IT Standard Procedure
ระเบียบวิธีปฏิบัติตามมาตรฐานเทคโนโลยีสารสนเทศ IT Standard Procedure
-
1
IT Standard Procedure
-
2
1 PSM 1.1 การวางแผนอัตรากําลังคนการสรรหาบุคลากร และ การบรรจุพนักงานใหม Personnel Recruitment 1.1.1 วัตถุประสงค • เพื่อใหมั่นใจวาการดําเนินการสรรหาบุคลากร และการบรรจุพนักงานใหม สอดคลองกับแผนอัตรากําลังคน งบประมาณและเวลาที่กําหนดไว • เพื่อกําหนดมาตรฐานการปฏิบัติในการสรรหาบุคลากร เพื่อใหการบริหารงานดานการพนักงานเปนไปอยางมี ประสิทธิภาพ • เพื่อใหกระบวนการสรรหาและคัดเลือกพนักงานเปนไปตามกฎเกณฑที่กําหนดไว และเปนไปอยางยุติธรรมและ สามารถตรวจสอบได 1.1.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้ใชเพื่อเปนแบบแผนปฏิบัติเพื่อการสรรหาและการจัดจางผูสมัครเขาทํางานโดยเฉพาะใน ตําแหนงงานภายใตฝายเทคโนโลยีสารสนเทศ ซึ่งการสรรหาพนักงานใหมนี้จะตองผานการคัดเลือกใหเหมาะสมกับหนาที่ ความรับผิดชอบ และตําแหนงงาน 1.1.3 นโยบาย/ คําสั่ง / กฎระเบียบที่เกี่ยวของ • นโยบายความปลอดภัยดานการพนักงาน เรื่อง ความปลอดภัยในคําอธิบายหนาที่งาน 1.1.4 นโยบายโดยสังเขป • การพิจารณาจัดจางพนักงานใหมของสายเทคโนโลยีสารสนเทศ จะตองสอดคลองกับแผนงานประจําป • การจัดการดานบุคลากรจะตองผานความเห็นชอบจากคณะกรรมการพนักงาน เพื่อใหการบริหารงานดานการ พนักงานไดรับการพัฒนาอยางมีประสิทธิภาพ และเปนมาตรฐานเดียวกัน • ฝายการพนักงานตองดําเนินการตรวจสอบประวัติของบุคคลที่จะทําการวาจาง หลักฐานการศึกษา บุคคลอางอิง หรือหลักฐานอื่นที่ผูสมัครไมไดใหขอมูล รวมถึงบริษัทจัดหางานดวยการวาจาง • พนักงานทุกคนตองทําความเขาใจ รับทราบ และเห็นดวยที่จะปฎิบัติตามนโยบายดานความปลอดภัยของขอมูล สารสนเทศและลงนาม • พนักงานทุกคนตองลงนามในสัญญาไมเปดเผยขอมูล (Non-Disclosure หรือ Confidentiality Agreement) ถือ เปนเงื่อนไขกอนการจางงาน หรือเขามาใชขอมูล เพื่อปองกันการนําขอมูล ไปเปดเผยกับภายนอก โดยการลงนามยอมรับ ขอตกลงดังกลาว • เมื่อมีการวาจางพนักงานใหม พนักงานใหมตองศึกษานโยบายความปลอดภัยของขอมูล(Information Security Policy) และเอกสารเกี่ยวกับความปลอดภัย(security awareness materials) ตามความเหมาะสมในแตละตําแหนงหนาที่ งาน พรอมลงนามรับทราบ
IT Standard Procedure
-
3
• พนักงานใหมทั้งที่เปนพนักงานประจําหรือลูกจางชั่วคราว ตองไดรับการบรรยายสรุปในสวนของนโยบายและ มาตรฐานความปลอดภัยดานสารสนเทศ รวมทั้งความรูเบื้องตนเกี่ยวกับระบบงานสารสนเทศซึ่งบรรจุไวเปนสวนหนึ่งใน การอบรมพนักงานใหม 1.1.5 ขั้นตอนการปฏิบัติงานที่เกี่ยวของ 1.2 การฝกอบรมและการพัฒนาทักษะบุคลากร Personnel Training 1.2.1 วัตถุประสงค • เพื่อกําหนดมาตรฐานการปฏิบัติงานในการฝกอบรมและพัฒนาทักษะบุคลากร รวมทั้งมีการติดตามวัดผล การฝกอบรมใหสอดคลองกับแผนการพัฒนาทักษะบุคลากรของพนักงาน ที่กําหนดไว • เพื่อใหการพัฒนาบุคลากรเปนไปอยางมีประสิทธิภาพ 1.2.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้จะเปนแบบแผนในการจัดการฝกอบรมแกบุคลากรสายเทคโนโลยีสารสนเทศ โดย ผูบริหารฝายเทคโนโลยีสารสนเทศจะประสานงานกับฝายการพนักงานในการดําเนินการ 1.3 การประเมินผลการปฏิบัติงานของพนักงาน Personnel Evaluation 1.3.1 วัตถุประสงค • เพื่อกําหนดมาตรฐานการปฏิบัติงานในการประเมินผลการปฏิบัติงานของพนักงานใหสอดคลองกับแผนการ ประเมินผลการปฏิบัติงานของพนักงาน ที่กําหนดไว • เพื่อใหการพัฒนาบุคลากรเปนไปอยางมีประสิทธิภาพ • เพื่อใหพนักงานได พัฒนา ทบทวน และตั้งเปาหมายในการปฏิบัติงาน รวมถึงเปาหมายในการพัฒนาทักษะของ ตน เพื่อผลการทํางานที่ดียิ่งขึ้น ซึ่งนําไปสูการยกระดับผลการดําเนินการโดยรวม 1.3.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้จะเปนแบบแผนในการประเมินผลการปฏิบัติงานของบุคลากรฝายเทคโนโลยีสารสนเทศ ซึ่งจะดําเนินการโดยผูบริหารระดับตางๆ ในฝายงานเทคโนโลยีสารสนเทศ ซึ่งประสานงานกับฝายการพนักงาน
2 PYC 2.1 การควบคุมการเขาออกศูนยคอมพิวเตอร Physical Control 2.1.1 วัตถุประสงค • เพื่อกําหนดมาตรฐานการปฏิบัติงานที่เกี่ยวกับการผานเขา-ออกศูนยคอมพิวเตอร • เพื่อลดความเสี่ยงของการใชทรัพยสินเทคโนโลยีสารสนเทศโดยไมไดรับอนุญาต รวมทั้งการทําลาย และการ คุกคามตอทรัพยสินเทคโนโลยีสารสนเทศในศูนยคอมพิวเตอร 2.1.2 ขอบเขต
IT Standard Procedure
-
4
• ขั้นตอนการปฏิบัติงานนี้ใชสําหรับการควบคุมการเขา-ออกศูนยคอมพิวเตอร ทั้งที่สํานักงาน........ และสํานัก .......... โดยพนักงานที่ปฏิบัติงานในศูนยคอมพิวเตอร พนักงานบริษัทในเครือ ตลอดจนผูมา
ติดตอในพื้นที่ดังกลาว
จะปฏิบัติตาม เพื่อใหมาตรการรักษาความปลอดภัยภายในศูนยคอมพิวเตอรเปนไปอยางมีประสิทธิภาพ 2.2 การควบคุมและจัดทําทะเบียนทรัพยสินเทคโนโลยี สารสนเทศ Equipment Control 2.2.1 วัตถุประสงค • เพื่อกําหนดมาตรฐานการปฏิบัติงานในการควบคุมเครื่องและอุปกรณคอมพิวเตอร และการจัดการดานทะเบียน ทรัพยสินเทคโนโลยีสารสนเทศ • เพื่อใหการปฏิบัติงานดานทะเบียนทรัพยสินเทคโนโลยีสารสนเทศเปนไปอยางถูกตองครบถวน มีประสิทธิภาพ และสามารถตรวจสอบได 2.2.2 ขอบเขต • ขั้นตอนการทํางานนี้ครอบคลุมการปฏิบัติงานที่เกี่ยวกับการจัดทําทะเบียนทรัพยสินเทคโนโลยีสารสนเทศทุก ประเภท เวนแตการจัดทําทะเบียนขอมูลที่ใชในการทดสอบระบบงาน ขอมูลสํารองและสัญญาตางๆ โดยขั้นตอนการ ทํางานนี้จะเปนมาตรฐานการปฏิบัติงานของบุคลากรฝายปฏิบัติการระบบเทคโนโลยี สวนจัดการทรัพยสินคอมพิวเตอร รวมทั้งผูครอบครอง/ดูแลทรัพยสินเทคโนโลยีสารสนเทศทั้งหมด
3 P03 ACC 3.1 การกําหนดสิทธิของผูใชใน ระบบ Business System Access Control 3.1.1 วัตถุประสงค • เพื่อปองกันการเขาถึงและการใชขอมูลจากผูใชที่ไมไดรับอนุญาต ซึ่งอาจกอใหเกิดภัยคุกคามตอความถูกตอง ความมีอยู และการเปดเผยขอมูลสารสนเทศ 3.1.2 ขอบเขต • ขั้นตอนการทํางานนี้ครอบคลุมถึงพนักงานและผูที่ไมใชพนักงานที่มีสวนเกี่ยวของกับ ในการเขาถึงระบบงานและ ระบบปฏิบัติการ และขอมูล โดยผานจากระบบเครือขายหรือเครื่องคอมพิวเตอร 3.2 การเขาถึงขอมูลจากภายนอก External Connection 3.2.1 วัตถุประสงค • เพื่อปองกันการเขาถึงและการใชขอมูลจากผูใชที่ไมไดรับอนุญาต ซึ่งอาจกอใหเกิดภัยคุกคามตอความถูกตอง ความมีอยู และการเปดเผยขอมูลสารสนเทศ 3.2.2 ขอบเขต • ขั้นตอนการทํางานนี้ครอบคลุมถึงพนักงาน บุคคลภายนอกและคูสัญญาที่ใหบริการจากบุคคลภายนอก (Outsourcing Contractor)ในการเขาถึงระบบคอมพิวเตอรและขอมูลโดยผานจากระบบเครือขายหรือเครื่องคอมพิวเตอร ภายนอกระบบเทคโนโลยีสารสนเทศ
IT Standard Procedure
-
5
3.3 การสอบทานและยกเลิก/เปลี่ยนแปลงสิทธิของผูใช Review and Termination 3.3.1 วัตถุประสงค • เพื่อปองกันการเขาถึงและการใชขอมูลจากผูใชที่ไมไดรับอนุญาต ซึ่งอาจกอใหเกิดภัยคุกคามตอความถูกตอง ความมีอยู และการเปดเผยขอมูลสารสนเทศ 3.3.2 ขอบเขต • ขั้นตอนการทํางานนี้ครอบคลุมถึงการสอบทานสิทธิที่กําหนดเพื่อการเขาถึงระบบคอมพิวเตอรและขอมูลหลักของ พนักงานและผูที่ไมใชพนักงาน
4 BCP 4.1 การจัดการเพื่อกอใหเกิดความ 4.1.1 วัตถุประสงค
ตอเนื่องทางธุรกิจ Business Continuity
• เพื่อปองกันการหยุดชะงักของกิจกรรมทางธุรกิจ อันสืบเนื่องมาจากความเสียหายหรือภัยพิบัติที่เกิดขึ้น • เพื่อใหมีแบบแผนในการปฏิบัติงานเกี่ยวกับการกูคืนระบบและบริการในกรณีที่เกิดความเสียหายในบางสวนหรือ ทั้งหมดแกสํานักงานใหญ สํานักงานสาขา เครื่องใหบริการเงินสดอัตโนมัติ หรือรถบริการเคลื่อนที่ อันจะนํามาซึ่งการ ใหบริการลูกคาไดอยางถูกตอง ทันเวลาและเปนมาตรฐานเดียวกัน • เพื่อใหสามารถกูคืนระบบงานและบริการผูใชระบบงานและลูกคาไดอยางรวดเร็วภายในเวลาที่ตกลงกันไว • เพื่อใหตระหนักถึงขั้นตอนการปฏิบัติสําหรับกรณีฉุกเฉิน ทําใหธุรกิจสามารถดําเนินไปโดยไมหยุดชะงัก • เพื่อใหมีกระบวนการกูคืนขอมูล ในกรณีที่เกิดความเสียหายในบางสวนหรือทั้งหมดของอุปกรณคอมพิวเตอรที่ใช ในการประมวลผล • เพื่อใหสามารถคนหาและติดตามการขนยายสื่อสําหรับเก็บสํารองขอมูลสารสนเทศไดเมื่อเกิดเหตุฉุกเฉินขึ้น 4.1.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้ครอบคลุมระบบคอมพิวเตอร ระบบอัตโนมัติอื่นๆ และบริการตาง ๆ ของสํานักงานใหญ สํานักงานสาขา เครื่องบริการเงินสดอัตโนมัติ และรถบริการเคลื่อนที่ ที่ไมสามารถดําเนินการหรือใหบริการไดเมื่อสถานที่ ดังกลาวตกอยูในภาวะฉุกเฉิน • ขั้นตอนการปฏิบัติงานนี้ไมรวมถึงรายละเอียดคูมือการปฏิบัติงานในภาวะฉุกเฉินของแตละหนวยงาน ซึ่งแตละ หนวยงานจะตองพัฒนาขึ้นภายใตขอบเขตของขัน้ ตอนการปฏิบัติงานเรื่องการจัดการเพื่อกอใหเกิดความตอเนื่องทางธุรกิจ
5 PJM 5.1 การวางแผนโครงการ Planning 5.1.1 วัตถุประสงค • เพื่อใหการจัดทําโครงการดานเทคโนโลยีสารสนเทศเปนไปอยางมีแบบแผน มีในขั้นตอนการปฏิบัติที่ชัดเจน และ มีความสอดคลองกับหลักเกณฑหรือนโยบายที่กําหนดไว
IT Standard Procedure
-
6
• เพื่อใหมั่นใจไดวาโครงการที่จัดทําขึ้น มีความสอดคลองกันกับโครงการอื่น ทั้งดานทรัพยากร ระยะเวลา และ ขอบเขตการดําเนินงาน • เพื่อใหบุคลากรในโครงการทราบถึงบทบาท และหนาที่ของตนในการจัดทําโครงการ เพื่อใหสามารถปฏิบัติงานได อยางถูกตองและเหมาะสม • เพื่อใหการจัดทําโครงการเปนไปตามวัตถุประสงค เปาหมาย และระยะเวลาที่กําหนด • เพื่อใหการจัดสรรทรัพยากรในการจัดทําโครงการเปนไปอยางเหมาะสม และเกิดประโยชนสูงสุด • เพื่อลดความเสี่ยงซึ่งอาจเกิดผลกระทบตอความสําเร็จในการจัดทําโครงการ 5.1.2 ขอบเขต • การจัดทําโครงการดานเทคโนโลยีสารสนเทศทุกโครงการ ทั้งโครงการใหม การปรับปรุง เพิ่มเติม รวมทั้งการ แกไขโครงการที่มีอยู จะตองปฏิบัติตามขั้นตอนการปฏิบัติงานสําหรับการวางแผนอยางเครงครัด โดยโครงการดาน เทคโนโลยีสารสนเทศนี้ จะครอบคลุมถึง โครงการดานการพัฒนาโปรแกรม การติดตั้งโปรแกรมสําเร็จรูป การติดตั้งระบบ คอมพิวเตอรและเครือขาย รวมทั้งโครงการติดตั้งระบบการจัดการทรัพยากรดานเทคโนโลยีสารสนเทศ เปนตน ซึ่งโครงการ เหลานี้ อาจกระทําโดยการจัดจางบริษัทผูขาย ที่ปรึกษาภายนอก หรือเปนผูพัฒนาขึ้นเอง 5.2 การควบคุมและติดตามสถานะโครงการ Tracking 5.2.1 วัตถุประสงค • เพื่อใหการปฏิบัติงานในโครงการเสร็จสมบูรณตามแผนงานที่กําหนดไว • เพื่อกําหนดทิศทาง ใหคําปรึกษา ขอเสนอแนะ รวมทั้งชวยแกไขปญหา เพื่อใหการปฏิบัติงานโครงการไดบรรลุ วัตถุประสงค • เพื่อลดความเสี่ยงซึ่งอาจมีผลกระทบตอความสําเร็จของโครงการ 5.2.2 ขอบเขต • การจัดทําโครงการดานเทคโนโลยีสารสนเทศทุกโครงการ ทั้งโครงการใหม การปรับปรุง เพิ่มเติม รวมทั้งแกไข โครงการที่มีจะตองปฏิบัติตามขั้นตอนการปฏิบัติงานสําหรับการวางแผนอยางเครงครัด โดยโครงการดานเทคโนโลยี สารสนเทศนี้ จะครอบคลุมถึง โครงการดานการพัฒนาโปรแกรม การติดตั้งโปรแกรมสําเร็จรูป การติดตั้งระบบคอมพิวเตอร และเครือขาย รวมทั้งโครงการติดตั้งระบบการจัดการทรัพยากรดานเทคโนโลยีสารสนเทศ เปนตน ซึ่งโครงการเหลานี้ อาจ กระทําโดยการจัดจางบริษัทผูขาย ที่ปรึกษาภายนอก หรือเปนผูพัฒนาขึ้นเอง 5.3 การจัดการเมื่อสิ้นสุด โครงการ Closeing 5.3.1 วัตถุประสงค • เพื่อใหทราบถึงความพึงพอใจของผูใช หรือผูที่มีสวนเกี่ยวของตอโครงการที่ไดจัดทําขึ้น • เพื่อรวบรวมบทเรียน ขอผิดพลาด รวมทั้งขอเสนอแนะตางๆ ที่เกิดขึ้นในระหวางการจัดทําโครงการ เพื่อเปน ประโยชนตอการจัดทําโครงการอื่นในอนาคต 5.3.2 ขอบเขต
IT Standard Procedure
-
7
• การจัดทําโครงการดานเทคโนโลยีสารสนเทศทุกโครงการ ทั้งโครงการใหม การปรับปรุง เพิ่มเติม รวมทั้งแกไข โครงการที่มีจะตองปฏิบัติตามขั้นตอนการปฏิบัติงานสําหรับการวางแผนอยางเครงครัด โดยโครงการดานเทคโนโลยี สารสนเทศนี้ จะครอบคลุมถึง โครงการดานการพัฒนาโปรแกรม การติดตั้งโปรแกรมสําเร็จรูป การติดตั้งระบบคอมพิวเตอร และเครือขาย รวมทั้งโครงการติดตั้งระบบการจัดการทรัพยากรดานเทคโนโลยีสารสนเทศ เปนตน ซึ่งโครงการเหลานี้ อาจ กระทําโดยการจัดจางบริษัทผูขาย ที่ปรึกษาภายนอก หรือเปนผูพัฒนาขึ้นเอง 5.4 การควบคุมคุณภาพโครงการ Quality Assurance 5.4.1 วัตถุประสงค • เพื่อใหการจัดสรรทรัพยากรในการจัดทําโครงการเปนไปอยางเหมาะสม และเกิดประโยชนสูงสุด • เพื่อใหบุคลากรในโครงการทราบถึงบทบาท และหนาที่ของตนในการจัดทําโครงการ เพื่อใหโครงการบรรลุ วัตถุประสงค • เพื่อใหการจัดทําโครงการมีความสอดคลองกัน ทั้งในดานมาตรฐานการดําเนินโครงการ แนวทาง และวิธีการ ดําเนินโครงการ 5.4.2 ขอบเขต • การจัดทําโครงการดานเทคโนโลยีสารสนเทศทุกโครงการ ทั้งโครงการใหม การปรับปรุง เพิ่มเติม รวมทั้งการ แกไขโครงการที่มีอยู จะตองปฏิบัติตามขั้นตอนการปฏิบัติงานสําหรับการควบคุมคุณภาพการปฏิบัติงานและการบริการ อยางเครงครัด โดยโครงการดานเทคโนโลยีสารสนเทศนี้ จะครอบคลุมถึง โครงการดานการพัฒนาโปรแกรม การติดตั้ง โปรแกรมสําเร็จรูป การติดตั้งระบบคอมพิวเตอรและเครือขาย รวมทั้งโครงการติดตั้งระบบการจัดการทรัพยากรดาน เทคโนโลยีสารสนเทศ เปนตน ซึ่งโครงการเหลานี้ อาจกระทําโดยการจัดจางบริษัทผูขาย ที่ปรึกษาภายนอก หรือเปนผู พัฒนาขึ้นเอง
6 SDM 6.1 ขั้นตอนการวางแผนโครงการพัฒนาระบบและการควบคุมโครงการ Project Planning 6.1.1 วัตถุประสงค • การวางแผนโครงการมีวัตถุประสงคเพื่อกําหนดขอบเขตงาน กําหนดขั้นตอนงานที่จะตองดําเนิน กําหนดรูปแบบ งานที่จะตองสงมอบ การวางแผนการทํางาน และการจัดสรรทรัพยากรเขาโครงการ ใหมั่นใจไดวาโครงการจะดําเนินไป อยางมีประสิทธิภาพและประสบความสําเร็จ 6.1.2 ขอบเขต • ขั้นตอนการวางแผนโครงการนี้จะถูกนําไปปฏิบัติเมื่อโครงการทางดานเทคโนโลยีไดรับอนุมัติจากผูบริหาร แลว ซึ่งรวมถึงการอนุมัติแผนการลงทุนดวย โครงการดานระบบสารสนเทศที่จะใชขั้นตอนการวางแผนนี้ประกอบดวย โครงการ พัฒนาระบบสารสนเทศใหม และ โครงการปรับปรุงระบบงานเดิม ขั้นตอนการวางแผนโครงการนี้จะไมรวมถึงโครงปรับปรุง ระบบคอมพิวเตอรภายใตหนวยงานของสายคอมพิวเตอรเองที่ไดรับอนุมัติโครงการจากผูบริหาร ซึ่งโครงการเหลานี้ไม จําเปนตองมีการจัดตั้ง Project Steering Committee
IT Standard Procedure
-
8
6.2 ขั้นตอนการวิเคราะห ความตองการระบบ Requirement Analysis 6.2.1 วัตถุประสงค • เพื่อกําหนดความตองการดานระบบงาน (Functional Requirement), ความตองการดานรายงาน (Reporting Requirement) และความตองการดานคุณภาพของระบบ (Quality Requirement) ใหสอดคลองและสนับสนุนความ ตองการดานธุรกิจ (Business Requirement) ไดอยางมีประสิทธิภาพ 6.2.2 ขอบเขต • ขั้นตอนการวิเคราะหความตองการนี้เปนการกําหนดความตองการระบบ โดยครอบคลุมการใชงานทั้งสําหรับการ พัฒนาระบบงานใหม การปรับปรุงระบบงานเดิมที่มีอยู หรือเพื่อการจัดซื้อโปรแกรมสําเร็จรูปมาใชงาน 6.3 ขั้นตอนการพัฒนา SYSTEM SPECIFICATION 6.3.1 วัตถุประสงค • ขั้นตอนการปฏิบัติงานนี้มีวัตถุประสงคในการแปลง Requirement Specification ซึ่งเปนความตองการของผูใช ระบบ ใหเปน System Specification ซึ่งเปนการออกแบบของผูออกแบบระบบสําหรับผูพัฒนาระบบเพื่อนําไปใชในการ พัฒนาระบบใหตรงตามความตองการของผูใช เปนระบบที่มีคุณภาพ มีระดับความปลอดภัยที่มีมาตรฐานเปนไปตาม ความตองการของหนวยงานผูตรวจสอบคุณภาพ 6.3.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้ครอบคลุมโครงการทางดานเทคโนโลยีสารสนเทศทุกระบบที่ ดําเนินการพัฒนาดวย หนวยงาน เอง 6.4 ขั้นตอนการคัดเลือกระบบ Selection 6.4.1 วัตถุประสงค • เพื่อเปนแนวทางในการปฏิบัติงานเพื่อการคัดเลือกระบบในการตอบสนองความตองการทางธุรกิจไดอยางมี ประสิทธิภาพมากที่สุด 6.4.2 ขอบเขต • ขั้นตอนการคัดเลือกระบบเปนขั้นตอนการพิจารณาเพื่อตัดสินใจในการคัดเลือก ฮารดแวร และ ซอฟทแวร ใน กรณีที่เพื่อตอบสนองความตองการทางธุรกิจ 6.5 ขั้นตอนการทดสอบระบบโดย IT (System Testing) 6.5.1 วัตถุประสงค • เปนการทดสอบระบบในสวนของผูพฒ ั นาระบบ เพื่อใหมั่นใจวาระบบมีความถูกตองและมีประสิทธิภาพตรงตาม ความตองการของผูใชที่กําหนดใน Requirement Specification 6.5.2 ขอบเขต • ขั้นตอนการทดสอบระบบนี้เปนการทดสอบในสวนของผูพัฒนาโปรแกรม ใหครอบคลุมถึงการทดสอบในสวนของ Unit Test, System Test และ Integration Test แตจะไมครอบคลุมถึงการทดสอบโดยผูใชหรือ User Acceptance Test (UAT) ซึ่งจะอยูในสวนของขั้นตอนการทดสอบโดยผูใชระบบ
IT Standard Procedure
-
9
6.6 ขั้นตอนการ ทดสอบระบบโดยผูใช UAT 6.6.1 วัตถุประสงค • เปนการทดสอบความถูกตองและความสมบูรณของระบบที่ใหสอดคลองกับ Business Requirement และ User Requirement กอนการยายระบบจาก Test Environment ไปสู Production Environment เพื่อใชงานจริง 6.6.2 ขอบเขต • ขั้นตอนการทดสอบโดยผูใช (User Acceptance Test) เปนขั้นตอนที่ตองผานการการทดสอบ Unit Test, System Test, และ Integrate Test กอน ซึ่งขั้นตอน UAT จะเปนขั้นตอนการทดสอบระบบขั้นตอนสุดทายกอนการนํา ระบบไปใชงานจริง ขั้นตอนการทดสอบนี้จะครอบคลุมระบบทุกระบบทั้งที่ พัฒนาเองและระบบที่หนวยงานภายนอก พัฒนา (Outsourcing) 6.7 ขั้นตอนการรายงานและ แกปญหาโครงการ Issue Resolution 6.7.1 วัตถุประสงค • ขั้นตอนการรายงานและแกไขปญหาโครงการ (ISSUE REPORTING AND RESOLUTION PROCEDURE) นี้มี วัตถุประสงคในการบันทึกและควบคุมปญหาที่เกิดขึ้นในระหวางดําเนินโครงการ เพื่อที่จะใหมั่นใจวาปญหาไดรับการ วิเคราะหเพื่อนําเสนอการแกไขอยางถูกตอง และจะตองมั่นใจไดวาปญหาและวิธกี ารแกไขไดรับการตัดสินใจในการ ดําเนินงานในชวงเวลาที่เหมาะสม เพื่อที่จะสามารถควบคุมเวลาโครงการใหอยูในกําหนด 6.7.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้จะถูกนําไปใชในการบริหารโครงการระบบสารสนเทศทั่วไป ซึ่งจะครอบคลุมการบันทึก การวิเคราะหขอมูลของปญหา การแกไขปญหา และ การรายงาน เพื่อใหการแกไขปญหาเปนไปอยางมีประสิทธิภาพ 6.8 ขั้นตอนการควบคุมการเปลี่ยนแปลงในระหวางการพัฒนาระบบ Development Change Control 6.8.1 วัตถุประสงค • การบริหารการเปลี่ยนแปลงในโครงการพัฒนาระบบเทคโนโลยีสารสนเทศ มีวัตถุประสงคเพื่อควบคุมการ เปลี่ยนแปลงในโครงการ เพื่อใหมั่นใจวาการเปลี่ยนแปลงเปนสิ่งที่จําเปนและมีประโยชนตอโครงการ และสามารถควบคุม ภายใตเงื่อนไขของโครงการเชน ระยะเวลา และทรัพยากร เปนตน 6.8.2 ขอบเขต • การควบคุมการเปลี่ยนแปลง (Change Control Procedure) นี้ครอบคลุมการเปลี่ยนแปลงในระหวางการดําเนิน โครงการ สําหรับเรื่องตางๆ ดังนี้ - การเปลี่ยนแปลงขอบเขตงาน - การปรับเปลี่ยนความตองการของผูใชและผูบริหาร - การปรับเปลี่ยนระยะเวลาโครงการ - การปรับเปลี่ยนบุคลากรในโครงการ - การปรับเปลี่ยนกระบวนการทํางาน - การปรับแกหนาจอ รายงาน และเอกสารที่เกี่ยวของ
IT Standard Procedure
-
10
7 EQP 7.1 การจัดซื้อ/จัดหาทรัพยสินเทคโนโลยีสารสนเทศ Asset Procurement 7.1.1 วัตถุประสงค • เพื่อใหการจัดซื้อ/จัดหาทรัพยสินเทคโนโลยีสารสนเทศเปนไปอยางมีแบบแผนการปฏิบัติที่ถูกตอง มีความชัดเจน ในขั้นตอนการปฏิบัติ ประหยัด และมีความสอดคลองกับหลักเกณฑ/มาตรฐานที่กําหนดไว • เพื่อเอื้ออํานวยใหผูปฏิบัติสามารถทําหนาที่ไดอยางถูกตองเปนมาตรฐานเดียวกันทั้ง อันจะนํามาซึ่งการบริการ และผลประโยชนที่ดีที่สุดตอการดําเนินงาน โดยมีการวางแผนลวงหนาที่ดี • เพื่อใหมั่นใจไดวาทรัพยสินเทคโนโลยีสารสนเทศที่จัดซื้อ/จัดหามาไดนั้นสามารถปฏิบัติงานรวมกับระบบงาน ปจจุบันไดอยางสอดคลองและมีประสิทธิภาพ • เพื่อรักษาความปลอดภัยของอุปกรณเทคโนโลยีสารสนเทศ และทรัพยสินดานขอมูลสารสนเทศจากการใชงาน ของบุคคลภายนอก • เพื่อลดคาใชจายในการบํารุงรักษาทรัพยสินที่มีเหตุเนื่องมาจากการจัดซื้อ/จัดหาที่มขี อบกพรอง • เพื่อเปดโอกาสใหมีการแขงขันตามควรแกกรณี อันนํามาซึ่งประโยชนสูงสุดตอ 7.1.2 ขอบเขต • ทุกหนวยงานหรือโครงการ IT ที่มีความตองการทรัพยสินเทคโนโลยีสารสนเทศทุกชนิด ตองปฏิบัติตามขั้นตอนใน การจัดซื้อ/จัดหาอยางเครงครัด ยกเวนกรณีเรงดวนซึ่งจะตองมีผูมีอํานาจอนุมัติรับรองการกระทําดังกลาวกอนดําเนินการ โดยทรัพยสินเทคโนโลยีสารสนเทศที่กลาวนี้ไมรวมถึง “พัสดุสิ้นเปลืองดานเทคโนโลยีสารสนเทศ” เชน กระดาษพิมพ แผนดิสกเกต เปนตน ซึ่งพัดสุเหลานี้จัดอยูในประเภทพัสดุสิ้นเปลืองสํานักงานที่ควรจัดซื้อ/จัดหาโดยงานธุรการกลาง 7.2 การจัดจางบริการดานเทคโนโลยีสารสนเทศ Service Procurement 7.2.1 วัตถุประสงค • เพื่อใหการจัดจางบริการดานเทคโนโลยีสารสนเทศเปนไปอยางมีแบบแผนการปฏิบัติที่ถูกตอง
มี
ความชัดเจนในขั้นตอนการปฏิบัติ ประหยัด และมีความสอดคลองกับมาตรฐานที่กําหนดไว • เพื่อเอื้ออํานวยใหผูปฏิบัติสามารถทําหนาที่ไดอยางถูกตองเปนมาตรฐานเดียวกันทั้ง อันจะนํามาซึ่งการบริการ และผลประโยชนที่ดีที่สุดตอการดําเนินงาน โดยมีการวางแผนลวงหนาที่ดี • เพื่อใหมั่นใจไดวาการจัดจางดานเทคโนโลยีสารสนเทศนั้นสามารถปฏิบัติงานรวมกับระบบงานปจจุบันไดอยาง สอดคลองและมีประสิทธิภาพ • เพื่อรักษาความปลอดภัยของอุปกรณเทคโนโลยีสารสนเทศ และทรัพยสินดานขอมูลสารสนเทศจากการใชงาน ของบุคคลภายนอก ตลอดจนคูสัญญาที่ใหบริการจากบุคคลภายนอก • เพื่อเปดโอกาสใหมีการแขงขันตามควรแกกรณี อันนํามาซึ่งประโยชนสูงสุดตอ 7.2.2 ขอบเขต
IT Standard Procedure
-
11
• ทุกหนวยงานหรือโครงการ IT ที่มีความตองการจัดจางดานเทคโนโลยีสารสนเทศทุกชนิด ตองปฏิบัติตาม ขั้นตอนในการจัดจางอยางเครงครัด ยกเวนกรณีเรงดวนซึ่งจะตองมีผูมีอํานาจอนุมัติรับรองการกระทําดังกลาวกอน ดําเนินการ โดยการจัดจางดานเทคโนโลยีสารสนเทศที่กลาวนี้ หมายถึง การจางทําอุปกรณดานเทคโนโลยีสารสนเทศ การ จางบริการ และการจางที่ปรึกษา
8 Implementation Plan (IPP) 8.1 ขั้นตอนการวางแผนการนําระบบไปใชงานจริง Implementation Plan 8.1.1 วัตถุประสงค • ขั้นตอนการปฏิบัติงานนี้เปนการวางแผนการ Implement ระบบงานใหมหรือระบบงานที่ไดรับการปรับปรุง เพื่อ เตรียมความพรอมทั้งในสวนของบุคลากร กระบวนการทํางาน และ เทคโนโลยี เพื่อลดความเสี่ยงที่อาจเกิดขึ้นระหวางการ ลงระบบงานใหม และเพื่อเปนการมั่นใจวาผลประโยชนที่ไดรับจากระบบงานใหมเปนไปตามที่กําหนด 8.1.2 ขอบเขต • ขั้นตอนการวางแผนการนําระบบไปใชงานจริง ครอบคลุมถึงการวางแผนการ Implement ระบบทั้งที่ พัฒนาเอง และระบบที่ถูกพัฒนาโดยผูจําหนายระบบ 8.2 Post Implementation 8.2.1 วัตถุประสงค • วัตถุประสงคของการดําเนินงาน Post Implementation Review คือ เปนการวิเคราะหผลที่ไดรับจากการโครงการ วาสามารถที่จะบรรลุวัตถุประสงคโครงการที่กําหนดไวกอนเริ่มโครงการหรือไม และเปนการวิเคราะหโอกาสการปรับปรุง โครงการใหเกิดประสิทธิภาพมากยิ่งขึ้น นอกจากนี้ยังเปนการวิเคราะหจุดออนจุดแข็งของประสิทธิภาพการบริหารโครงการ เพื่อที่จะนําไปปรับปรุงสําหรับโครงการตอไปในอนาคต 8.2.2 ขอบเขต • ขั้นตอนการดําเนินการ Post Implementation Review เปนขั้นตอนสุดทายของวงจรการพัฒนาระบบ (System Development Life Cycle) ดังนั้นทุกโครงการการพัฒนาระบบงานใหม หรือ การปรับปรุงระบบงานเดิมเมื่อโครงการไดรับ การติดตั้งและใชงานมาเปนระยะเวลาหนึ่งแลว จะตองจัดใหมีการดําเนินการสอบทานผลสําเร็จของโครงการ หรือ Post Implementation Review 8.3 ขั้นตอนการควบคุมการเปลี่ยนแปลงใน Production (Production Change) 8.3.1 วัตถุประสงค • เพื่อเปนระเบียบปฏิบัติในการบริหารการเปลี่ยนแปลงหลังจากระบบถูกนําไปใชงานแลว การบริหารการ เปลี่ยนแปลงจะชวยใหเกิดความมั่นใจวาการเปลี่ยนแปลงที่เกิดขึ้นเปนสิ่งจําเปนและมีประโยชนตอธุรกิจ และเปนการชวย ควบคุมความเสี่ยงที่อาจจะเกิดขึ้นในระหวางดําเนินการเปลี่ยนแปลง 8.3.2 ขอบเขต
IT Standard Procedure
-
12
• ขั้นตอนการควบคุมการเปลี่ยนแปลงใน Production นี้ครอบคลุมการเปลี่ยนแปลงที่เกิดขึ้นในระบบ Production เชน การเปลี่ยนแปลงใน Application Software ที่ใชงานอยูใน การเปลี่ยนแปลงขั้นตอนการประมวลผล การเปลี่ยนแปลง ที่ไมมีผลตอการเปลี่ยนแปลงใน Application Software หรือ Computer Operation เชน การขอ Move โปรแกรมหรือ Source Code จาก Production เพื่อการพัฒนาระบบ จะตองใชขั้นตอนการ Work Request ไปยัง Operator • การเปลี่ยนแปลงตอไปนี้จะไมครอบคลุมในขั้นตอนการควบคุมการเปลี่ยนแปลงใน Production • · การเปลี่ยนแปลงระหวางที่ระบบยังอยูในชวงของการพัฒนาที่ยังไมเขาสู Production การเปลี่ยนแปลงเหลานี้ จะปฏิบัติงานตามขั้นตอนการควบคุมการเปลี่ยนแปลงระหวางการพัฒนา • · การเปลี่ยนแปลงเอกสารการปฏิบัติงานตางๆ เชน คูมือปฏิบัติงาน เอกสารทางเทคนิคอื่นๆ • · การขอเพิ่ม ลด หรือเคลื่อนยายอุปกรณคอมพิวเตอรทั้งที่สาขาและสํานักงานใหญ • การขอเพิ่ม ลด เปลี่ยนแปลง User Name, Password, หรือ สิทธิของผูใช
9 Help Desk Support (HDS) 9.1 การจัดการใหความชวยเหลือการปฏิบัติงานดานเทคโนโลยีสารสนเทศ Manage Help Desk 9.1.1 วัตถุประสงค • เพื่อใหมีแบบแผนในการปฏิบัติงานเกี่ยวกับการใหความชวยเหลือในการปฏิบัติงานดานเทคโนโลยีสารสนเทศ อันจะนํามาซึ่งการใหบริการผูใชงานอยางถูกตองเปนมาตรฐานเดียวกัน • เพื่อใหสามารถบริการผูใชระบบงานไดอยางรวดเร็วภายในเวลาที่ตกลงกันไว • เพื่อกอใหเกิดความตอเนื่องในการดําเนินธุรกิจ 9.1.2 ขอบเขต • ขั้นตอนการปฏิบัตงิ านนี้ครอบคลุมการรับแจงปญหา การมอบหมายความรับผิดชอบในการแกปญหา การ ติดตามผลการแกไขปญหาเกี่ยวกับการใชงานระบบเทคโนโลยีสารสนเทศที่สํานักงานใหญและสํานักงานสาขา ทั้งในดาน Hardware Softwareมาตรฐาน Softwareพิเศษ และระบบเครือขายสายสัญญาณตางๆ 9.2 การใหความชวยเหลือการปฏิบัติงานดานเทคโนโลยีสารสนเทศ -การติดตั้งอุปกรณคอมพิวเตอร Helpdesk HW Installation 9.2.1 วัตถุประสงค • เพื่อใหการปฏิบัติงานในการติดตั้งอุปกรณเทคโนโลยีสารสนเทศมีระเบียบวิธีปฏิบัติที่ชดั เจน สะดวกแกการ ปฏิบัติงานของผูรับผิดชอบ • เพื่อใหมั่นใจไดวาอุปกรณเทคโนโลยีสารสนเทศที่นํามาติดตั้งภายในสามารถปฏิบัติงานไดสอดคลองกับ ระบบงาน และไมสงผลกระทบตอการปฏิบัติงานของระบบงานปจจุบัน • เพื่อลดคาใชจายในการบํารุงรักษาอันมีสาเหตุเนื่องมาจากการติดตั้งอุปกรณที่ผิดพลาดหรือการติดตั้งโดยไมได ใชผูเชี่ยวชาญในอุปกรณนั้นๆ
IT Standard Procedure
-
13
• เพื่อกอใหเกิดการควบคุมทะเบียนทรัพยสินที่ดี 9.2.2 ขอบเขต • หนวยงานผูรับผิดชอบในการติดตั้งเครื่องและอุปกรณคอมพิวเตอรภายในสํานักงานใหญและสํานักงานสาขา โดยขั้นตอนการปฏิบัติงานนี้เริ่มตนหลังจากทีมงานผูใหบริการ(Onsite Service) ไดรับมอบหมายงานจากผูรับผิดชอบ (Contact Point) เรียบรอยแลว 9.3 การใหความชวยเหลือ การปฏิบัติงานดานเทคโนโลยีสารสนเทศ -การโอนยายอุปกรณคอมพิวเตอร Helpdesk HW Transportation 9.3.1 วัตถุประสงค • เพื่อใหการเคลื่อนยายอุปกรณเทคโนโลยีสารสนเทศทุกครั้งสามารถติดตามไดและมีการบันทึกปรับปรุงทะเบียน ทรัพยสินเสมอ • เพื่อใหมีระเบียบวิธีปฏิบัติที่เปนแบบแผนชัดเจนสําหรับผูมีหนาที่รับผิดชอบในการเคลื่อนยายอุปกรณเทคโนโลยี สารสนเทศ 9.3.2 ขอบเขต • ผูรับผิดชอบในการเคลื่อนยายอุปกรณเทคโนโลยีสารสนเทศในสวนของเครื่องคอมพิวเตอรสวนบุคคล อุปกรณ ประกอบเครื่องคอมพิวเตอรสวนบุคคล เชนเครื่องพิมพ เครื่องสแกนภาพ และอุปกรณสายสัญญาณเชื่อมตออุปกรณ คอมพิวเตอร ภายในสํานักงานใหญและการเคลื่อนยายระหวางสํานักงาน โดยขั้นตอนการปฏิบัติงานนี้เริ่มตนหลังจาก ทีมงานผูใหบริการ(Onsite Service) ไดรับมอบหมายงานจากผูรับผิดชอบ(Contact Point) เรียบรอยแลว 9.4 การใหความชวยเหลือ การปฏิบัติงานดานเทคโนโลยี สารสนเทศ -การบํารุงรักษา อุปกรณคอมพิวเตอร Helpdesk HW Maintanence 9.4.1 วัตถุประสงค • เพื่อตรวจสอบและปองกันปญหาที่เกิดขึ้นกับ Hardware, Software และอุปกรณสายสัญญาณ • เพื่อใหมั่นใจไดวาอุปกรณเทคโนโลยีสารสนเทศทุกรายการไดรับการบํารุงรักษาอยางถูกตองและเหมาะสมตาม เงื่อนไขที่ไดตกลงกันไวกับผูขายหรือผูใหบริการอุปกรณนั้นๆ • เพื่อใหมั่นใจไดวาจะสามารถใหบริการลูกคาไดอยางมีคุณภาพและตอเนื่อง ผานอุปกรณเทคโนโลยีสารสนเทศที่ มีการดูแลและบํารุงรักษาอยางตอเนื่องดวยวิธีที่ถูกตองและเหมาะสม • เพื่อใหผูหนาที่ในการปฏิบัตงิ านสามารถปฏิบัติงานไดถูกตองตามขั้นตอนในเวลาที่เหมาะสม 9.4.2 ขอบเขต • การบํารุงรักษาอุปกรณเทคโนโลยีสารสนเทศในสวนของ เครื่องคอมพิวเตอรสวนบุคคล อุปกรณประกอบเครื่อง คอมพิวเตอรสวนบุคคล เชนเครื่องพิมพ เครื่องสแกนภาพ และอุปกรณสายสัญญาณเชื่อมตออุปกรณคอมพิวเตอร ที่ใช งานอยูภายในสํานักงานใหญและสํานักงานสาขา ทั้งการบํารุงรักษาตามสัญญาการใหบริการของผูผลิตและการ บํารุงรักษาตามคํารองขอของผูใชงาน โดยขั้นตอนการปฏิบตั ิงานนี้เริ่มตนหลังจากทีมงานผูใหบริการ(Onsite Service) ไดรับมอบหมายงานจากผูรับผิดชอบ(Contact Point) เรียบรอยแลว
IT Standard Procedure
-
14
9.5 การใหความชวยเหลือดาน Helpdesk SW Installation 9.5.1 วัตถุประสงค
การปฏิบัติงานเทคโนโลยี
สารสนเทศ-การติดตั้ง โปรแกรมมาตรฐาน
• เพื่อใหมั่นใจไดวาการใชโปรแกรมตางๆภายในถูกตองตามกฎหมายและขอตกลงที่ไดกระทํารวมกับผูขาย โปรแกรม • เพื่อกอใหเกิดการควบคุมดูแล และบริหารการติดตั้งโปรแกรมที่มีลิขสิทธิ์อยางมีประสิทธิภาพ • เพื่อใหมั่นใจไดวาโปรแกรมที่ติดตั้งสามารถปฏิบัติงานรวมกับระบบงานไดโดยไมสงผลกระทบกับการปฏิบตั ิงาน ของระบบงานเดิมที่มีอยู • เพื่อควบคุมไมใหมีการติดตั้งโปรแกรมตองหาม ในเครื่องคอมพิวเตอร 9.5.2 ขอบเขต • การใหบริการการติดตั้งโปรแกรมมาตรฐานบนเครื่องคอมพิวเตอรสวนบุคคล ทั้งการติดตั้งใหกับหนวยงานภายใน สํานักงานใหญและการติดตั้งใหกับสํานักงานสาขา โดยขั้นตอนการปฏิบัติงานนี้เริ่มตนหลังจากทีมงานผูใหบริการ(Onsite Service) ไดรับมอบหมายงานจากผูรับผิดชอบ(Contact Point) เรียบรอยแลว 9.6 การใหความชวยเหลือดานการปฏิบัติงานเทคโนโลยีสารสนเทศ-การปรับปรุงโปรแกรมมาตรฐาน Helpdesk SW Upgrade 9.6.1 วัตถุประสงค • เพื่อใหมั่นใจไดวาการใชโปรแกรมตางๆภายในถูกตองตามกฎหมายและขอตกลงที่ไดกระทํารวมกับผูขาย โปรแกรม • เพื่อใหมีโปรแกรมที่ทันสมัยและสามารถสนับสนุนใหเกิดการทํางานอยางมีประสิทธิภาพอยูตลอดเวลา • เพื่อกอใหเกิดการควบคุมดูแล และบริหารการติดตั้งโปรแกรมที่มีลิขสิทธิ์อยางมีประสิทธิภาพ • เพื่อใหมั่นใจไดวาโปรแกรมเวอรชั่นใหมที่ติดตั้งสามารถปฏิบัติงานรวมกับระบบงานไดโดยไมสงผลกระทบกับการ ปฏิบัติงานของระบบงานเดิมที่มีอยู • เพื่อควบคุมไมใหมีการติดตั้งโปรแกรมตองหาม ในเครื่องคอมพิวเตอร 9.6.2 ขอบเขต • การใหบริการปรับปรุงโปรแกรมมาตรฐานบนเครื่องคอมพิวเตอรสวนบุคคลแกหนวยงาน ทั้งการติดตั้งใหกับ หนวยงานภายในสํานักงานใหญและการติดตั้งใหกับสํานักงานสาขา โดยขั้นตอนในการทํางานนี้เริ่มตนตอจากขั้นตอนใน การจัดซื้อจัดหาโปรแกรมาตรฐานเวอรชั่นใหมตามแผนโครงการประจําป 9.7 การใหความชวยเหลือดานการปฏิบัติงานเทคโนโลยีสารสนเทศ-การบํารุงรักษาโปรแกรมมาตรฐาน Helpdesk SW Maintenance 9.7.1 วัตถุประสงค • เพื่อใหมั่นใจไดวาโปรแกรมตางๆที่ใชสําหรับจะสามารถปฏิบัติงานไดอยางถูกตองและตอเนื่อง โดยไมกอใหเกิด ผลกระทบกับการใหบริการลูกคาอันเนื่องมาจากความผิดพลาดในการทํางานของโปรแกรม
IT Standard Procedure
-
15
• เพื่อปองกันซอฟตแวรอันตราย 9.7.2 ขอบเขต • การใหบริการบํารุงรักษาโปรแกรมมาตรฐานบนเครื่องคอมพิวเตอรสวนบุคคลแกหนวยงานทุกหนวยงานภายใน สํานักงานใหญและสํานักงานสาขา โดยขั้นตอนในการทํางานนี้ครอบคลุมถึงการบํารุงรักษาที่ตองกระทําเปนประจําตาม แผนงานที่กําหนดไว เชนการตรวจคนหาไวรัส และ การบํารุงรักษาตามคํารองขอของผูใชงาน 9.8 การใหความชวยเหลือดาน การปฏิบัติงานเทคโนโลยี โปรแกรมมาตรฐาน Helpdesk Application Training 9.8.1 วัตถุประสงค
สารสนเทศ-การอบรมการ
ใชงาน
• เพื่อใหพนักงานสามารถใชงานโปรแกรมมาตรฐานที่ติดตั้งบนเครื่องคอมพิวเตอรสวนบุคคลไดอยางมี ประสิทธิภาพ • เพื่อประหยัดเวลาในการปฏิบัติงานอันเนื่องมาจากการขาดทักษะในการใชโปรแกรมมาตรฐาน • เพื่อใหเจาหนาที่ที่ปฏิบัติงานในการจัดการฝกอบรมสามารถปฏิบัติงานไดอยางถูกตองตามขั้นตอนที่เหมาะสม 9.8.2 ขอบเขต • การใหบริการการฝกอบรมการใชงานโปรแกรมมาตรฐานที่ติดตั้งบนเครื่องคอมพิวเตอรสวนบุคคลแกพนักงาน ทั้ง ในหนวยงานภายในสํานักงานใหญและพนักงานภายในสํานักงานสาขา
10 MIT 10.1 การจัดการสื่อคอมพิวเตอรที่เคลื่อนยายได Manage Removeable Media 10.1.1 วัตถุประสงค • เพื่อปองกันการสูญหายหรือถูกทําลายของขอมูลสารสนเทศ • เพื่อปองกันการหยุดชะงักของการดําเนินกิจกรรมทางธุรกิจอันเนื่องมาจากขอมูลสารสนเทศที่เก็บอยูในสื่อถูก ทําลาย • เพื่อปองกันการเขาถึงและการเปดเผยขอมูลสารสนเทศที่บันทึกอยูในสื่อบันทึกขอมูลจากบุคคลที่ไมไดรับ อนุญาต 10.1.2 ขอบเขต • เจาหนาที่ทุกคนของหนวยงานผูรับผิดชอบในการเก็บรักษาสื่อคอมพิวเตอรที่เคลื่อนยายได(Removable Computer Media) โดยขั้นตอนการปฏิบัติงานนี้จะครอบคลุมถึง การเก็บรักษา การเบิก การยืมและการรับคืน สื่อคอมพิวเตอร ซึ่งสื่อคอมพิวเตอรที่เคลื่อนยายได ไดแก เทปแมเหล็ก (REEL TAPE, CARTRIDGE TAPE) ดิสเกตต ทั้งที่ หองเทปที่ศูนยคอมพิวเตอรหลัก สํานักงาน.............และศูนยคอมพิวเตอรสํารอง สํานักงาน............... 10.2 การเคลื่อนยายสื่อคอมพิวเตอรที่เคลื่อนยายได Media Transportation 10.2.1 วัตถุประสงค • เพื่อปองกันการสูญหายหรือถูกทําลายของขอมูลสารสนเทศ
IT Standard Procedure
-
16
• เพื่อปองกันการเขาถึงขอมูลที่บันทึกอยูในสื่อจากบุคคลที่ไมไดรับอนุญาต • เพื่อปองกันการเปดเผยขอมูลที่เปนความลับโดยไมไดรับอนุญาต • เพื่อปองกันการคุกคามดานความปลอดภัยอันเกิดจากการเปดเผยขอมูลที่เปนความลับ 10.2.2 ขอบเขต • เจาหนาที่ของหนวยงานผูรับผิดชอบในการเคลื่อนยายสื่อคอมพิวเตอรที่เคลื่อนยายไดทุกคน จะตองปฏิบัติตาม ขั้นตอนในการเคลื่อนยายสื่อคอมพิวเตอรที่ถูกตองและเหมาะสมอยางเครงครัดทุกครั้งที่ปฏิบัติงาน ตามนโยบายการรักษา ความปลอดภัยและการจัดการสื่อในการเก็บขอมูล โดยสื่อคอมพิวเตอรที่เคลื่อนยายได ไดแก เทปแมเหล็ก(REEL TAPE, CARTRIDGE TAPE) ดิสเกตต (DISKETTE ระบบงาน BA., DISKETTE BAHTNET(CS)) โดยขั้นตอนการปฏิบัติงานนี้ ครอบคลุมการเคลื่อนยายสื่อคอมพิวเตอรออกจากในทุกกรณี รวมถึงการเคลื่อนยายสื่อคอมพิวเตอรระหวางศูนย คอมพิวเตอรหลักกับศูนยคอมพิวเตอรสํารองดวย 10.3 การทําลายสื่อ คอมพิวเตอรที่เคลื่อนยายได Media Disposal 10.3.1 วัตถุประสงค • เพื่อปองกันการเขาถึงขอมูลที่บันทึกอยูในสื่อจากบุคคลที่ไมไดรับอนุญาต • เพื่อปองกันการเปดเผยขอมูลที่เปนความลับโดยไมไดรับอนุญาต • เพื่อความปลอดภัยของขอมูลที่มีความสําคัญ 10.3.2 ขอบเขต • การสํารวจอายุการใชงานของเทป การโอนถายขอมูลจากเทปเกาไปเทปใหม การขออนุมัติทําลาย การติดตอ บริษัทที่รับไปทําลายและการนําสื่อบันทึกขอมูลไปทําลาย โดยตองคํานึงถึงนโยบายการรักษาความปลอดภัยและการ จัดการสื่อในการเก็บขอมูล ซึ่งสื่อคอมพิวเตอรที่เคลื่อนยายได ไดแก เทปแมเหล็ก(REEL TAPE, CARTRIDGE TAPE) ดิส เกตต (DISKETTE ระบบงาน BA., DISKETTE BAHTNET(CS)) ทั้งสื่อคอมพิวเตอรของศูนยคอมพิวเตอรหลัก สํานักงาน ............ ศูนยคอมพิวเตอรสํารอง ........... และสาขาตางๆ • สําหรับเอกสารและรายงานตางๆที่ไดจากการประมวลผลของระบบงานใหปฏิบัติตามขั้นตอนในระเบียบ “เรื่อง การจัดเก็บและการทําลายเอกสาร “ ที่ประกาศใชอยูในปจจุบัน 10.4 การบริหารระบบเครือขายทาง 10.4.1 วัตถุประสงค
ดานกายภาพ Network management
• เพื่อควบคุมการปฏิบัติงานดานการติดตั้งระบบเครือขาย • เพื่อใหมีขอมูลเกี่ยวกับการติดตั้งระบบเครือขายที่เปนปจจุบันอยูตลอดเวลา • เพื่อปองกันการเปลี่ยนแปลงการเชื่อมตอระบบเครือขายโดยไมไดรับอนุญาต • เพื่อปองกันการสูญหาย ถูกทําลาย หรือเปนภัยคุกคามตอทรัพยสิน รวมทั้งการหยุดชะงักของการดําเนินกิจกรรม ทางธุรกิจอันเนื่องมาจากการเชื่อมตอระบบเครือขายจากผูที่ไมไดรับอนุญาต 10.4.2 ขอบเขต
IT Standard Procedure
-
17
• ขั้นตอนการปฏิบัติงานนี้ครอบคลุมเฉพาะเจาหนาที่ที่ไดรับมอบหมายหนาที่งานในการกําหนดคาตัวแปรและการ ดูแลระบบเครือขายทุกระบบทางดานกายภาพ(Physical Control) ทั้งในสํานักงานใหญ สํานักงานสาขา และระหวาง สํานักงาน
11 OPC 11.1 การสํารองขอมูลสารสนเทศ Backup 11.1.1 วัตถุประสงค • เพื่อใหการประมวลผลขอมูล เปนไปอยางถูกตอง และสามารถเรียกใชไดเมื่อตองการ • เพื่อปองกันความเสี่ยงอันเนื่องมากจากการไมเก็บสํารองขอมูลสารสนเทศ ซึ่งสงผลใหไมสามารถนําขอมูล กลับมาใชใหมได เมื่อระบบงานมีปญหา • เพื่อกอใหเกิดความปลอดภัยทางดานขอมูลสําหรับ • เพื่อสนับสนุนกระบวนการกูคืนขอมูล ในกรณีที่เกิดความเสียหายในบางสวนหรือทั้งหมดของอุปกรณ คอมพิวเตอรที่ใชในการประมวลผล • เพื่อใหสามารถกูคืนระบบงานและบริการผูใชระบบงานและลูกคาไดอยางรวดเร็วภายในเวลาที่ตกลงกันไว 11.1.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้ครอบคลุมการเก็บสํารองขอมูลสารสนเทศทั้งหมด ทั้งในดานฐานขอมูล ขอมูลระบบงาน และขอมูลการกําหนดคาตัวแปร (Configuration Parameters) ของระบบงานตางๆ ที่ใชงานอยูภายในสํานักงานใหญและ สํานักงานสาขา 11.2 การกูคืนขอมูลสารสนเทศสํารอง Recovery 11.2.1 วัตถุประสงค • เพื่อกอใหเกิดความตอเนื่องทางธุรกิจ การปฏิบัติงานและการใหบริการลูกคา ในกรณีที่เกิดความเสียหายใน บางสวนหรือทั้งหมดขอมูลสารสนเทศ • เพื่อใหการประมวลผลขอมูล เปนไปอยางถูกตอง และสามารถเรียกใชไดเมื่อตองการ • เพื่อใหสามารถกูคืนระบบงานและบริการผูใชระบบงานและลูกคาไดอยางรวดเร็วภายในเวลาที่ตกลงกันไว 11.2.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้ครอบคลุมการกูคืนขอมูลสารสนเทศสํารองทั้งหมด ทั้งในดานฐานขอมูล ขอมูล ระบบงาน และขอมูลการกําหนดคาตัวแปร (Configuration Parameters) ของระบบงานตางๆ ที่ใชงานอยูภายใน สํานักงานใหญและสํานักงานสาขา 11.3 ขั้นตอนการบันทึก Log, Fault Log และการรายงาน Fault Log 11.3.1 วัตถุประสงค
IT Standard Procedure
-
18
• เพื่อควบคุมการประมวลผลขอมูลใหมีความถูกตองและมีประสิทธิภาพ สามารถที่จะบันทึกปญหาที่เกิดขึ้น ระหวางการประมวลผล และมีกระบวนการในการรายงานและแกไขปญหาที่สามารถมั่นใจไดวาขอมูลจะไดรับการ ประมวลผลอยางถูกตอง 11.3.2 ขอบเขต • ขั้นตอนนี้ครอบคลุมการบันทึกขั้นตอนการประมวลผล การบันทึกขอผิดพลาดจากการประมวลผล การรายงาน ขอผิดพลาดนี้ตอหนวยงานที่รับผิดชอบเพื่อดําเนินการในการแกไขขอผิดพลาด 11.4 ขั้นตอนการควบคุมการประมวลผลขอมูล Operation Control 11.4.1 วัตถุประสงค • เพื่อควบคุมกระบวนการประมวลผลขอมูลใหสามารถมั่นใจไดวาสามารถที่จะดําเนินการไดตามขอกําหนดที่ถูก จัดทําไวสําหรับแตละระบบ เปนการลดความเสี่ยงที่เกิดจากความผิดพลาดเนื่องจากการประมวลผลระบบขอมูลโดยการใช การควบคุมที่เหมาะสมในการปฏิบัติงานระบบขอมูล 11.4.2 ขอบเขต • ขั้นตอนการควบคุมการปฏิบัติการประมวลผลขอมูลครอบคลุมการปฏิบัติงานของพนักงานผูปฏิบัติงานระบบ ขอมูลทุกระบบทั้งศูนยคอมพิวเตอรพระราม 3 และศูนยคอมพิวเตอรเพลินจิต
12 ISM 12.1 ขั้นตอนการวางแผนและติดตั้งอุปกรณคอมพิวเตอร ระบบปฏิบัติการ และ/หรือโปรแกรมระบบ HW Installation 12.1.1 วัตถุประสงค • เพื่อใหการติดตั้งอุปกรณคอมพิวเตอรและโปรแกรมระบบบน Mainframe และ Open System เปนไปอยางมี ประสิทธิภาพ และสามารถมั่นใจไดวาอุปกรณไดรับการติดตั้งอยางถูกตองตรงตามวิธีการที่กําหนดโดยบริษัทผูจําหนาย ระบบ และอุปกรณไดรับการปรับแตงใหสามารถทํางานไดอยางถูกตองและมีประสิทธิภาพสูงที่สุด 12.1.2 ขอบเขต • ขั้นตอนการปฏิบัติงานนี้ครอบคลุมการวางแผนและติดตั้งอุปกรณคอมพิวเตอรทั้งที่เปน Mainframe และ Open System 12.2 ขั้นตอนการวางแผนและติดตั้งโปรแกรมคอมพิวเตอร SW Installation 12.2.1 วัตถุประสงค • เพื่อใหการติดตั้งโปรแกรมคอมพิวเตอรบนระบบ Mainframe และ Open System เปนไปอยางมีประสิทธิภาพ และสามารถมั่นใจไดวาโปรแกรมถูกติดตั้งอยางถูกตองตรงตามวิธีการที่กําหนด และโปรแกรมไดรับการปรับแตงให สามารถทํางานไดอยางถูกตองและมีประสิทธิภาพสูงที่สุด 12.2.2 ขอบเขต
IT Standard Procedure
-
19
• ขั้นตอนการปฏิบัติงานนี้ครอบคลุมการวางแผนและติดตั้งโปรแกรมคอมพิวเตอร ทั้งที่เปน ระบบ Mainframe และ Open System 12.3 ขั้นตอนการตรวจสอบและบํารุงรักษาประสิทธิภาพระบบ System Tuning 12.3.1 วัตถุประสงค • เพื่อควบคุมและรักษาประสิทธิภาพการใหบริการระบบคอมพิวเตอร เพื่อสามารถรองรับความตองการทางธุรกิจ ได ทั้งในเรื่องความถูกตองและความรวดเร็วและเปนการปองกันไมใหเกิดการที่ระบบตองหยุดดําเนินการ เนื่องจากสาเหตุ ความบกพรองของระบบ 12.3.2 ขอบเขต • ขั้นตอนการตรวจสอบและบํารุงระบบ ครอบคลุมทุกระบบที่เปน Production โดยควบคุมและรักษาใหเปนไป ตาม ประสิทธิภาพเปาหมาย (Performance Target / Baseline) 12.4 ขั้นตอนการกําหนดขอตกลงระดับการใหบริการระบบเทคโนโลยีสารสนเทศ (SLA) 12.4.1 วัตถุประสงค • เพื่อกําหนดขอตกลงระดับการใหบริการระบบเทคโนโลยีสารสนเทศ หรือ Service Level Agreement (SLA) ซึ่ง เปนขอตกลงระหวางผูใหบริการและผูรับบริการ ขอตกลงนี้จะเปนมาตรฐานในการใหบริการและการปรับแตงระบบใหมี ประสิทธิภาพตรงตามที่ระบุใน SLA 12.4.2 ขอบเขต • ขั้นตอนการกําหนดขอตกลงระดับการใหบริการระบบเทคโนโลยีสารสนเทศ ครอบคลุมการใหบริการดาน เทคโนโลยีสารสนเทศ