Wednesday, June 22, 2016

เตรียมพร้อมทักษะจำเป็นเพื่อ Information Security Management ในอนาคต



เตรียมพร้อมทักษะจำเป็นเพื่อ Information Security Management ในอนาคต

ต้องยอมรับว่าโลกเราสมัยนี้ อะไรๆ ก็เปลี่ยนแปลงไปอย่างรวดเร็ว การปรับตัวจึงเป็นทักษะที่สำคัญอย่างยิ่ง ซึ่งรวมถึงบุคลากรที่ต้องทำงานคลุกคลีอยู่ในแวดวง Information Security Management ก็เช่นกัน

ประเด็นเรื่องการเตรียมพร้อมเพื่อรับมือกับสภาพแวดล้อมและภัยคุกคามที่เปลี่ยนแปลงในอนาคตนั้น ได้มีองค์กรและหน่วยงานหลายแห่งทำการศึกษาพัฒนาแนวทางขึ้นมาเพื่อรองรับ เมื่อไม่นานมานี้ Iron Mountain ได้เปิดเผยผลวิจัยการสำรวจหา “ทักษะ” ที่จำเป็นต้องได้รับการพัฒนาเพื่อรองรับการทำงานด้าน Information Security ในอีก 4-5 ปี ข้างหน้า ซึ่งผลสรุปนั้นเป็นดังนี้



ทักษะในเชิง Technical Skill ได้แก่
  • Access Control Management
  • Data Quality Management
  • Data Analytics
  • Data Sourcing and Integration
  • Data Privacy Management
  • Records and Information Management

ทักษะในเชิง Soft Skill ได้แก่
  • Innovative Thinking
  • Organizational Communication

ทักษะในเชิง Project Management ได้แก่
  • Ensuring Compliance
  • Physical and IT Records Format Integration
  • Information and Data Valuation Assessment

องค์ความรู้ที่ต้องได้รับการปรับปรุง ได้แก่
  • Risk Management
  • Electronics Record Retention
  • RIM Practices
หวังว่าข้อมูลเหล่านี้จะเป็นประโยชน์สำหรับการวางแผนปรังปรุงการบริหารจัดการและการพัฒนาบุคลากรทางด้าน Information Security Management ของคุณนะครับ

 


Content Cr: HelpNetSecurity.com / DestinationOne Counselor
Photo Cr: FreePicsCatalogue.net

Wednesday, June 1, 2016

นโยบายที่ดี..สร้างได้อย่างไร

นโยบายที่ดี..สร้างได้อย่างไร

ในแต่ละองค์กรนั้นประกอบด้วยส่วนงานมากมายและบุคลากรมากหน้าหลายตา ดังนั้น จึงจำเป็นต้องมีการกำหนดกฎระเบียบข้อบังคับเพื่อเป็นแนวทางในการทำงานร่วมกันอย่างราบรื่น และที่สำคัญที่สุดก็คือการควบคุมให้ทุกภาคส่วนมุ่งหน้าสู้เป้าหมายเดียวกัน ไม่ว่าจะเป็นเป้าหมายทางธุรกิจ เป้าหมายด้านการเงิน ฯลฯ โดยเฉพาะอย่างยิ่งเป้าหมายด้านความมั่นคงปลอดภัย ซึ่งจำเป็นต้องมีการกำหนดนโยบายและแนวทางปฏิบัติเพื่อบริหารจัดการความมั่นคงปลอดภัยขององค์กรในทุกๆ ด้านอย่างมีประสิทธิภาพ

ในบทความนี้ ทีมงาน DestinationOne จึงอยากจะขอแนะนำประเด็นที่ควรพิจารณาดำเนินการในระหว่างกระบวนการพัฒนานโยบายด้านความมั่นคงปลอดภัย เพื่อประยุกต์ใช้ในองค์กรของท่านต่อไป..


  1. ต้องกำหนดค์เป้าหมายและวัตถุประสงค์ชัดเจน
  2. ต้องกำหนดผู้ร่างนโยบายที่มีความรู้ความสามารถ และมีประสบการณ์ตามหัวข้อ
  3. ต้องมีผู้ทบทวนและตรวจสอบความเหมาะสมของร่างนโนบาย
  4. ต้องกำหนดผู้มีอำนาจอนุมัติการประกาศใช้ ซึ่งควรจะเป็นผู้บริหารระดับสูง
  5. ต้องระบุว่านโยบายนั้นมีผลบังคับใช้กับส่วนงานหรือบุคลากรกลุ่มใดบ้างอย่างชัดเจน
  6. ต้องกำหนดโครงสร้างของเอกสาร เพื่อให้สามารถอ่านเข้าใจได้ง่าย และมีความสอดคล้องกันในทุกนโยบาย
  7. ต้องกำหนดเนื้อหานโยบายที่อธิบายด้วยภาษาที่อ่านเข้าใจได้ง่ายและชัดเจน เพื่อป้องกันการเข้าใจผิด
  8. ต้องมีการระบุคำจำกัดความ, ดัชนี, อภิธานศัพท์ เพื่ออธิบายความหมายของศัพท์บางคำเพื่อให้ผู้อ่านทุกคนสามารถเข้าใจได้ถูกต้องตรงกัน
  9. ต้องระบุเอกสารหรือกระบวนการสนับสนุนที่เกี่ยวข้อง เพื่อความสะดวกในการค้นหาและปฏิบัติตาม
  10. ต้องมีการตรวจสอบการปฏิบัติตาม ว่าเมื่อประกาศใช้แล้วได้มีการนำไปปฏิบัติจริงหรือไม่
  11. ต้องมีการวัดผล เพื่อให้ทราบถึงประสิทธิภาพ หรือสิ่งที่ควรปรับปรุง
  12. ต้องกำหนดรอบการทบทวนและปรับปรุง เพราะเมื่อนโยบายถูกใช้ไปสักระยะหนึ่งแล้วอาจจะเกิดความล้าสมัยได้ จึงควรจะได้รับการทบทวนและปรับปรุงให้ทันสมัยอยู่เสมอ



Content Cr: DestinationOne Counselor
Photo Cr: ShutterStock