18
แผนบริหารความเสี่ยง ด้านเทคโนโลยีสารสนเทศ DigitalTechnology ศูนย์เทคโนโลยีดิจิทัล มหาวิทยาลัยราชภัฏเพชรบุรี Copyright: wor Risk Management (Risk Management)

แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

แผนบรหารความเสยง ดานเทคโนโลยสารสนเทศ

Ris

k M

an

ag

em

en

t

Dig

italT

echn

olo

gy

ศนยเทคโนโลยดจทล มหาวทยาลยราชภฏเพชรบร

Copyright: wordexceltemplates.com

Ris

k M

an

ag

em

en

t (Risk Management)

Page 2: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

แผนบรหารความเสยง

(Risk Management)

ศนยเทคโนโลยดจทล

มหาวทยาลยราชภฏเพชรบร

Page 3: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

สารบญ

หนา

บทน า………………………………………………………………………………………………………………….……………… 1

วตถประสงค……………………………………………………………………………………………………………..………. 1

การวเคราะหความเสยง……………………………………………………………………………………………………. 2

แผนรองรบสถานการณฉกเฉน............................................................................................3

สถานการณฉกเฉนทเกดจากความขดของดานเทคนค

กรณการปองกนไวรสลมเหลว………………………………………………………………………… 3

กรณการปองกนผบกรกลมเหลว……………………………………………………………………… 4

กรณการเชอมโยงเครอขายลมเหลว.......................................................................... 4

กรณอปกรณหรอคอมพวเตอรขดของ....................................................................... 6

กรณไฟฟาขดของ....................................................................................................... 7

สถานการณฉกเฉนทเกดจากภยตางๆ

กรณไฟไหม................................................................................................................ 8

กรณแผนดนไหว........................................................................................................ 12

สถานการณฉกเฉนทเกดจากความไมสงบเรยบรอยในบานเมอง

กรณเกดสถานการณความไมสงบเรยบรอยในบานเมอง............................................ 13

สถานการณฉกเฉนทเกดจากการบคคล

กรณโจรกรรม............................................................................................................. 14

กรณผปฏบตงานไมสามารถมาปฏบตงานได.............................................................. 15

การก าหนดผรบผดชอบ……………………………………………………………………………………………….. 16

Page 4: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

แผนบรหารจดการความเสยงดานเทคโนโลยสารสนเทศ

ศนยเทคโนโลยดจทล มหาวทยาลยราชภฏเพชรบร

(Risk Management)

1. บทน า

ปจจบน มหาวทยาลยราชภฏเพชรบร ไดมการน าเทคโนโลยสารสนเทศมาใชในการบรหาร

จดการการเรยนการสอน การศกษา คนควา และสนบสนนการปฏบตงานมากขน ประกอบกบการ

พฒนาเทคโนโลยสารสนเทศเพอความสะดวกในการใชงานและความสะดวกในการสรางขอมล

สารสนเทศ อนมประโยชนตอการเรยนการสอน การวางแผนพฒนาองคกร การบรหารจดการองคกร

และการปฏบตงานของบคลาการ ซงขอมลสารสนเทศตาง ๆ จะมจ านวนเพมมากขน ดงนนจ าเปน

จะตองมการจดการฐานขอมล การเฝาระวง การจดเกบและการดแลรกษาขอมลสารสนเทศเพอให

เกดความมนคงปลอดภย และมความพรอมในการทจะน าขอมลสารสนเทศดงกลาวไปใชงานได อยาง

เตมประสทธภาพตลอดเวลา

งานพฒนาเทคโนโลยเครอขายและบรการคอมพวเตอร มหาวทยาลยราชภฏเพชรบร ไดน า

เทคโนโลยสารสนเทศมาใชเพอชวยเพมประสทธภาพในการด าเนนงานของหนวยงาน และใหบรการ

นกศกษาตลอดจนบคลากรไดรบความสะดวกมากยงขน ในขณะเดยวกนระบบเทคโนโลยสารสนเทศ

อาจไดรบความเสยหายจากการถกโจมต จากไวรสคอมพวเตอร จากบคลากร จากปญหาไฟฟา จาก

อคคภย จากอกกภย หรอจากปจจยทงภายในและภายนอกตาง ๆ ทอาจกอใหเกดความเสยหายตอ

ระบบเทคโนโลยสารสนเทศ และสงผลกระทบตอการด าเนนงาน ดงนนเพอปองกนและแกไขปญหา จง

มความจ าเปนทจะตองมแผนรองรบสถานการณฉกเฉนทอาจเกดขนกบระบบเทคโนโลยสารสนเทศ

2. วตถประสงค

1. เพอเปนแนวทางในการดแลรกษาระบบความมนคงปลอดภยของฐานขอมลและเทคโนโลย

สารสนเทศใหมเสถยรภาพและมความพรอมส าหรบการใชงาน

2. เพอลดความเสยหายทจะอาจเกดแกระบบเทคโนโลยสารสนเทศ

3. เพอใหระบบเทคโนโลยสารสนเทศสามารถด าเนนการไดอยางตอเนอง และมประสทธภาพ

สามารถแกไขสถานการณไดอยางทนทวงท

4. เพอเตรยมความพรอมรบสถานการณฉกเฉนทอาจจะเกดขนกบระบบเทคโนโลย

สารสนเทศ

5. เพอสรางความเขาใจรวมกนระหวางผบรหารและผปฏบต ในการดแลรกษาระบบ ความ

ปลอดภยของฐานขอมลและสารสนเทศ

Page 5: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

แผนบรหารจดการความเสยงดานเทคโนโลยสารสนเทศ ศนยเทคโนโลยดจทล 2562

2

3. การวเคราะหความเสยง

มหาวทยาลยราชภฏเพชรบร มการใชเทคโนโลยสารสนเทศเขามามบทบาทส าคญตอการ

ปฏบตงาน ซงจ าเปนตองมการบรหารจดการความเสยงดานสารสนเทศ เพอหาวธการปองกนปญหา

และลดโอกาสความเสยหายทอาจเกดขน รวมไปถงแนวทางในการตรวจสอบและประเมนความเสยง

ดานสารสนเทศ อนจะสงผลกระทบตอระบบเทคโนโลยสารสนเทศ เพอใหระบบเทคโนโลยสารสนเทศ

เปนไปอยางเหมาะสม มประสทธภาพ มความมนคงปลอดภย และเพอใหการน าเทคโนโลยสารสนเทศ

มาสนบสนนการเรยนการสอนและการปฏบตงานใหเกดประโยชนสงสด

การวเคราะหและตรวจสอบความเสยงดานสารสนเทศ ของมหาวทยาลยมหาวทยาลยราชภฏ

เพชรบร พบประเภทความเสยงทอาจเปนอนตรายตอระบบเทคโนโลยสารสนเทศ ดงน

1. ความเสยงดานเทคนค เปนความเสยงทอาจเกดขนจากระบบคอมพวเตอร เครองมอและ

อปกรณขดของ การถกโจมตจากไวรสหรอโปแกรมไมประสงคด ถกกอกวนจาก Hacker ถกเจาะ

ท าลายระบบจาก Cracker ทงทเกดจากความตงใจและไมตงใจ ไฟฟาขดของ เปนตน

2. ความเสยงดานผปฏบตงาน เปนความเสยงทอาจเกดขนจากการด าเนนการ การจด

ความส าคญในการเขาถงขอมลไมเหมาะสมกบการใชงานหรอการใหบรการ โดยผใชอาจเขาสระบบ

สารสนเทศ หรอใชขอมลตางๆ เกนกวาอ านาจหนาทของตนเองทมอย และอาจท าใหเกดความเสยหาย

ตอขอมลสารสนเทศได

3. ความเสยงดานภยหรอสถานการณฉกเฉน เปนความเสยงทอาจเกดจากภยพบตตาม

ธรรมชาตหรอสถานการณรายแรงทกอใหเกดความเสยหายรายแรงกบขอมลสารสนเทศ เชน ไฟไหม

น าทวม อาคารถลม การชมนมประทวง หรอความไมสงบเรยบรอยในบานเมอง เปนตน

4. ความเสยงดานการบรหารจดการ เปนความเสยงจากการแนวนโยบายในการบรหารจดการ

ทอาจสงผลกระทบตอการด าเนนการดานสารสนเทศ

จากผลการวเคราะหและตรวจสอบความเสยงดานเทคโนโลยสารสนเทศ ของมหาวทยาลย

ราชภฏเพชรบร ดงทกลาวมาแลว พบวามความเสยงทอาจเปนอนตรายตอระบบเทคโนโลยสารสนเทศ

ดงนน เพอใหระบบเทคโนโลยสารสนเทศของ มหาวทยาลยราชภฏเพชรบร มประสทธภาพ มความ

มนคงปลอดภย และสามารถน าเทคโนโลยสารสนเทศมาสนบสนนการปฏบตงานใหเกดประโยชนสงสด

จงจ าเปนจะตองจดท าแผนรองรบสถานการณฉกเฉน เพอเปนกรอบแนวทางในการดแลรกษาระบบ

เทคโนโลยสารสนเทศ และแกไขปญหาทอาจจะสงผลกระทบตอฐานขอมลและระบบเทคโนโลย

สารสนเทศ

Page 6: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

3

4. แผนรองรบสถานการณฉกเฉน

4.1 สถานการณฉกเฉนทเกดจากความขดของดานเทคนค

4.1.1 กรณการปองกนไวรสลมเหลว

กรณถกไวรสหรอผบกรก เพอจ ากดความเสยหายทอาจแพรกระจายไปยงเครองอนในระบบเครอขายใหท าการจ ากดการเชอมตอเขาระบบ

เครอขาย

วเคราะหหาสาเหตและผลกระทบทเกดจากไวรสทระบาด

ด าเนนการปองกนระบบเครอขายเพอหยดยงการระบาดของไวรส

ตรวจสอบและตดตามเครองทตดไวรสและด าเนนการแกไข

กรณทท าใหเครองคอมพวเตอรไมสามารถด าเนนการใชไดตามปกต ใหแจงเหต ใหเจาหนาทศนยเทคโนโลยดจทล ทราบ หรอกรณมเหตอนท า

ใหงานเทคโนโลยสารสนเทศไมสามารถด าเนนการใหบรการดานเครอขายได ศนยเทคโนโลยดจทลจะตองประกาศใหทกคณะฯ/ส านกฯ / หนวยงาน ทราบ

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณการปองกนไวรสลมเหลว

กรณการปองกนไวรสลมเหลว

ผดแล

ระบบ

เครอ

ขาย

ตรวจสอบและตดตามเครองทตดไวรสและด าเนนการแกไข

ปองกนระบบเครอขายเพอหยดยงการระบาดของไวรส

วเคราะหหาสาเหตและผลกระทบทเกดขน

จ ากดการเชอมตอเขาระบบเครอขาย เชน ถอดสายแลนออก

START

STOP

Page 7: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

4

4.1.2 กรณการปองกนผบกรกลมเหลว

กรณทมผบกรก ผดแลระบบตองวเคราะหหาสาเหตของการเขามาในระบบและผลของความเสยหายทเกดขน โดยตรวจสอบจาก log และ

ตรวจสอบการตงคาของ Firewall

ผดแลระบบแจงหวหนาศนยเทคโนโลยดจทลใหทราบโดยดวน

ด าเนนการหยดยงการบกรก ปดชองโหวตางๆทท าใหผบกรกเขามาได

กรณการปองกนผบกรกลมเหลว

ผดแล

ระบบ

เครอ

ขาย

4.1.3 กรณการเชอมโยงเครอขายลมเหลว

รบด าเนนการวเคราะหหาจดทท าใหเกดปญหา

หากสายเคเบลขาด ใหรบแจงผบรหารพรอมตดตอบรษทฯ ภายนอก เพอด าเนนการซอมแซมสายเคเบลใหเสรจเรยบรอยโดยเรว

หากเชอมโยงเครอขายไมไดเฉพาะบางอาคาร ใหด าเนนการตรวจสอบสายทเชอมตอไปยงอาคารและ switch ทตดตงอย ณ อาคารนน ๆ

ด าเนนการหยดยง การบกรกปดชองโหวตาง ๆ ทถก

บกรกเขามา

แจงผอ านวยการศนยฯทราบ

ตรวจสอบ log และการตงคา Firewall เพอวเคราะหหาสาเหตการเขามาและผลกระทบทเกดขน

START STOP

Page 8: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

5

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณการเชอมโยงเครอขายลมเหลว

กรณการเชอมโยงเครอขายลมเหลว

ผดแล

ระบบ

เครอ

ขาย

START เกดปญหา

วเคราะหจดทท าให สายเคเบลขาด แจงผอ านวยการศนยฯ ตดตอบรษททดแลระบบ

สายเคเบล

ไมไดรบ IP Address

ใช

ไมใช

ใช

ตรวจสอบสายทเชอมโยงไปยงอาคาร และ Core Switch ณ อาคารนน

เพอหาจดทเกดปญหา และด าเนนการ แกไข

ตรวจหาเครองทปลอย IP Address ผดปกต และแกปญหา

IP Address ผดปกต

ตรวจสอบการท างานของซอฟตแวร บนเครอง และด าเนนการแกไข

แจงผอ านวยการศนยฯทราบถงปญหา และการด าเนนการแกไข และหาแนวทางปองกน การเกดปญหาครงตอไป

STOP

ตรวจสอบ IP Address

ตรวจสอบการเชอมโยง ณ Core Switch ของหอง Data Center และด าเนนการแกไข

เชอมโยงไมได บางอาคาร

ใช

ไมขาด

ใช

ไมใช

ไมใช

Page 9: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

6

4.1.4 กรณอปกรณหรอคอมพวเตอรขดของ

แจงใหผปฏบตงานทเกยวของทราบ

รบด าเนนการจดหาอปกรณมาเปลยนใหม และน าขอมลทไดส ารองไว มากคนขอมลโดยเรว

ทดสอบความสมบรณของขอมล และแจงใหผปฏบตงานทเกยวของทราบ

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณอปกรณจดเกบขอมลเสยหาย

กรณการเชอมโยงเครอขายลมเหลว

ผดแล

ระบบ

ผตรว

จสอบ

รายก

าร

ทรพย

สน

START ทเกยวของทราบ

แจงใหผปฏบตงาน มาเปลยนใหม

น าอปกรณส ารอง มากคน

น าขอมลทส ารองไว ของขอมล

ทดสอบความสมบรณ

ทเกยวของทราบ แจงใหผปฏบตงาน

อปกรณทช ารดเสยหาย ด าเนนการจดสงซอม

STOP

Page 10: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

7

4.1.5 กรณไฟฟาขดของ

ระบบสารสนเทศมเครองปนไฟฟาส ารองพรอม UPS ซงสามารถส ารองกระแสไฟฟาไดประมาณ 48 ชวโมง และ UPS สามารถส ารองกระไฟฟา

ได 4 ชวโมง

ระบบปนไฟฟาส ารอง สามารถขยายขดความสามารถการส ารองกระแสไฟฟาไดโดยการเพมหนวยบรรจน ามนดเซลเพมเตม

หากเครองส ารองไฟฟามปญหา แจงผบงคบบญชา เพอด าเนนการแกไขปญหาทเกดขน หรอจดหาเครองส ารองไฟฟาทดแทน

ระบบส ารองไฟฟามการทดสอบการใชงานของระบบทก ๆ วนจนทร เวลา 8.00 น.

ระบบส ารองไฟฟามการบ ารงรกษาและตรวจเชคความพรอมของอปกรณ ทก ๆ 3 เดอน

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณการไฟฟาขดของ

กรณไฟฟาขดของ

ผดแล

หองแ

มขาย

/

ผดแล

ระบบ

ผส าร

วจ

ตรวจ

สอบ

รายก

ารทร

พยสน

A

A UPS มปญหา

ปดระบบสารสนเทศ เพอปองกนความเสยหาย

จดสงซอม UPS ทช ารด หรอจดหาเพอทดแทน

แจงผอ านวยการศนยฯ

น ามนใกลหมดและไฟฟายงไม

ปกต

START

STOP

Page 11: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

8

4.2 สถานการณฉกเฉนทเกดจากภยตางๆ

4.2.1 กรณไฟไหม

หากเกดไฟไหมขณะปฏบตงานอย ใหผปฏบตงานรบเคลอนยายออกภายนอกตวอาคาร ใหผทสามารถการใชเครองดบเพลงได ใชเครองดบเพลง

ทตดตงอยท าการดบไฟ

หากไมสามารถควบคมไฟได ผดแลระบบตองรบเคลอนยายอปกรณจดเกบขอมลส ารองออกภายนอกตวอาคาร ตดตอประสานงานโทรแจงงานอาคารและ

สถานทและยานพาหนะทนท ท โทร. 032-708631 หรอหวหนางานอาคาร โทร. 081-763-6966 และสถานดบเพลงเทศบาลเพชรบร โทร. 032-425374

หากเกดไฟไหมขณะทไมมผปฏบตงาน แลวปรากฏวาอปกรณตางๆช ารดเสยหาย ใหรบด าเนนการจดซอมหรอจดหาอปกรณตางๆมาเพอใหการ

ปฏบตงานด าเนนตอไปได และออกแบบตดตงระบบตรวจจบไฟ และ/หรอ ระบบดบไฟอตโนมต

อบรมวธการใชงานเครองดบเพลงและการหนไฟใหกบผปฏบตงานอยางสม าเสมอ อยางนอยปละ 1-2 ครง

Page 12: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

9

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณไฟไหม (ขณะมผปฏบตงานอย)

กรณแผนดนไหว

ผปฏบ

ตงาน

ผดแล

หองแ

มขาย

/

ผดแล

ระบบ

ผประ

สานง

าน

หนวย

งานอ

ดบไฟได เคลอนยายอปกรณจดเกบขอมล

ส ารองออกนอกตวอาคาร

แจงผอ านวยการศนยฯ

โทรแจงงานอาคารสถานท และแจงสถานดบเพลง

เคลอนยายออก ภายนอกตวอาคาร

ใชเครองดบเพลง ในการดบไฟ

ส ารวจความเสยหาย ของอปกรณ

A

A

START

STOP

Page 13: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

10

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณไฟไหม (ขณะไมมผปฏบตงานอย)

กรณการปองกนผบกรกลมเหลว

ผดแล

หองแ

มขาย

/

ผดแล

ระบบ

ผส าร

วจตร

วจสอ

รายก

ารทร

พยสน

A

A ช ารดเสยหาย จดหาอปกรณเพอใหสามารถ

ด าเนนการไดชวคราว

แจงผอ านวยการศนยฯ

ด าเนนการจดซอมอปกรณ ทช ารดเสยหาย

ส ารวจความช ารดเสยหายของอปกรณ

START

STOP

เสยหาย

ไมเสยหาย

Page 14: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

11

4.2.2 กรณแผนดนไหว/อาคารถลม

ใหผปฏบตงานรบเคลอนยายออกภายนอกตวอาคาร

ผดแลระบบน าขอมลส ารอง เคลอนยายไปดวยหากสามารถท าได

เมอเหตการณสงบ ตรวจสอบความช ารด เสยหาย และด าเนนการแกไขเพอใหระบบสามารถด าเนนการตอไปได

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณแผนดนไหว

กรณแผนดนไหว

ผปฏบ

ตงาน

ผดแล

หองแ

มขาย

/

ผดแล

ระบบ

ผส าร

วจ

ตรวจ

สอบ

รายก

าร

ทรพย

สน

น าขอมลส ารองมากคนหรอจดหาอปกรณมาทดแทน

ในสวนทเกดความเสยหาย

START

เคลอนยายอปกรณจดเกบขอมลส ารอง ออกภายนอกอาคาร

(หากสามารถท าได)

เมอเหตการณสงบ ส ารวจความเสยหายของอปกรณ และด าเนนการจดซอมและจดหา

อปกรณทดแทน

STOP

เคลอนยายออกภายนอก ตวอาคาร

ตรวจสอบความเสยหาย ความพรอมใชงาน

เปดระบบสารสนเทศเพอใหสามารถด าเนนการได

ช ารด เสยหาย

พรอมใชงาน

ไมพรอมใชงาน

Page 15: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

12

4.3 สถานการณฉกเฉนทเกดจากความไมสงบเรยบรอยในบานเมอง

4.3.1 กรณเกดสถานการณความไมสงบเรยบรอยในบานเมอง เชน การกอการราย การชมนมประทวง

กรณทไมสามารถเขามาปฏบตงานได ผดแลระบบ Remote เขามาเพอตรวจสอบการท างานของระบบ หากพบวาระบบไมสามารถด าเนนการได

ตามปกต แจงหวหนาศนยเทคโนโลยดจทลทราบ

หลงเหตการณความไมสงบ ใหผดแลระบบและผตรวจสอบรายการทรพยสนตรวจสอบความช ารด เสยหายซงอาจไดรบจากเหตการณดงกลาว

หากพบความช ารดเสยหาย ใหแจงผบรหารทราบพรอมด าเนนการตดตอบรษทภายนอกด าเนนการซอมแซมแกไขหากจ าเปน

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณเกดสถานการณความไมสงบเรยบรอยในบานเมอง

กรณสถานการณความไมสงบเรยบรอยในบานเมอง

ผดแล

หองแ

มขาย

/

ผดแล

ระบบ

ผส าร

วจตร

วจสอ

รายก

ารทร

พยสน

พบความช ารด เสยหาย

ระบบไมสามารถใชงาน ไดตามปกต

START

แจงผอ านวยการศนยฯทราบ

Remote เขามายงเครอขาย เพอตรวจสอบการท างาน

ของระบบ

ตรวจสอบคสามช ารดเสยหายของเครองคอมพวเตอรและอปกรณ

หลงจากเหตการณ

ด าเนนการตดตอบรษททรบผดชอบบ ารงดแล

STOP

Page 16: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

13

4.4 สถานการณฉกเฉนทเกดจากการบคคล

4.4.1 กรณโจรกรรม

ผปฏบตงานแจงผบงคบบญชาใหทราบโดยดวน

ส ารวจตรวจสอบรายการทรพยสนทสญหาย

ผดแลระบบรบด าเนนการจดหาอปกรณเพอตดตงทดแทนอปกรณเดม และน าขอมลทไดส ารองไวกคน ใหผปฏบตงานสามารถใชระบบงานตาง

ๆ ไดโดยเรว

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณโจรกรรม

กรณโจรกรรม

ผดแล

หองแ

มขาย

/

ผดแล

ระบบ

ผส าร

วจ

ตรวจ

สอบ

รายก

าร

ทรพย

สน

START

แจงผบงคบบญชาทราบ

STOP

น าอปกรณส ารอง มาเปลยนใหม

น าขอมลทส ารองไวมากคน

ทดสอบความสมบรณ ของขอมล

แจงใหผปฏบตงาน ทเกยวของทราบ

ส ารวจตรวจสอบรายการทรพยสนทสญหาย

Page 17: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

14

4.4.2 กรณผปฏบตงานไมสามารถมาปฏบตงานได

แจงผบงคบบญชาทราบ

ปฏบตตามคมอการปฏบตงาน (Workflow) หรอตดตอประสานงานกบบคคลอนเพอใหสามารถปฏบตงานแทนได

แผนผงแสดงขนตอนการรบมอสถานการณฉกเฉน กรณผปฏบตงานไมสามารถมาปฏบตงานได

กรณผฏบตงานไมสามารถมาปฏบตงานได

ผปฏบ

ตงาน

ปฏบตตามคมอเพอใหสามารถด าเนนการได

ตดตอประสานงานกบบคคลอนเพอใหสามารถ

ปฏบตงานแทนได

แจงผบงคบบญชา มคมอปฏบตงาน START

STOP

Page 18: แผนบริหารความเสี่ยง ด้าน ... · 2019-07-01 · เพื่อเป็นแนวทางในการ ... พร้อมติดต่อบริษัทฯ

(IT Contingency Plan) 2562

15

5. การก าหนดผรบผดชอบ

หนาทความรบผดชอบของผทเกยวของกบระบบเทคโนโลยสารสนเทศเปน ดงน

1. ผบรหาร รบผดชอบในการก าหนดนโยบาย ใหขอเสนอแนะ ค าปรกษา จดหาและสนบสนน

งบประมาณส าหรบคาใชจาย ตลอดจน ตดตาม ก ากบ ดแล ควบคมตรวจสอบ เจาหนาทผดแลรบผดชอบ

การปฏบตงาน ไดแก

1.1. อธการบดมหาวทยาลยราชภฏเพชรบร

1.2. รองอธการบดฝายบรหารมหาวทยาลยราชภฏเพชรบร

1.3. ผอ านวยการส านกวทยบรการและเทคโนโลยสารสนเทศ

2. ผรบผดชอบการปฏบตงานระบบเครอขาย หองแมขายและศนยขอมล ไดแก

2.1. นายเชฐ ศรแยม นกวชาการคอมพวเตอร เบอรตดตอ 081-434-9088

2.2. นายไพรช บญรอด นกวชาการคอมพวเตอร เบอรตดตอ 094-651-6649

2.3. นายสนทร ชเสนผม นกวชาการคอมพวเตอร เบอรตดตอ 086-173-1002

2.4. นายบรรเจด ทองบวบ นกวชาการคอมพวเตอร เบอรตดตอ 084-569-3494

3. ผรบผดชอบระบบสารสนเทศและฐานขอมล รบผดชอบการปฏบตงานระบบสารสนเทศและ

ฐานขอมล ไดแก

3.1. นายเชฐ ศรแยม นกวชาการคอมพวเตอร เบอรตดตอ 081-434-9088

3.2. นางสาวปยนนท เสนะโห นกวชาการคอมพวเตอร เบอรตดตอ 087-360-8881

3.3. นางสาวอาพร สนทรวฒน นกวชาการคอมพวเตอร เบอรตดตอ 081-196-3303

3.4. นายนสนต ศลประเสรฐ นกวชาการคอมพวเตอร เบอรตดตอ 085-840-5653

4. ผรบการบรการเทคนคและการประสานงานหนวยงานทเกยวของ ไดแก

4.1. นายไพรช บญรอด นกวชาการคอมพวเตอร เบอรตดตอ 094-651-6649

4.2. นายสนทร ชเสนผม นกวชาการคอมพวเตอร เบอรตดตอ 086-173-1002

5. ผรบผดชอบการส ารวจตรวจสอบรายการทรพยสน ไดแก

5.1. นางสาวกรกนกรตน พชรภาสกรณ เจาหนาทบรหารงานทวไป

เบอรตดตอ 095-614-4663

แผนรองรบสถานการณฉกเฉนฉบบน ไดผานการพจารณาจากคณะกรรมการพฒนาระบบ

เทคโนโลยดจทลเพอการพฒนามหาวทยาลยราชภฏเพชรบร เพอใหเจาหนาทใชเปนแนวทางในการ

ด าเนนการรบมอกบสถานการณฉกเฉนทอาจเกดขนกบระบบเทคโนโลยสารสนเทศ

คณะกรรมการพฒนาระบบเทคโนโลยดจทล

เพอการพฒนามหาวทยาลยราชภฏเพชรบร

มถนายน 2562