u'a snipia^rrniawei'ivini'ajjijnl · 'u'a...

3
' U' as niP i a ^Rr ni awe i ' i v i ni ' aj J i J n l w L i a - a i jl J iinynni n o nn iJ ^a fit i , ? i ii ij 1 < Mi '3^nn' 3'M^ i ' UL vi ? i I ' uI sSe i i ' 3?i <UL yi ( 3 ! ma H nii n ^nii mL f iu f i a ii 1 vi ii ^nn^^ i ^L y]R Mf iCI ? i ii ?i ^L vi^a^a^^nni a^? f i vi rii '3jj i h Mi \ i Ji ^ni a timi f l 'U 'U'u -n<u ( Fr ame w or k ) v i f f l ' ui sm jai na anyii c i i ii i awaaj j q v r s ' l ' Uf me m- a p uuH' T annf n< 3 Hi . v i P i I < u' L f i i ? ni e i ' ui . v i P i 1 l p i aE j ' i' ai , v i 3 j ni ie i 3 J fj mnw I iH^ mat wi ^a ti li i f hf r i v t ' Uf l ' ul & j i ns j 1 1 i a> n n i mmj g i. i. ai. i. a si ' u i vi i i ^i fi ' i i vi fi ^ i iJ i . vi fiMgi S ii n i ii ' u i . vi Pi w d a. Wf l nn^n ^ni J^u f iUf i^T j 1 vt ni ^nni ^^ niim^ I w I a ei ni ? ( um^^njj ni a iimm^i um? mm j^i . L aL i , as i j l v t ni ^nni ^f i mumP i Mat ? l i i f l ui . v i P i i i ii m ja- 3Rr i i ( COBI T s i Fr ame w or k ) I wn* ] ^ nu u f i sp i i a ' UP i au y n v Na - af lni ma ef f i ^qai ^i H n uwC i c i Tul m^aEj ' i ^wint!? ! ^ l o. WSnii i i i v i ni ^niinni ^ nL W^n^^ numR MaSe i n^g i i JL V i ma^a^Rnni awe i nv i ni ' aj j i J n l j j l ' u v i n8 ! m j p i a u t v i a Ww' u' i ^ l ^i ^s l ^T ui Ji sl E J ' a ' u ayn^r af i ' i e n. HSnniiii' Mni^nnifiTniJi ^^' Mm^^ innnn' j Hi. yiP i I ii I aye iii ie f' ut yiPi^a^a^^nni a^a n v i n? i 3 J i ] nH aE J n^t v i 3 j ns e i J j i . i > e is ;a j " l < u ' 5s m j ^ j a 3 j f < u l p i s : . ma WSnni i j 1 v i ni ^n i i v i f ^ j nni ^ n ^L v i R l uI f i 8e i ni e i ^i , v i f l ^a - 3a^f lnn i a^i i n v i ni i 3 J < 0n ' l w l u vi n6 ] ^i t j maHv i i v i E j nni i wn^ i i Ji s i l E j ^ ' u a - ae j ^ d r . l wci aiJf|'UPi^njja < ui < L l|]' u^mnni3^ri ' wnf s i Qi 3 J iJ t!f5i '3i laa^/i j^i ' U? i n'3? i' ut yifsf n.p j. b< i r b6n T 33 J ? i an{ ] m ne j @5 ^i ' UE J U' l i'Q' u-5f i 'U'ML n J i < i i a-3a i i -3W5 - 3P i f ^

Upload: others

Post on 28-Oct-2020

33 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: U'a sniPia^Rrniawei'ivini'ajJiJnl · 'U'a sniPia^Rrniawei'ivini'ajJiJnlw Lia-a ijlJiinynninonniJ^afiti,?iiiij1

'U'asniPia^Rrniawei'ivini'ajJiJnlw

Lia-a ijlJiinynninonniJ^afiti,?iiiij1<Mi'3^nn'3'M i'ULvi?iI'uIsSeii'3?i<ULyi(3!

maHniin niimLfiufiaii1viii^nn^^i^Ly]RMfiCI?iii?i Lvi^a^a^^nnia^?fivirii'3jj

ihMi\ iJi niatimifl'U'U'u-n<u (Framework) viffl'uismjaina anyiiciiiiiawaajjqvrs'l'Ufmem-a

puuH'Tannfn<3Hi.viPiI<u'Lfi i?niei'ui.viPi1lpiaEj'i'ai,vi3jniiei3J fjmnwIiH^matwi^atilii fhfrivt'Ufl'ul&jinsj11 i a>

nnimmjgi.i.ai.i.asi'uiviii^ifi'iivifi iiJi.vifiMgiSiiniii'ui.viPi wd

a. Wflnn^n niJ^ufiUfi^Tj1vtni^nni^ niim IwIa eini?(um^^njjniaiimm^ium?

mmj^i.LaLi,asijlvtni^nni^fimumPiMat?liiflui.viPiiiiimja-3Rrii (COBIT si Framework) Iwn*] nu

ufispiia'UPiauynvNa-aflni maeffi^qai iHnuwCiciTulm^aEj'i^wint!?!

lo. WSniiiiivini^niinni^nLW^n^^numRMaSein^giiJLVima^a^Rnniaweinvini'ajj

iJnljjl'uvin8! mjpiau tviaWw'u'i l^i^sl^TuiJislEJ'a'uayn^rafi'i

en. HSnniiii'Mni^nnifiTniJi^^'Mm^ innnn'jHi.yiPiIiiIayeiiiief'utyiPi^a^a^^nni

a^anvin?i3Ji]nHaEJn^tvi3jnseiJji.i>eis;a j"l<u'5smj^ja3jf<ulpi

s:. maWSnniij1vini^niivif^jnni n^LviRluIfi8einiei i,viffl^a-3a^flnnia^iinvinii3J<0n'lw

luvin6] ^itjmaHviiviEjnniiwn iiJisilEj 'ua-aej

dr. lwciaiJf|'UPi^njja<ui<Ll|]'u^mnni3^ri'wnfsiQi3JiJt!f5i'3ilaa^/ij^i'U?in'3?i'utyifsf n.pj. b<irb6n

T33J?ian{]mnej @5^i'UEJU'li'Q'u-5fi'U'MLnJi<iia-3a ii-3W5-3Pif^

Page 2: U'a sniPia^Rrniawei'ivini'ajJiJnl · 'U'a sniPia^Rrniawei'ivini'ajJiJnlw Lia-a ijlJiinynninonniJ^afiti,?iiiij1

องคการอตสาหกรรมปาไม Forest Industry Organization

การก ากบดแล และบรหารจดการทดดานเทคโนโลยสารสนเทศ

ปจจบน เทคโนโลยสารสนเทศมบทบาทส าคญตอการสนบสนนการปฏบตงานขององคกรใหเกด

ประสทธภาพและประสทธผลสงสด อยางไรกตามองคกรกตองเผชญกบความทาทายดานเทคโนโลย

สารสนเทศตาง ๆ อาทเชน ความมนคงปลอดภย ความคมคาในการลงทน การบรหารความตอเนอง

การปฏบตตามกฎระเบยนขอบงคบ เปนตน ดงนน จงจ าเปนตองมกรอบการด าเนนงานทก าหนด

แนวคด/แนวปฏบตในการจดการกบประเดนทมความซบซอนดานเทคโนโลยสารสนเทศ

(IT Governance and Management using

COBIT5 Framework)

ตามกรอบการด าเนนงาน COBIT5

กรอบการด าเนนงาน COBIT5 คออะไร

COBIT ยอมาจากค าวา Control Objectives for Information and related Technology เปนกรอบการด าเนนงาน (Framework) ส าหรบการก ากบดแลและบรหารจดการทดดานเทคโนโลยสารสนเทศ ซงจดท าขนโดยสมาคมวชาชพดานเทคโนโลยสารสนเทศระดบสากล หรอทรจกในนาม ISACA (Information Systems Audit and Control Association) ในป 2012 โดยม Version 5 เปน Version ปจจบน

ประโยชนของกรอบการด าเนนงาน COBIT5 1. เพอใหมแนวปฏบตทดในการก ากบดแลและบรหารจดการทดดานเทคโนโลยสารสนเทศตามกรอบการด าเนนงานระดบสากล 2. เพอใหมการก าหนดโครงสราง หนาทความรบผดชอบ ส าหรบขบเคลอนการด าเนนงานดานการก ากบดแลและบรหารจดการทดดานเทคโนโลยสารสนเทศอยางมประสทธภาพ 3. เพอพฒนาศกยภาพและขดความสามารถของบคลากรทเกยวของกบการก ากบดแลและบรหารจดการทดดานเทคโนโลยสารสนเทศ 4. เพอสรางความมนใจและการยอมรบจากผมสวนไดเสยของ อ.อ.ป. ในดานการก ากบดแลและบรหารจดการทดานเทคโนโลยสารสนเทศอยางมประสทธภาพ

จดท าโดย : ส านกวจยพฒนาการจดการปาไมเศรษฐกจอยางยงยน

ชองทางการตดตอสอสาร ฝายสารสนเทศ ส านกวจยพฒนาการจดการปาไมเศรษฐกจอยางยงยน โทร.02 282 3243-7 #324-326 , 02 282 3908

Page 3: U'a sniPia^Rrniawei'ivini'ajJiJnl · 'U'a sniPia^Rrniawei'ivini'ajJiJnlw Lia-a ijlJiinynninonniJ^afiti,?iiiij1

วตถประสงคของกรอบการด าเนนงาน COBIT5 เพอก ากบดแลและบรหารจดการใหการด าเนนงานดานเทคโนโลยสารสนเทศ สอดคลองกบทศทางธรกจขององคกร สามารถสรางคณคาใหกบผมสวนไดเสยอยางเหมาะสม โดยบรรลถงวตถประสงคหลก 3 ดาน ซงประกอบดวย

กระบวนการตามกรอบการด าเนนงาน COBIT5 กรอบการด าเนนงาน COBIT5 ประกอบดวยกระบวนการก ากบดแลและบรหารจดการดานเทคโนโลยสารสนเทศ จ านวน 37 กระบวนการ ทก าหนดแนวปฏบตเพอสนบสนนใหการด าเนนงานดานเทคโนโลยสารสนเทศสามารถบรรลวตถประสงคขององคกร โดยแบงออกเปนกลมกระบวนการยอย 5 กลม ไดแก 1) กลม EDM - Evaluate, Direct and Monitor (ประเมน สงการ และเฝาตดตาม 2) กลม APO - Align, Plan and Organise (จดวางแนว จดท าแผน และจดระบบ) 3) กลม BAI - Build, Acquire and Implement (จดสราง จดหา และน าไปใช) 4) กลม DSS - Deliver, Service and Support (สงมอบ ใหบรการ และสนบสนน) 5) กลม MEA - Monitor, Evaluate and Assess (เฝาตดตาม วดผล และประเมนผล)

ความสมพนธของกรอบการด าเนนงาน COBIT5

กบมาตรฐาน IT กรอบการด าเนนงาน COBIT5 ถกพฒนาขนโดยอางองจากมาตรฐานและแนวปฏบตทดดานเทคโนโลยสารสนเทศระดบสากลตาง ๆ ดงนน กลมกระบวนการตามกรอบการด าเนนงาน COBIT5 จงมความสมพนธกบมาตรฐานและแนวปฏบตทดทเกยวของดงกลาว อาทเชน

มาตรฐาน ISO/IEC 27001 มความสมพนธกบ - กระบวนการทเกยวของกบความมนคงปลอดภยสารสนเทศในกลม EDM, APO, DSS - กระบวนการเฝาตดตามและประเมนผลในกลม MEA

แนวปฏบต CMMI (Capability Maturity Model Integration) มความสมพนธกบ - กระบวนการทเกยวของกบการจดหาและพฒนา Application ในกลม BAI - กระบวนการทเกยวของกบการจดการองคกรและคณภาพ ในกลม APO

Benefits

Realisation

มนใจวาองคกรจะไดรบประโยชนอยางคมคาจากการด าเนนงานดานเทคโนโลยสารสนเทศ

Risk

Optimisation

มการบรหารจดการความเสยงทเกยวกบเทคโนโลยสารสนเทศอยางเหมาะสม และอยในระดบทยอมรบได

Resource

Optimisation

มการบรหารจดการทรพยากรดานเทคโนโลยสารสนเทศอยางเหมาะสม เพอใหเกดประโยชนสงสด