอมรับได้ (Acceptable Level) ซึ่งจะทำให้การดำเนินธุรกิจขององค์กรมีความราบรื่นต่อเนื่องและสามารถส่งมอบสินค้า/บริการได้ตามความคาดหวัง


 10 สิ่งที่ต้องบริหารจัดการเพื่อควบคุมการเข้าถึงให้ดียิ่งขึ้น

  1. นโยบาย ระเบียบ คำสั่ง: องค์กรจะต้องประกาศแนวทางและจุดยืนเกี่ยวกับการควบคุมการเข้าถึงอย่างชัดเจน เพื่อกำหนดทิศทางการควบคุมการเข้าถึงให้ทุกฝ่ายรับทราบ
  2. ขั้นตอน วิธีกา: ขั้นตอนและวิธีการปฏิบัติที่ชัดเจนและเป็นลายลักษณ์อักษร จะช่วยแนะนำให้พนักงานสามารถปฏิบัติตามได้ง่าย และป้องกันการเข้าใจผิด
  3. ระบบ/เทคโนโลยี: ต้องมีการจัดหาระบบและเทคโนโลยีที่เหมาะสมมารองรับกระบวนการที่ได้กำหนดไว้
  4. การจัดการความเสี่ยง: ความเสี่ยงที่เกี่ยวข้องกับองค์กรจะต้องได้รับการประเมินและจัดการให้สอดคล้องตามเป้าหมายด้านความมั่นคงปลอดภัยและความต้องการทางธุรกิจ
  5. การอบรมให้ความรู้: ต้องมีการอบรมและให้ความรู้กับผู้เกี่ยวข้องตามหน้าที่ความรับผิดชอบและความจำเป็น
  6. การสร้างความตระหนักรู้: ต้องสร้างและย้ำเตือนความตระหนักด้านความมั่นคงปลอดภัยและการควบคุมการเข้าถึงอย่างสม่ำเสมอ
  7. การให้สิทธิ์และการถอดถอนสิทธิ์: ต้องมีการกำหนดสิทธิ์การเข้าถึงอย่างเหมาะสมตามบทบาทหน้าที่ และต้องมีการถอดถอนสิทธิ์เมื่อหมดความจำเป็น
  8. การเก็บบันทึกและการตรวจสอบ: ต้องมีการบันทึกกิจกรรมต่างๆ ที่เกี่ยวข้องกับการควบคุมการเข้าถึง และต้องมีการตรวจสอบความถูกต้องหรือความผิดปกติอย่างสม่ำเสมอ
  9. การตรวจสอบภายใน/ภายนอก: มีการตรวจสอบกระบวนการบริหารจัดการการควบคุมการเข้าถึง ทั้งจากหน่วยตรวจสอบภายใน และจากผู้ตรวจสอบอิสระจากภายนอก
  10. การทดสอบระบบ: ต้องมีการทดสอบระบบเป็นระยะๆ เพื่อให้สอดคล้องตามความเสี่ยงและความต้องการทางธุรกิจ

การควบคุมการเข้าถึงอย่างมีประสิทธิภาพจะช่วยให้องค์กรได้รับประโยชน์ในหลายๆ ด้าน ทั้งทางตรงและทางอ้อม อาทิ ประโยชน์ด้านความมั่นคงปลอดภัย ด้านความเสี่ยง ด้านภาพลักษณ์ ด้านความต่อเนื่องในการดำเนินธุรกิจ ด้านกฎหมาย รวมถึงตอบสนองความต้องการทางธุรกิจและความคาดหวังของผู้ที่มีเกี่ยวข้องทุกส่วนอีกด้วย



Content Cr: DestinationOne Counselor
Photo Cr: Evolllution.com

No comments:

Post a Comment

Note: Only a member of this blog may post a comment.