Upload
others
View
0
Download
0
Embed Size (px)
Citation preview
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 1
Fusion Solution Co., Ltd
Fusion Solution Ltd. Sinsathorn Tower, 34 Floors, 77/148 Kungthornburi Road,
Klongtonsai , Klongsarn, Bangkok 10600
ขอเสนอดานเทคนค
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ ระยะท 1
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 2
สารบญ
1. ภาพรวมของเอกสาร (DOCUMENT OVERVIEW)............................................................................................................ 5
1.1 วตถประสงค (PURPOSE) ...................................................................................................................................................... 5 1.2 บทบาทหนาทและความรบผดชอบ (ROLES AND RESPONSIBILITIES) ................................................................................ 6 1.3 การจดการทรพยากรของโครงการ (PROJECT RESOURCE MANAGEMENT) ...................................................................... 7
2. วธการพฒนาระบบและแผนการด าเนนงาน ....................................................................................................................... 8
3. การออกแบบระบบสารสนเทศและเทคนคทน ามาใชงาน ................................................................................................. 14
3.1 ENTERPRISE ARCHITECTURE ........................................................................................................................................... 14 3.1.1 BUSINESS ARCHITECTURE ................................................................................................................................ 16 3.1.2 DATA ARCHITECTURE ........................................................................................................................................ 19 3.1.3 APPLICATION ARCHITECTURE .......................................................................................................................... 20
3.2 INTERFACE PDF FORM ใชส าหรบสรางหนา INTERFACE ................................................................................................. 27 3.3 SHARE POINT WEB PORTAL ............................................................................................................................................ 32 3.4 การพฒนาระบบรายงานอฉรยะ (BUSINESS INTERREGES) ............................................................................................... 41 3.5 WEB SERVICE ใหบรการขอมลกบหนวยงานหรอระบบงานทเกยวของ ............................................................................... 42
4. แนวทางการจดการระบบสารสนเทศใหสามารถใชงานไดอยางตอเนอง กรณเกดเหตขดของ ภยพบต หรอกรณอนๆ ..... 43
4.1 การบรหารความเสยงภายใตความไมแนนอน ....................................................................................................................... 43 4.2 นยามศพท ............................................................................................................................................................................ 43 4.3 การระบความเสยงและวเคราะหความไมแนนอน ................................................................................................................. 43 4.4 ผลกระทบทท าใหสญเสยในดานความเชอมน,ความมนคง .................................................................................................... 46 4.5 การจดล าดบชนของความเสยง ............................................................................................................................................. 46 4.6 หลกการในการปฏบตเพอปองกนภยพบต ............................................................................................................................ 50 4.7 การส ารองขอมลตามขอก าหนดของศนยขอมลและสารสนเทศ ............................................................................................ 60 4.8 การกคนขอมลตามขอก าหนดของศนยขอมลและสารสนเทศ ............................................................................................... 60
5. แนวทางการจดฝกอบรมการใชงานระบบสารสนเทศแกเจาหนาททงผดแลระบบ และผใชงาน ....................................... 61
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 3
สารบญรปภาพ
รปภาพ หนา
ภาพท 1 แผนภมองคกรของโครงการ (PROJECT ORGANIZATIONAL CHART) ............................................ 6 ภาพท 2 Application Architecture ระบบโครงการพฒนาระบบการอนญาตเครองมอแพทย ..................... 20 ภาพท 3 การเขยนโปรแกรมเชงวตถ(Object Oriented Programming (OOP) ........................................... 21 ภาพท 4 Model-View-Controller (MVC) ................................................................................................... 22 ภาพท 5 Host-based Architecture ............................................................................................................ 23 ภาพท 6 Client-based Architecture.......................................................................................................... 23 ภาพท 7 Client-Server Architecture ......................................................................................................... 24 ภาพท 8 Load balancing Overview .......................................................................................................... 25 ภาพท 9 SQL Injection Overview ............................................................................................................. 26 ภาพท 10 Digital Signature Overview ...................................................................................................... 27 ภาพท 11 ตวอยางการเชอมโยงขอมลในรปแบบ หนาจอบนทกขอมล PDF Form (TeDa Form) ................ 31 ภาพท 12 SharePoint Infra Structure ....................................................................................................... 32 ภาพท 13 Website SharePoint Default Page .......................................................................................... 34 ภาพท 14 SharePoint Tool ....................................................................................................................... 35 ภาพท 15 SharePoint Web part............................................................................................................... 35 ภาพท 16 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ Site .................................................. 37 ภาพท 17 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ communities ................................. 38 ภาพท 18 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ content .......................................... 38 ภาพท 19 Model-View-Controller (MVC) ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ
Search ........................................................................................................................................... 39 ภาพท 20 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ Composites ................................... 40 ภาพท 21 Scorecard .................................................................................................................................. 41 ภาพท 22 การแสดงผลแบบกราฟ ................................................................................................................ 42
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 4
สารบญตาราง
ตาราง หนา
ตารางท 1 บทบาทหนาทและความรบผดชอบบคลากรของบรษท ................................................................... 7 ตารางท 2 รายการอปกรณเครองมอ ฮารดแวร ซอฟตแวรทใชในการท างาน ................................................... 7 ตารางท 3 แผนการด าเนนงานในโครงการพฒนาระบบอนญาตเครองมอแพทย ประจ าป พ.ศ. 2559 ระยะเวลา
210 วน............................................................................................................................................. 9
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 5
1. ภาพรวมของเอกสาร (DOCUMENT OVERVIEW)
เอกสารฉบบนเปนการน าเสนอ แนวทางการโครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ ระยะท 1 ซง ส านกงานคณะกรรมการอาหารและยาไดจดท าแผนยทธศาสตรการพฒนางานคมครองผบรโภคดานผลตภณฑสขภาพ ในแผนพฒนาเศรษฐกจและสงคมแหงชาต ฉบบท 11 (พ.ศ. 2555-2559) ตามนโยบายรฐบาลและนโยบายกระทรวงสาธารณสข เพอเตรยมความพรอมเขาสประชาคมอาเซยน ทงดานรองรบ และแนวนโยบายของสานกงานคณะกรรมการอาหารและยา ในการลดขนตอนการขออนญาตโฆษณาผลตภณฑสขภาพ อกทงเพออ านวยความสะดวกในการตรวจสอบเรองรองเรยนทเกยวของกบการอนญาตโฆษณาผลตภณฑทงสวนกลางและภมภาคใหมความสะดวกรวดเรว จงสมควรพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑดงกลาว
1.1 วตถประสงค (PURPOSE)
1. จดท าฐานขอมลคาขออนญาตโฆษณาผลตภณฑทมประสทธภาพ
2. เพอมระบบบรหารจดการรองรบการขออนญาตโฆษณาผลตภณฑ
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 6
แผนภมองคกรของโครงการ (PROJECT ORGANIZATIONAL CHART)
Managing Director MD
Project Manager(PM)
System Analyst(SA)
Tester
Programmer(PG)
Document Contorl DC
ภาพท 1 แผนภมองคกรของโครงการ (PROJECT ORGANIZATIONAL CHART)
1.2 บทบาทหนาทและความรบผดชอบ (ROLES AND RESPONSIBILITIES)
จากแผนภมโครงการ ผมบทบาทหนาทรบผดชอบงานบรหารจดการโครงการคอ Project Manager (PM) โดยม Managing Director (MD) เปนผควบคมดแลและบรหารจดการใหการท างานเปนไปอยางราบรน และมการรายงานสถานะและกจกรรมตางๆ ใหกบ MD รบทราบ ทงนท าง MD เปนผสนบสนนงบประมาณและทรพยากรตางๆ ทจ าเปนตองใชในการด าเนนกจกรรม
ผทท าหนาทเปน PM เพอด าเนนกจกรรมการบรหารจดการโครงการ คอ (อดศกด เซยงหวอง)
ผทท าหนาทเปน MD เพอควบคมดแลการด าเนนกจกรรมของ PM คอ (เสกสรร ดษฎวโรชจน)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 7
ตารางท 1 บทบาทหนาทและความรบผดชอบบคลากรของบรษท
ชอ-สกล ต าแหนงในโครงการ เบอรตดตอ/ อเมลล
อดศกด เซยงหวอง Project Manager 089-128-5333 ภวดล ตรณะชยดกล System Analyst, Programmer 084-095-9514
ศรสดา ตรกาญจน Quality Assurance, System Analyst 081-889-6092
ชธพงษ ศรเกษม System Engineer 089-400-6581 ชโลกรณ คงรตน DATABASE Design 02-440-0408
วชระ จ าปาเงน Programmer 02-440-0408 ประสทธพงศ อมพลทรพย Programmer 02-440-0408
1.3 การจดการทรพยากรของโครงการ (PROJECT RESOURCE MANAGEMENT)
2.1.1 อปกรณเครองมอ ฮารดแวร ซอฟตแวรทใชในการท างาน
ตารางท 2 รายการอปกรณเครองมอ ฮารดแวร ซอฟตแวรทใชในการท างาน
รายละเอยด งานพฒนาผลตภณฑ (Development)
รายการ Operating System: Windows 7 ขนไป
Windows server 2012 Development tools : Visual Studio 2008
FrameWork 2.0 Teda form (PDF Form)
Database tools : MicroSoft SQL Server 2012 ขนไป
Other software/tools: Telerik Share Point Designer
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 8
2. วธการพฒนาระบบและแผนการด าเนนงาน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ ระยะท 1เปนโครงการทน าระบบเทคโนโลยและเทคนคตางๆน ามาใชเพอใหเกดประโยชนสงสด และตองค านงถงทรพยากรทมอยและการยดหยนเพอใหสามารถยน ามาใชงานไดอยางมประสทธภาพ โครงการนไดน าวธการพฒนาระบบโดยใชมาตราฐานการพฒนา software ทไดรบการยอมรบมาเปนแมแบบการพฒนาเพอใหเกดประโยชนสงสด การน าเทคนคการเขยนโปรแกรม แบบ OPP (Object oriented programming) การเขยนโปรแกรมแบบแยกสวนน ท าใหโปรแกรมมความยดหยนมากขนและเกดผลกระทบนอยทสด โดยไดน าเทคนคและกระบวนการมาใชในโครงการดงน
วธการพฒนาระบบ โดยใชมาตราฐาน CMMI ส าหรบตดตามโครงการ โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ เปนโครงการทม
ระยะเวลาการด าเนนงาน ทงหมด 210 วน เปนโครงการทตองใชกระบวนการท างานทด เพอใหระบบส าเรจตามเปาประสงค โดยโครงการนไดน าระบบ CMMI มาใชตดตามการด าเนนงาน ซง CMMI เปนมาตรฐานในการปรบปรงคณภาพซอฟตแวรใหมประสทธภาพ เปนทรจกและยอมรบของสากล บรษทไดรบ CMMI Level 3 และมกระบวนการพฒนา product ทมประสทธภาพ เปนทนาเชอถอ โดยมการจดท าเอกสารและการตดตามงานตามมาตราฐาน CMMI
CMMI Level 3 ประกอบดวย 11 Process Area จาก 4 Process Category o Project Management Category
Integrated Project Management (IPM) มวตถประสงคเพอพฒนาแผนโครงการและจดการโครงการ และ การมสวนรวมของผทเกยวของ (Stakeholder) ตามกระบวนการมาตรฐานทองคกรก าหนดไว โดยสามารถท าการปรบเปลยน (Tailor) ใหเหมาะสมกบความตองการเฉพาะของโครงการ
Risk Management (RSKM) มวตถประสงคเพอบงชปญหาทอาจจะเกดขนในอนาคตเพอสามารถวางแผนรบมอกบความเสยงดงกลาว โดยการวเคราะหความเสยงตลอดวงจรชวตของโครงการหรอผลตภณฑ การประเมนโอกาสเกดขน การจดล าดบความส าคญ การหาแนวท างปองกนความเสยง และ การลดผลกระทบในกรณความเสยงไดเกดขนจรง
o Engineering Category Requirements Development (RD) มวตถประสงคเพอสรางและวเคราะหความตองการของลกคา
ความตองการของผลตภณฑซอฟตแวร และ สวนประกอบทเกยวของ เพอสามารถน าไปออกแบบและพฒนาซอฟตแวรตอไป
Technical Solution (TS) มวตถประสงคส าหรบ เลอกแนวท างแกไขปญหาเพอตอบสนองความตองการ การออกแบบ และการผลตหรอพฒนาชนงานใหตรงตามความตองการ รวมถงการท าคมอการดแลและการใชงาน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 9
Product Integration (PI) เปนกระบวนการในการน าชนงานยอย โปรแกรมยอย หรอฟงกชนงาน มาเชอมตอหรอประกอบเขาดวยกนเพอเปนผลตภณฑ ซงจ าเปนจะตองมก าหนดหรอล าดบขนตอนเพอเปนการลดความเสยงและความซ าซอนยงยากในการพฒนาโครงการ และสงมอบผลตภณฑ
Verification (VER) เปนกระบวนการทดสอบและตรวจท านคณภาพของงาน ไมวาจะเปนตวโปรแกรมหรอชนงานอนทเกดขนในโครงการ เพอสรางความมนใจในตวชนงาน ทงนเปนการทดสอบและตรวจท านวาชนงานสามารถใชงาน หรอ มคณสมบตตรงกบความตองการทไดก าหนดหรอตกลงไว
Validation (VAL) เปนการสาธตหรอทดสอบวาผลตภณฑซอฟตแวรหรอสวนประกอบของผลตภณฑสามารถใชงานไดถกตองตามทตงใจไวเมอผลตภณฑนนไดตดตงหรอจดวางในสภาพแวดลอมทตงใจไว การสาธตหรอทดสอบนมกจะกระท าโดยลกคา หรอ กระท ารวมกบลกคา
o Support Category Decision Analysis and Resolution (DAR) เปนกระบวนการตดสนใจเพอแกไขปญหา โดยผาน
กระบวนการวเคราะหเพอประกอบการตดสนใจ โดยกระบวนการวเคราะหจะใชกระบวนการประเมนอยางเปนท างการ โดยมการก าหนดเกณฑการตดสนใจ มการก าหนดท างเลอกเพอเปรยบเทยบขอด ขอเสย รวมถงเกณฑการใหน าหนกในแตละท างเลอก
o Process Management Category Organizational Process Focus (OPF) มวตถประสงคเพอสนบสนนการปรบปรงกระบวนการของ
องคกรบนพนฐานความเขาใจกระบวนการปจจบนเสยกอนวามจดแขง และจดออนอยางไร แลวท าการวางแผนการปรบปรงกระบวนการ ทดลองปรบปรงกระบวนการ และ น ากระบวนการทผานการปรบปรงแลวออกใชงานจรง
Organizational Process Definition (OPD) เปนการก าหนดและสรางมาตรฐานกระบวนการท างานตางๆขององคกร โดยจะครอบคลมการก าหนดกระบวนการท างานทเปนมาตรฐาน ก าหนดเกณฑและแนวท างการปรบเปลยนหรอตดทอนกระบวนการเพอใหเหมาะสมกบความตองการและลกษณะของโครงการ ก านหดสถานทเกบผลการวด ก าหนดสถานทเกบมาตรฐานกระบวนการเพอใหงายตอการเรยกใช และก าหนดสภาพแวดลอมการท างานทเปนมาตรฐาน
Organizational Training (OT) มวตถประสงคเพอสนบสนนการพฒนาความรและความช านาญของบคลากรขององคกรใหสามารถท างานในบทบาทหนาทไดอยางมประสทธภาพและประสทธผล และภายหลงการฝกอบรมแลวจะมการประเมนผลอกครง สรป การด าเนนงานตาม กระบวนการดงกลาว จะสามารถท าใหเชอมนไดวาระบบทถกสรางขนจะส าเรจเปนไปตามแผนงานโครงการ ไดระบบทผานการวเคราะห ออกแบบ และมประสทธภาพอยางสงสด
ตารางท 3 แผนการด าเนนงานในโครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ ประจ าป พ.ศ. 2559 ระยะเวลา 210 วน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 10
แผนด าเนนงานโครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ ระยะเวลา 210 วน
Scope 2 วน
จดท าขอบเขตโครงการ
2 วน
ระบผบรหารทรบผดชอบโครงการ
ประมาณทรพยากรทจะใช
ก าหนดทรพยากรหลก
เสรจสนการก าหนดขอบเขต
Sign off ขอบเขตโครงการ
Planning 5 วน
ตรวจสอบเอกสาร Estimation Sheet 3 วน
จดท าเอกสาร Project Plan โครงการพฒนาระบบการอนญาตเครองมอแพทย 1 วน
จดท าเอกสาร Project Schedule โครงการพฒนาระบบการอนญาตเครองมอแพทย 1 วน
ประชม Kick-Off 1 วน
ลกคารบรองแผนโครงการพฒนาระบบการอนญาตเครองมอแพทย 1 วน
เสรจสนการวางแผนโครงการพฒนาระบบการอนญาตเครองมอแพทย 1 วน
Analysis/Software Requirements 20 วน
จดเตรยมเอกสารและขอมลเพอส ารวจความตองการของลกคา 2 วน
รวบรวมความตองการของลกคา และวเคราะห 10 วน
จดท าเอกสาร SRS ฉบบราง 3 วน
ตรวจสอบ SRS ภายในทมปฏบตการ 4 วน
รวบรวมความคดเหนของลกคาเกยวกบ SRS 1 วน
อนมต SRSโดยลกคา 1 วน
เสรจสนกระบวนการวเคราะห 1 วน
Design 45 วน
ตรวจสอบ Software Requirement Specification (SRS)โครงการพฒนาระบบการอนญาตเครองมอแพทย
5 วน
จดท า SDS (Software Design Specification)และ SD (Screen Design) 27 วน
จดท า Prototype ตาม SDS โครงการพฒนาระบบการอนญาตเครองมอแพทย 3 วน
ทบทวน SDSโครงการพฒนาระบบการอนญาตเครองมอแพทย 4 วน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 11
รวบรวมผลตอบรบ SDS จาก Userโครงการพฒนาระบบการอนญาตเครองมอแพทย 1 วน
น าเสนอลกคาใหตอบรบเพอด าเนนการจดท าโครงการพฒนาระบบการอนญาตเครองมอแพทย
4 วน
เสรจสนการออกแบบ 1 วน
Development 90 วน
ทบทวน SDS โครงการพฒนาระบบการอนญาตเครองมอแพทย 5 วน
ก าหนดเงอนไขการออกแบบของแตละ Module / tiered โครงการพฒนาระบบการอนญาตเครองมอแพทย
5 วน
ก าหนด Product Integration Recordโครงการพฒนาระบบการอนญาตเครองมอแพทย
10 วน
มอบหมายงานใหกบพนกงาน 1 วน
จดท าระบบ 78 วน
เสรจสนขนตอนการพฒนา 1 วน
Testing 15 วน
จดท า Functional Test Plans โดยใช SDSโครงการเครองมอแพทย 3 วน
จดท า Integration Test Plan ตาม SDSโครงการพฒนา 4 วน
Functional Testing 5 วน
ทบทวน Modular Codeโครงการ 4 วน
ทดสอบ Component Modules ตาม SDSโครงการ 2 วน
ระบขอผดพลาดทเกดขน 3 วน
ปรบเปลยน code 3 วน
ทดสอบ code หลงท าการปรบเปลยนแกไข 2 วน
เสรจสน Functional Test 1 วน
Integration Testing 12 วน
ทดสอบการเชอมโยงแตละ Module ในโครงการ 5 วน
ระบขอผดพลาดทเกดขน 2 วน
ปรบเปลยน codeในโครงการ 3 วน
ทดสอบ code หลงท าการปรบเปลยนแกไข 2 วน
เสรจสน Integration test 1 วน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 12
Training 10 วน
จดท าโครงรางการอบรมโครงการ 3 วน
ระบวสด-อปกรณ รวมถงสถานททใชส าหรบการอบรมโครงการ 2 วน
จดเตรยมวสด-อปกรณ ทใชในการอบรม รวมถง softwareโครงการ 1 วน
สรปและตรวจทานสงทจะตองใชในการอบรมโครงการ 3 วน
อบรมการใชงานโครงการ 2 วน
เสรจสนการอบรม 1 วน
Documentation 10 วน
จดท าคมอส าหรบการตดตงระบบ หรอ software โครงการ 1 วน
จดท าคมอการใชงานส าหรบผใชงานทวไปโครงการ 5 วน
จดท าคมอส าหรบผดแลระบบ (Administratorโครงการ 1 วน
ตรวจสอบความถกตองของคมอโครงการ 3 วน
สงคมอใหกบลกคาและรบผลตอบรบจากลกคา 2 วน
เสรจสนงานเอกสารคมอโครงการ 1 วน
Pilot (Optional) 5 วน
ระบผท าการทดสอบ 1 วน
จดท าวธการน า software ไปตดตงเพอท า Pilot 1 วน
ตดตง software หรอ ระบบ 1 วน
ท าการทดสอบ และรบผลตอบรบจากผท าการทดสอบ 1 วน
ประเมนการทดสอบ 1 วน
เสรจสนการทดสอบ pilot 1 วน
UAT 5 วน
จดท า UAT Plan 1 วน
จดเตรยมการทดสอบการใชงาน 1 วน
ด าเนนการทดสอบการใชงาน 1 วน
ระบขอผดพลาดทเกดขน 2 วน
ปรบเปลยน code 3 วน
ทดสอบ code หลงท าการปรบเปลยนแกไข 2 วน
เสรจสนการทดสอบของผใชงานทวไป 1 วน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 13
Deployment 4 วน
ก าหนดทรพยากรทจะใชส าหรบการตดตง 1 วน
อบรมพนกงานทท าการจดการดแลระบบ 1 วน
ตดตง software หรอ ระบบ 1 วน
เสรจสนการตดตง 1 วน
Post Implementation Review 3 วน
แตงตงผท าการดแลหลงการตดตง 1 วน
ตดตามการใชงานหลงการตดตง 1 วน
เสรจสนการดแลหลงการตดตง 1 วน
Project Closure 2 วน
จดท า/ตรวจสอบเอกสาร เพอท าการปดโครงการ 1 วน
ประชมปดโครงการ 1 วน
Project Tracking 6 วน
ประชมผท าโครงการ ครงท 1 1 วน
รายงานความกาวหนาโครงการ ครงท 1 1 วน
ประชมผท าโครงการ ครงท 2 1 วน
รายงานความกาวหนาโครงการ ครงท 2 1 วน
ประชมผท าโครงการ ครงท 3 1 วน
รายงานความกาวหนาโครงการ ครงท 3 1 วน
Configuration Management 10 วน
จดท าทะเบยนเอกสารโครงการ 1 วน
ตรวจสอบเอกสารโครงการ 8 วน
จดท ารายงานเอกสารการด าเนนโครงการ 1 วน
Quality Assurance 11 วน
Develop QA Plan 1 วน
Perform QA Audit for Project Plan 1 วน
Develop QA Report 1 วน
Perform QA Audit for SRS, SDS 1 วน
Develop QA Report 1 วน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 14
Perform QA Audit for FTP, ITP, UAT 1 วน
Develop QA Report 1 วน
Perform QA Audit for Training, Document, Tracking 1 วน
Develop QA Report 1 วน
Perform QA Audit for Project Closure 1 วน
Develop QA Report 1 วน
3. การออกแบบระบบสารสนเทศและเทคนคทน ามาใชงาน
ระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ ประกอบดวยระบบยอยดงตอไปน
สวนงานพนฐานและขอก าหนด o ระบบยนยนตวบคคลทเขาใชงาน o ขอก าหนดโดยรวมของการพฒนาระบบ o คณลกษณะของระบบฐานขอมล
ความตองการระบบ o ระบบการโฆษณาเกยวกบการบ าบดรกษา o ระบบการโฆษณาเกยวกบผลตภณฑสขภาพ o ระบบการประชมทางอเลกทรอนกส ( E-Meeting ) o ระบบเวบไซต
แนวทางการพฒนาระบบจะประกอบไปดวยแนวทางดงตอไปน 3.1 Enterprise Architecture (EA)
การออกแบบระบบโครงการพฒนาระบบการอนญาตเครองมอแพทย จะตองค านกถงกระบวนการท างานทจะเกดขนเปนหลก Enterprise Architecture (EA) ความหมายของสถาปตยกรรมองคกร (Enterprise Architecture) Enterprise Architecture หรอสถาปตยกรรมองคกรหมายถงโครงสรางทเกยวของกบการด าเนนงานใหเปนไปตามเปาหมายของยทธศาสตรและตามวสยทศนทก าหนดไว สถาปตยกรรมองคกรจงมสามสวนหลก ๆ ประกอบดวยสถาปตยกรรมในสวนเกยวกบตวธรกจ Business Architecture สถาปตยกรรมในสวนเกยวกบระบบสารสนเทศ และสถาปตยกรรมในสวนทเกยวกบเทคโนโลยทใช 1) สถาปตยกรรมองคกร ตงแตโครงสรางการจดความรบผดชอบและหนาทของพนกงาน ใครท างานอะไรและขนอยกบสายงานและใตบงคบบญชาสายใด แตละสายงานตองท างานอะไรบาง และท า
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 15
อยางไร ดวยกระบวนการท างานอยางไร (Business processes) ตองใชขอมลแบบใด (Business objects) เพอใหบรการแกผอนทงบคคลภายนอกและภายในในเรองอะไรบาง 2) สถาปตยกรรมองคกรสวนทเปน Information Systems Architecture หมายถงกลมทเปน Data architecture และ Application architecture ประกอบดวยโครงสรางระบบซอฟตแวร และโครงสรางของขอมลทใชในแตละระบบงาน เปนระบบซอฟตแวรทไป Realize หรอสนบสนนการท างานของกระบวนการ (Business processes) ใน Business architecture 3) สถาปตยกรรมองคกรสวนทเปน Technology Architecture หมายถงเทคโนโลยไอซททใชสนบสนนการท างานขององคกร รวมตงแตกลมอปกรณฮารดแวร ระบบเครอขายและระบบสอสารโทรคมนาคม ตลอดจนระบบ System software ทงหมดทสนบสนนการท างานของ Data architecture และ Application architecture สถาปตยกรรมองคกรทงสามสวนตองมความสอดคลองและสงเสรมซงกนและกนอยตลอดเวลา และทส าคญทงหมดตองสอดคลองกบยทธศาสตร จะมผลกระทบตอสถาปตยกรรมองคกรทงสามดาน และตองปรบเปลยนไปตามยทธศาสตรในลกษณะทสอดคลองกนทมรายละเอยดมาก ในลกษณะเปนแผนพมพเขยว หรอ Blueprints ทใหผทเกยวของสามารถเขาใจรายการตาง ๆ ทประกอบขนเปนสถาปตยกรรมองคกรตามทกลาว กจะเกดความสบสนอยางมาก จงสรปไดวา Enterprise Architecture หรอ EA โดยยอ คอแผนพมพเขยวทบนทกสาระรายละเอยดของสถาปตยกรรมเชงโครงสรางของระบบธรกจ ระบบซอฟตแวรและขอมล และระบบโครงสรางพนฐานดานไอซททรองรบการท างานขององคกรตามพนธกจเพอบรรลเปาหมายตามวสยทศนขององคกรนนเอง Enterprise Architecture จงท าหนาทเหมอนหนงเปนตวเชอมโยงระหวางกระบวนการทางธรกจกบไอซท ชวยใหพนกงานขององคกรทกระดบไดรบประโยชน เปนเครองมอสอสารระหวางผทเกยวของเพอท าความเขาใจความสมพนธระหวางธรกจกบระบบไอซท และบทบาทหนาททเกยวของระหวางกน เปนเครองมอชวยในการวางแผนและออกแบบกระบวนการทางธรกจ และระบบไอซทเพอรองรบการท างานตามกระบวนการทก าหนด เปนเครองมอเพอชวยใหเกดความเขาใจความสมพนธระหวางสถาปตยกรรมทงสาม ซงไดแก Business architecture, Information architecture และ Technology architecture เปนเครองมอชวยการปรบเปลยนสถาปตยกรรมทเกยวของใหสอดคลองกน เมอสถาปตยกรรมสวนอนขององคกรเกดการเปลยนแปลง ทรพยากรดานไอซท ทงระบบฮารดแวร ซอฟตแวร และโครงสรางพนฐานดานไอซทอน ๆ เปนทรพยสนทมคณคามากตองใหความส าคญและ ตองเขาใจความส าคญในบรบทของตนเอง ภายในองคกรเดยวกน เจาหนาทฝายบรหารจะมองความส าคญของไอซทแตกตางจากเจาหนาทฝายไอซ Enterprise Architecture ประกอบขนดวยรปแบบน าเสนอในหลาย ๆ มมมอง (Viewpoint หรอ Perspectives) ซงมหลากหลายชนดมาก เพอหลกเลยงความสบสนระหวางสถาปนกทออกแบบ กบผอนทเกยวของในฐานะผใชขอมล เราจ าเปนต องมกรอบเพอชวย
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 16
จดท า EA (Enterprise Architecture Framework) ไดอยางมมาตรฐานและเขาใจความหมายตรงกนระหวางผเกยวของ “Enterprise Architecture” ทใชสอสารกนนนมความหมายเปนสองนย คอหมายถงรปแบบน าเสนอ หรอแผนพมพเขยวทแสดงความสมพนธระหวางสวนประกอบของสถาปตยกรรม หรอระหวางสถาปตยกรรม อกความหมายหน ง หมายถงขนตอนและวธการออกแบบและสรางสถาปตยกรรมองคกร ( Architecture development method) โดยสามารถแบงไดดงน
3.1.1 Business Architecture
Business Process: ระบบการขออนญาตโฆษณาผลตภณฑสขภาพ
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 17
Business Object: ระบบ Web Intranet โครงสราง web ประกอบดวย
Business Object: การเชอมโยงขอมลของ Web โดยใช Web Service
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 18
การวเคราะห โครงสรางการท างานของระบบทควรจะเปนในโครงการ โดยตองด าเนนการดงตอไปน
ศกษาระเบยบ หลกเกณฑ และกระบวนงานทเกยวของกบการขออนญาตโฆษณาผลตภณฑรวมถงแบบฟอรมตาง ๆ ทใชในปจจบน ของสานกงานคณะกรรมการอาหารและยา
วเคราะหและออกแบบระบบเพอใหรองรบกระบวนงานในปจจบน ใหสอดคลองกบภาระกจ การขออนญาตโฆษณาผลตภณฑ ของส านกงานคณะกรรมการอาหารและยา โดยมรายละเอยดอยางนอยดงน o เชอมโยงขอมลเลขตารบ* จากคลงขอมล (Data warehouse) ตามวธการทสานกงาน
คณะกรรมการอาหารและยากาหนด โดยสานกงานจะเปนผประสานงานให o ระบบรองรบการบนทกขอมลประกอบการขออนญาตโฆษณาผลตภณฑสขภาพไดอยาง
ครอบคลม โดยผยนคาขอฯสามารถบนทกผานระบบ Web Application ซงมรายละเอยดอยางนอย ดงน รายละเอยดผยนค าขอฯ ผรบมอบอ านาจ แสดงผลชอผลตภณฑสขภาพและเลขทะเบยนตามขอมลทเชอมใชในขอ 1) ชอผผลต/น าสง เจาของผลตภณฑ และผแทนจ าหนาย รายละเอยดการขอโฆษณาทางสอตางๆ เชน สงพมพ วทยโทรทศน เปนตน เอกสารประกอบการขออนญาต เชน หนงสอมอบอานาจ ขอความโฆษณา เปน
ตน ระบบสามารถเลอกรายการสงของสาหรบแจกได
o ระบบสามารถทวนสอบขอมลทเกยวของกบทะเบยนต ารบ/ผรบอนญาต/ผรบมอบอ านาจ หากไมถกตองระบบจะไมรบค าขอ
o ระบบสามารถแนบ File เอกสารประกอบการขออนญาตฯไดในรปแบบและขนาดท o เหมาะสมตามทสานกงานคณะกรรมการอาหารและยาก าหนด o ระบบสามารถจดท ารายงานตามแบบฟอรมค าขออนญาตโฆษณาผลตภณฑสขภาพได o รวมถงรายงานตรวจสอบในแตละกระบวนงานตางๆทเกยวของ o จดท าระบบรองรบกระบวนการพจารณาค าขออนญาตโฆษณาผลตภณฑสขภาพตามท o ส านกงานคณะกรรมการอาหารและยาก าหนด o ระบบรองรบใหผยนค าขอฯ สามารถตดตามสถานการพจารณาค าขอฯ ไดในแตละ
ขนตอน o ระบบรองรบใหผยนค าขอฯสามารถพมพหรอ download ใบอนญาตโฆษณาผลตภณฑ o สขภาพไดเองผานระบบ Web Application o ระบบสามารถก าหนดชวงระยะเวลาในการพจารณาค าขออนญาตฯ ไดตามความ o เหมาะสม เพอส าหรบการแจงเตอนในกรณเกนระยะเวลาตามเกณฑทก าหนด
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 19
o จดท าระบบรายงานสรปตามมตตางๆ ทจ าเปน o ระบบการขอ refer ใบอนญาตโฆษณา กรณทไมมการเปลยนแปลงเนอหาหนาโฆษณา
พฒนาเวบไซต o จดท าแผนการดาเนนงานตลอดระยะเวลาการปฏบตงานของโครงการจางพฒนารปแบบ
เวบไซตหนวยงานภายในของ อย. ใหปรบการแสดงผลไดตามรปแบบของอปกรณและระบบปฏบตการ (Adaptive Website) โดยละเอยด โดยมเนอหาตามขอบเขตการดาเนนการเปนอยางนอย o จดท าระบบบรหารจดการขอมลเวบไซต (Back End) ของระบบบรหารจดการเวบไซต
ส านกงานคณะกรรมการอาหารและยา สามารถเพม/ลบ/แกไข ขอมลได โดยระบบตองสามารถบรหารจดการขอมลตางๆ บนหนาจอเวบไซตฯ ไดอยางสะดวกและงายตอการใชงาน โดยระบบบรหารจดการขอมลเวบไซต จะตองประกอบไปดวยเมนการท างานดงตอไปน
3.1.2 Data Architecture
การออกแบบสถาปตยกรรมฐานขอมล ในโครงการน ไดน าฐานขอมล MS SQL 2012 มาใชในการออกแบบโดยค านงถงการใชงานรวมกนโดยใช Master Data ชดเดยวสามารถใชรวมกนในทกระบบ การออกแบบโดยยดตามขอมลทมในโครงการนสามารถออกแบบไดเพอเปนตวอยางของฐานขอมลไดดงน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 20
3.1.3 Application Architecture
โครงการ ไดน าเทคโนโลยและการพฒนาใหสามารถใชงานไดอยางเหมะสมและลดภาระงานของเจาหนาทโดยระบบทสรางขนจะตองสามารถท างานในรปแบบ Automation มากทสด เพอตอบสนองความตองการดงกลาว โปรแกรมทสรางขนจ าเปนแบงแยกสวนการใชงานและตองค านงถงความปลอดภยในการใชขอมลและชนความลบโดยความสะดวกจะตองมาควบคกนดวย ดงรป
ภาพท 2 Application Architecture ระบบโครงการพฒนาระบบการอนญาตเครองมอแพทย
การออกแบบระบบในโครงการ เพอใหระบบสามารถท างานแบบ Automation ลดความผดพลาดทเกดจากการใชระบบใหไดมากทสด ซงการท างานแบบ Automation จะตองมการออกแบบโครงการทสามารถใชงานไดอยางยดหยนตองน ากระบวนการออกแบบการสรางระบบทเหมาะสม การเขยนโปรแกรมเชงวตถ (Object Oriented Programming (OOP)) คอ การเขยนโปรแกรมโดย การมองวาสวนประกอบของโปรแกรมเปนเสมอนวตถชนหนงทประกอบไปดวยคณสมบต (property) ซงจะสามารถอธบายไดวาวตถนคออะไร และ วธการ(method) ซงจะสามารถอธบายพฤตกรรมของวตถนนวา สามารถอะไรได การเขยนโปรแกรมแบบ OOP เปนการแบงซอฟทแวรหรอโปรแกรมออกเปนสวนๆ เรยกวา class โดยการนยาม class และ object กเพอท าใหสามารถสวนของซอฟทแวรหรอโปรแกรมสวนนนกลบมาเรยกใชงานได อกเพอลดความซ าซอนและเวลาในการพฒนาโปรแกรมลงการท างานของ class จะถกก าหนดโดยสวนอนเตอรเฟสของ method สวนการท างานของสวนท เปน codeจะไมถกค านงถงมากนกในการออกแบบภาษา OOP สนใจเฉพาะขอมลทจะถกประมวลผล มากกวาฟงกชนทท าการประมวลขอมล จดเดน OOP
งาย และรวดเรว ท าใหลดเวลาในการพฒนาลงไปได
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 21
เพมปรมาณงานทได และมความนาเชอถอมากกวา
สามารถน า code กลบมาใชไดอก )เรยกใช class)
ท าตนแบบ )Prototyping) ไดรวดเรวกวา
ลดตนทนในการสราง และบ ารงรกษาซอฟตแวร
การเปลยนแปลงแกไข ไมท าใหเกดผล
กระทบไปยงภายนอก class
ภาพท 3 การเขยนโปรแกรมเชงวตถ(Object Oriented Programming (OOP))
การน า Model-View-Controller (MVC) เปนสถาปตยกรรมซอฟตแวรซงในขณะนถอวาเปนแบบแผนสถาปตยกรรม (architectural pattern) ทใชใน รปแบบ MVC ใชเพอแยกสวนซอฟตแวรในสวน ตรรกะเนอหา (domain logic) ไดแก ความเขาใจในระบบของผใช และสวนการปอนขอมลและแสดงผล (GUI) ซงชวยใหการพฒนา การทดสอบ และการดแลรกษาซอฟตแวร แยกออกจากกน เปนเฟรมเวรคทแยกการท างานของออปเจคออกจากกนอยางชดเจนเปน 3 สวน 1.ออปเจคทเกบขอมล (model) หมายถง สวนของซอฟทแวรทใชในการแปลการท างานของระบบ ไปสสงทระบบซอฟทแวรไดถกออกแบบเอาไว ตรรกะเนอหาใชเพอใหความหมายแกขอมลดบ 2. ออปเจคทแสดงขอมล (view) คอ การแสดงผลคาในโมเดลในรปแบบทเหมาะสมตอการปฏสมพนธกบผใช ในแตละโมเดลสามารถมววไดหลายแบบ เพอใชในจดประสงคทตางกน 3. ออปเจคทตดตอกบผใช (controller) คอ สวนทรบคาเขามา และท าการตอบสนองโดยเรยกใชออปเจคในโมเดลหรอเรยกใชออปเจคในการแสดงผลขอมล
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 22
ภาพท 4 Model-View-Controller (MVC)
Application Architecture Design เปนการออกแบบสภาพแวดลอมการท างานของแอปพลเคชนโดยก าหนดวาจะใหท างานบนระบบคอมพวเตอรทมลกษณะการท างานแบบใดและบนเครอขายชนดใด สามารถเลอกตามความตองการของผใชมากทสดเปนการแบงการท างานของ แอปพลเคชนออกเปนระดบชน แตละระดบชนมการตดตอสอสารซงกนและกน การแบงหนาทการท างานของแอปพลเคชนเปนระดบชนจะพจารณาจากความซบซอนของระบบและโอกาสทจะเกดการเปลยนแปลงของระบบApplication Architecture ม 3 แบบแบงตาม Application Program คอ
1. Host-based Architecture เปน Architecture แบบแรก ๆ การท างานทกอยางจะอยท Server และ
Client ท าหนาทเปนเพยง Terminal ท าหนาท แสดงผล และรบขอมลจาก User เทานน ภาระงานการ
ประมวลผลยกให Host ทงหมด โดย เครอง Terminal จะเปน Terminal จรง ๆ หรอ PC ทจ าลอง
ตวเองเปน Terminal กได 2 แบบนตางกนตรงท ถา Host ปด)Down) Terminal จรง ๆ จะไมสามารถ
ท างานใด ๆ ไดเลย แตถาเปน PC ทจ าลองเปน Terminal จะยงสามารถท างานเปน PC ธรรมดาได เรา
ควรใช Host-based Architecture เมอตองการควบคมขอมลหรอ ฐานขอมลเพยงทเดยว และ งานม
ขนาดใหญมาก
ขอด 1.เมอเปน Centralized control จะท าใหงายตอการ Code, Debug โปรแกรม
ขอเสย 1.เกดคอขวดท Server เนองจากงานทงหมดถกท าท Server ซงจะสงผลใหม Performance
จ ากด
2. Upgrade ยงยาก และมราคาแพง (Mainframe)
** สถาปตยกรรมแบบนจะเรยกเครองแมขายวา Host ซงมความหมายเดยวกนกบ ค าวา Server
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 23
ภาพท 5 Host-based Architecture
2. Client-based Architecture การท างานทกอยางจะอยท Client และ Server ท าหนาทเปน Data
Storage แบบนไมคอยเปนทนยม เนองจากคอขวดของระบบอยทเครอขายเพราะสถาปตยกรรมแบบน
ใช Bandwidth คอนขางสงยกตวอยางเชน ตองการ Query ขอมลใชภาษา SQL ตวขอมลจรง ตอง
Load ผาน Network มาทเครอง Client ทงกอนเพอประมวลผล ในการ update กเชนกน ตองสงขอมล
ทงกอน ไปท Server ในการใชจรง จะม Client หลาย เครองคอขวดของระบบจะเกดท เครอขาย
(Network) ซงแออดไปดวยขอมล
ภาพท 6 Client-based Architecture
3. Client-Server Architecture การท างานจะแบงกนท า โดยงานใดอยใกล User กจะน าไปไวในฝง Client เชน Presentation logic และ Application logic สวนงานทเกยวของกบ Server เชน Data storage และ Data access logic จะน าไปไวในฝง Server ในการ Update ขอมล Application logic จะสง SQL ไปท Server เพอให Update record ให ดงนน Traffic จะนอยกวาแบบ Client-based ขอด : 1. Performance ดกวาแบบอน ๆ เนองจากกระจายงานกนท า ขอเสย : 1. การพฒนา SOFTWARE ยากกวาเพราะตอง Debug ขาม Network
2. ในการแบงงานกนท า บางครง Application logic กบ Data access logic มาจากคนละยหอกน จงอาจไม Match กน ท าใหตองม Middleware เกดขน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 24
ภาพท 7 Client-Server Architecture
จากทฤษฎทไดกลาวไวขางตน การน าขอดของการออกแบบแยกสวนการท างานของโปรแกรม จะท าใหโปรแกรมทเขยนขนสรางเปนระบบงานทรองรบการเพมเตมไดในอนาคตรวมถงการแกไข ปรบปรง โปรแกรมทสรางขนจะไมกระทบตอระบบหรอโปรแกรมอนๆทไมเกยวของ ท ามความยดหยนและปลอดภยในการพฒนาระบบโครงการ เปนการผสมผสานเอาขอดของการออกแบบระบบดงกลาวมาใช ซงเมอใชงานตามความเหมาะสมแลวจะไดระบบทมสมณะทเหมาะสมรองรบการเพมเตมของระบบไดไมสนสด การเพมเตมทรพยากรสามรถท าไดงาย รองรบการปรบเปลยนในอนาคต การท า Load balancing อปกรณเครองแมขาย การแบงการท างานเครอคอมพวเตอรแมขายมากกวาสองเครอง หรอ อาจเรยกวาเปนการชวยแบงงานทเขามาจาก User ใหกระจายไปในกลมของเครองแมขาย (Server) ดงนนจงท างานไดมากกวาในเวลาเทากน และโดยทวไปผใชทงหมดไดรบบรการเรวขน load balancing สามารถใชกบฮารดแวร ซอฟตแวร หรอการผสมทงค นอกจากนยงมคณสมบตของ Fail Over คอหากมคอมพวเตอรภายในกลมไมสามารถทางานได เชน Down อย หรอไมสามารถรบงานหรอuserเพมไดเนองจาก Resource ทใชทางานไมพอ ตว Load Balancing ทเปนตวแจก Load ใหคอมพวเตอรภายในกลมกจะสง load ไปยงคอมพวเตอรเครองอนๆแทน จนกวาคอมพวเตอรเครองนนจะกลบมาใชงานไดใหม การท างานของ Load Balancer นนม 3 ลกษณะดวยกนไดแก 1. Round-robin เปนการสง traffic ไปยง Server ภายในกลมวนไปเรอยๆ 2. Sticky เปนการสง traffic โดยยดตดกบ Session ท user เคยเขาไปใชงาน เชน ถา user เคยเขาไปใชใน server ท 1 ภายในกลม traffic ของ user คนนนกจะถกสงไปยง server 1 เทานน 3. Work load เปนการสง traffic โดยดท performance ของ server ภายในกลมเปนส าคญ เชนหาก server 1 มงานมากกวา server 2 ตว load balancer กจะสง traffic ไปยง server 2
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 25
ภาพท 8 Load balancing Overview
ขอด 1.ชวยเพมความเรวของระบบ เชน ท าใหการโหลดขอมลจากเวบเรวขน 2.ปองกนปญหาอนเตอรเนตลม เพราะหาก Server ตวหนงลม Server อกตวจะมาท างานแทนทนท 3.รองรบการใชงานของ User จ านวนมากไดด โครงการ จงควรมการท า Load balancing อปกรณเครองแมขาย เพอรองรบการใชงานทเกดขนในอนาคต SQL Injection เปนเทคนค หรอ รปแบบ การโจมตของ hacker โดยอาศยชองโหวของโปรแกรมท าใหสามารถ ใสค าสง SQL เขาไปทาง Input ทงหลายบน หนาเวบ เพอทจะสามารถดงขอมล ออกมาจากฐานขอมลไดหรอ ใชค าสง INSERT, UPDATE, DELETE, DROP อนๆ ทกระท ากบฐานขอมลได การปองกนการแฮกดวยวธ SQL Injection 1. ตรวจสอบการปอนอกขระพเศษผานฟอรมอนฟต เชน ' ; - " | ^ % & @ ( ) 2. จ ากดความยาวของฟลดอนพต 3. ยายสครปปองกนทางฝง ไคลเอนตไปไวฝง เซรฟเวอร 4.การแฮกแบบนจะส าเรจหรอไมขนอยกบโครงสรางของโปรแกรมทโปรแกรมเมอรเขยนขน โดยสวนใหญ ASP จะมโอกาสส าเรจสงกวา PHP แตกใชวา PHP จะปลอดภยและ FIREWALL ไมสามารถปองกนการแฮกรปแบบนได
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 26
ภาพท 9 SQL Injection Overview
โครงการ ไดค านงถงภยรายทอาจจะเกดขน และเตรยมการปองกน โดยใชทฤษฎขางตนมาปองกน ระวงภย โดยมการเกบบนทกการเขาออก ของผใชงาน ตรวจสอบกลบไดทกขนตอน ซงอยในการออกแบบโปรแกรมแลว Digital Signature ลายเซนดจตอล (Digital Signature) เปนสงทแสดงยนยนตวบคคล เปนขอมลทแนบไปกบขอความทสงไป เพอเปนการแสดงตวตน (Authentication) วาผสงขอความเปนใคร โดยขอมลนนไดถกสงมาจากผสงคนนนจรงๆ และขอความไมไดถกเปลยนแปลงและแกไข ใชกบการพสจนความถกตองของเอกสารตามกฎหมาย เชน ดานการเงน การท าสญญา และเอกสารอนๆ วาเปนของแทนน สามารถท าไดโดยการตรวจสอบความถกตองของลายเซนของผมอ านาจอนมต จดเดน 1. ยากแกการปลอมแปลงลายเซน 2. ขอความในเอกสารไมถกลกลอบอานและแกไข 3. ระยะทางไมเปนอปสรรคในการตรวจสอบความถกตอง 4. ส าเนาของเอกสารมสถานะเทยบเทากบเอกสารตนฉบบ 5. มบคคลทสาม (Certifies) หรอองคกรกลาง [Certification Authority (CA)] เปนผรบรองความถกตองของลายเซน (Certificate)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 27
ภาพท 10 Digital Signature Overview
โครงการ ไดน ากระบวนการท า Digital Signature มาใชในขนตอนของผประกอบการ และในสวนของเจาหนาทแลว ในสวนของผบรหารควรตองมการเพมเตมการปองกนการสวมสทธโดยการท า One Time Password (OTP) รวมดวยในอนาคต
3.2 Interface PDF Form ใชส าหรบสรางหนา Interface
เนองจากปจจบนการท างานของหนวยงานมความจ าเปนตองเกยวของกบงานแบบฟอรมกระดาษคอนขางมาก ไมวาจะเปนเอกสารภายใน หรอเอกสารทตองสอสารภายนอก ถงแมแบบฟอรมจะถกสรางและจดเกบดวยวธการท างอเลกทรอนกสแลวกตาม แตการน าไปใชยงคงท างานในรปแบบเดม เชน ดาวนโหลดเอกสารอเลกทรอนกส และ พมพออกมาท างเครองปรนเตอร เพอจะกรอกขอมล และยนแบบฟอรมกระดาษคนใหเจาของหนวยงาน หรอหากรบสงผานทางอเมลกจาเปนตองสแกนแบบฟอรมนน เพอสงกลบคน
การบนทกขอมลลงบนแบบฟอรมในรปแบบ Extensible Markup Language (XML) โดยไมตองเชอมตออนเทอรเนต การเชอมโยงแบบฟอรมกบขอมล (Data Connection) ในรปแบบตางๆ การก าหนดตรรกะท างธรกจ (Business Logic) บนแบบฟอรม การลงลายมอชอดจทลดวยเทคโนโลย PKI รวมถงการรกษาความมนคงปลอดภยและความครบถวนถกตอง (Integrity) ของขอมลบนแบบฟอรม ซงความสามารถดงกลาวเปนความสามารถทไมมในแบบฟอรมอเลกทรอนกสทวไป
การสรางแบบฟอรมอเลกทรอนกส ( TeDa Form ) เปนการสรางระบบโดยใชเครองมอของ Adobe PDF มาใชเพอใหเกดหนาจอส าหรบกรอกขอมลทงายส าหรบผใชงานสามารถท าใหผใชเขาใจระบบไดงายขน โดยไมไดเปลยนรปแบบการใชงานเดม การออกรายงานสามารถออกรายงานในรปแบบตางๆ สามรถน าขอมลทเกดขน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 28
เขาสการเกบขอมลในรปแบบ XML หรอสงเขาสฐานขอมลเพอการน าขอมลชดดงกลาวไปใชตามความตองการไดประโยชนทเกดขนจากการน าเทคโนโลยนมาใชมดงน
o ประโยชนดานการจดการแบบฟอรมฯ
มการบรหารจดการเวอรชนของแบบฟอรมฯ และสามารถคนหาแบบฟอรมฯ หนาเวบได
มการบรหารจดการแบบฟอรมฯ โดยสามารถเผยแพร (Publish) เรยกกลบมาใชงานใหม (Reuse) และยกเลก (Retire) ได
o มความสามารถดงน
รองรบการสรางแบบฟอรมฯ ในรปแบบ PDF และ HTML5 บนพนฐานของ XML (XML-based form)
รองรบการกรอกขอมลแมไมไดเชอมตอกบระบบ (Offline) โดยขอมลดงกลาวสามารถจดเกบบนอปกรณสวนตวของผใชงานแบบฟอรมฯ และสามารถสงขอมลภายในแบบฟอรมฯ เขาสระบบไดในภายหลง เมอไดท าการเชอมตอกบระบบ (Online)
สามารถน าขอมลจากฐานขอมลเขาสแบบฟอรมฯ เพอใชเปนคาตงตนได
รองรบการท างานแบบ Dynamic Forms ในกรณทมจานวนรายการขอมลมากกวาทออกแบบไวบนแบบฟอรมฯ จะตองสามารถยอหรอขยายแบบฟอรมฯ ได
รองรบการก าหนด Business Logic เพอท าการค านวณขอมลบนแบบฟอรมฯ รวมถงการตรวจสอบความถกตองขอมลทกรอกบนแบบฟอรมฯ ได
สามารถก าหนดคา Parameter ของ Object บนแบบฟอรมฯ ได เชน การแสดงผล (Appearance) เงอนไขในการใชงาน (Conditions of use) เปนตน
รองรบการแนบเอกสาร (Attach file) เพอสงพรอมกบแบบฟอรมฯ
สามารถสรางรายการตวเลอกแบบ List box, Drop-down list และ Checkbox ได
รองรบการสราง 2D Barcode จากขอมลทกรอกบนแบบฟอรมฯ เพอแสดง 2D Barcode บนแบบฟอรมฯ ได
รองรบการลงลายมอชอดจทล (Digital Signature) และเขารหสลบ (Encryption) แบบฟอรมฯ
สามารถท าการ Preview แบบฟอรมฯ ในระหวางการออกแบบได
รองรบการสรางแบบฟอรมฯ ดวยภาษาไทยและภาษาองกฤษเปนอยางนอย
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 29
รองรบการน าแบบฟอรมกระดาษและแบบฟอรมอเลกทรอนกสมาใชในการสรางแบบฟอรมฯ โดยรองรบไฟลจากโปรแกรม Adobe Acrobat, Microsoft Word และ Microsoft InfoPath ไดเปนอยางนอย
o การสรางแบบฟอรมฯ
สามารถสรางแบบฟอรมฯ ดวยวธการคลกลากวางบรเวณทตองการได (Drag and Drop)
สามารถสราง Template ของแบบฟอรมฯ เพอนาไปสรางเปนแบบฟอรมในรปแบบกระดาษ ไฟล PDF และ HTML ได
ม Wizard ในการสรางแบบฟอรมฯ o การพมพและการสรางผลลพธจากแบบฟอรมฯ
สามารถดงขอมลในรปแบบ XML เพอใสในแบบฟอรมฯ เพอสรางเปนฟอรมผลลพธได
สามารถสราง Watermark แบบอตโนมต บนไฟลเอกสาร PDF จานวนมาก (batch document) ได
รองรบการแปลงแบบฟอรมฯ ใหอยในรปแบบของ PDF/A o การใชงานแบบฟอรมฯ
รองรบการเรยกใชงานผานเวบบราวเซอรในรปแบบ HTML Form
รองรบการเรยกใชงานแบบฟอรมฯ เมอไดรบ e-mail ตามรปแบบทก าหนด เชน ไดรบ e-mail จาก e-mail address ทก าหนดไว หรอไดรบ e-mail ทม Header ตรงตามรปแบบทก าหนด
รองรบการใชงานผานอปกรณพกพา (Mobile Device) เชน มอถอ อปกรณ Tablet ได
o การจดการ Workflow
รองรบการเชอมตอกบระบบงานเดมผานทาง Web Service หรอ ECM connectors
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 30
รองรบการเชอมตอกบ LDAP, web service, databases, SMTP, POP3, IMAP, JMS และ FTP
รองรบการเชอมตอกบเครองมอในการออกรายงาน (report) จากระบบงานอนๆ ผานท างระบบ API
รองรบการท างานผานโปรแกรมอานไฟล PDF ไดทงบนเครองคอมพวเตอร และอปกรณมอถอ (PDF Reader) รวมถงเครองมอทท างานกบภาษา HTML (browser) โดยไมตองเขยนโปรแกรมเพมเตม
รองรบการจดเกบขอมล (rich data) ลงบนฟลดในแบบฟอรมฯ ได เชน geolocation tags, timestamps, photos, video และ electronic digital signatures
รองรบการจดการเรองเวอรชนของกระบวนการท างาน o ระบบการสราง Workflow
รองรบการสรางกระบวนการท างาน (process) ผานวธการ drag-and-drop และในรปแบบของ user interface
ผใชงานสามารถโตตอบกบกระบวนการท างานไดทงในรปแบบ online หรอ offline ผานแบบบฟอรมทอยในรปแบบ dynamic PDF หรอ HTML5
รองรบการจดการงานผาน workspace โดยสามารถท าการ search, sort, escalate, delegate และ remind งานได
สามารถนากระบวนการท างานทสรางไวแลว นามาใชใหม (Reusable block) ไดโดยงาย
o การใชงาน Workflow
รองรบการท างานผานอปกรณพกพา (Mobile)
ผใชงานสามารถตรวจท าน อนมต หรอ ยกเลกงานผาน email clients ได
รองรบการแนบเอกสาร o การใชงาน Digital Signature
รองรบการลงลายมอชออเลกทรอนกสดวยเทคโนโลย public key infrastructure (PKI) บนเอกสาร PDF
รองรบการท างานผานโปรแกรมอานไฟล PDF ไดทงบนเครองคอมพวเตอร และอปกรณมอถอ (PDF Reader)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 31
จากประโยชนทไดกลาวมาขางตน การน าเทคโนโลย TeDa Form จงเหมาะแกการสรางหนาจอส าหรบผใชงานรวมถงการออกรายงาน สามารถบนทกในรปแบบ XML File เพอน าขอมลไปใชงานไดตอ รองรบการท างาน แบบ Offline และ Online ท าใหยดหยนในการท างาน รวมถงการเกบหลกฐานและเขาใจงาย ผใชงานคนชนกบรปแบบการท างาน ลดความผดพลาดทอาจจะเกดขน
ภาพท 11 ตวอยางการเชอมโยงขอมลในรปแบบ หนาจอบนทกขอมล PDF Form (TeDa Form)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 32
3.3 Share Point Web Portal
การท างาน SharePoint หรอการตดตอระหวางเครอง Server กบ Client ของผใชงาน บนโครงสรางการท างานของเวบไซตทสรางบนพนฐานของโปรแกรม SharePoint 2013 : SharePoint Infra Structure จะประกอบดวยโครงสราง ดงน
ภาพท 12 SharePoint Infra Structure
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 33
ระบบฐานขอมลตางๆและระบบ website ทเกดขนในโครงการน ยงสามารถพฒนาเพอใหนาใชมากยงขน รวมถงตอบสนองความตองการจดเกบขอมลทหลากหลายและขนาดทใหญขน เ พอใช เปนฐานขอมลท เดยว (DATA Center) งายตอการบรหารจดการ ระบบSharePoint คอ ค ายอทผใชเรยกแทนผลตภณฑหรอเทคโนโลยตางๆ ของ Microsoft SharePoint ผดแลสามารถใช SharePoint เพอสรางไซตไวใชขอมลรวมกน จดการเอกสารตงแตตนจนจบ และประกาศรายงานเพอชวยใหทกคนตดสนใจไดดยงขน ผลตภณฑและเทคโนโลยของ SharePoint ประกอบไปดวย
SharePoint Server คอ ผลตภณฑแมขายทใชเทคโนโลยของ SharePoint ในการใหเฟรมเวรกทสอดคลองกนและคนเคยอยแลว ส าหรบรายการและไลบราร การดแลไซต และการก าหนดไซต เอง SharePoint Server มทกคณลกษณะท ม รวมท งคณลกษณะและความสามารถอนๆ เพมเตม เชน การจดการเนอหาขององคกร ขาวกรองธรกจ การคนหาระดบองคกร และโปรไฟลสวนตวผานทาง ไซตของฉน SharePoint Server มใหใชทงส าหรบการปรบใชในองคกร หรอใชเปนสวนหนงของการน าเสนอบรการแบบใชกลมเซรฟเวอร เชน Microsoft Office 365
SharePoint Online เปนบรการแบบใชกลมแมขายส าหรบธรกจทกขนาดทโฮสตโดยไมโครซอฟท ขณะนธรกจตางๆ สามารถสมครใชงานบรการทมให เชน Office 365 ไดอยางงายดาย แทนทจะตองตดตงและใช SharePoint Server ในองคกร และพนกงานยงสามารถใช SharePoint Online ในการสรางไซตเพอใชเอกสารและขอมลรวมกนกบเพอนรวมงาน คคา และลกคาไดอกดวย
SharePoint Designer คอ โปรแกรมฟรทใชส าหรบการออกแบบ สราง และก าหนดเวบไซตเอง ซงท างานบน SharePoint Server เมอใช SharePoint Designer สามารถสรางเวบเพจทเพยบพรอมดวยขอมล สรางโซลชนทเปดใชงานเวรกโฟลวและมประสทธภาพสง รวมทงออกแบบลกษณะทแสดงของไซตได ไซตทสรางอาจเปนไซตส าหรบการจดการโครงการเลกๆ ไปจนถงโซลชนพอรทลทใชแดชบอรดส าหรบองคกรขนาดใหญ
SharePoint Workspace คอ โปรแกรมเดสกทอปทสามารถใชเพอท างานกบเนอหาของไซต SharePoint แบบออฟไลน และท างานในเนอหารวมกบผ อนขณะทไมไดเชอมตอกบเครอขายได สมาชกทมอนๆ ไมไดออนไลน ยงสามารถเปลยนแปลงเนอหา SharePoint ได ซงเนอหาเหลานจะซงโครไนซกลบไปยงไซต SharePoint ในภายหลง
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 34
ไซต คอ กลมของเวบเพจทเกยวของกนซงสามารถใชในการท างานกบโครงการ จดการประชม และใชขอมลรวมกนได ตวอยางเชน ไซตของตวเองส าหรบจดเกบก าหนดการ แฟม และขอมลทางกระบวนงาน เปนตน ไซต SharePoint ทงหมดมองคประกอบพนฐานบางองคประกอบทคณควรทราบกอนทจะเรมตนใชงาน ซงไดแก รายการ , ไลบราร, Web Part และมมมอง
ภาพท 13 Website SharePoint Default Page
รายการ : เปนองคประกอบหนงของเวบไซต ซงศนยสามารถใชในการจดเกบ จดการ และใชขอมลรวมกนได ตวอยางเชน สรางรายการงานเพอตดตามการมอบหมายงาน หรอตดตามเหตการณในปฏทนของศนย เปนตน และยงสามารถจดท าแบบส ารวจหรอเรมการอภปรายบนกระดานอภปรายไดอกดวย
ไลบราร : เปนรายการชนดพเศษซงจดเกบแฟมตางๆ รวมถงขอมลเกยวแฟมเหลานนไว สามารถควบคมการด การตดตาม การจดการ และการสรางเอกสารในไลบรารได
มมมอง : สามารถใชมมมองในการดขอมลทส าคญ หรอขอมลทเหมาะกบจดประสงคใดจดประสงคหนงมากทสดในรายการหรอไลบรารได ตวอยางเชน สรางมมมองส าหรบขอมลทงหมดในรายการทเปนขอมลส าหรบแผนกใดแผนกหนง หรอมมมองส าหรบการเนนเอกสารใดเอกสารหนงในไลบราร สามารถสรางมมมองหลายมมมองส าหรบรายการหรอไลบรารหนงๆ เพอใหผอนสามารถเลอกใชได และสามารถใช Web Part ในการแสดงมมมองของรายการหรอไลบรารในเพจแยกตางหากบนไซตไดอกดวย
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 35
ภาพท 14 SharePoint Tool
Web Part คอ หนวยประกอบของขอมลทประกอบเขาดวยกนเปนแบบเอกสารส าเรจรปพนฐานของเพจสวนใหญบนไซต กรณทมสทธในการแกไขเพจบนไซต สามารถใช Web Part ในการก าหนดไซตเพอใหแสดงรปภาพและแผนภม สวนใดสวนหนงของเวบเพจอน รายการเอกสาร มมมองแบบก าหนดเองส าหรบขอมลธรกจ และอนๆ ได
ภาพท 15 SharePoint Web part
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 36
สทธ กรณไดรบการก าหนดสทธในระดบ ควบคมทงหมด ตวเลอกทงหมดในการจดการไซต กรณไดรบการก าหนดสทธในระดบ สนบสนน หรอ อาน ตวเลอกและการเขาถงเนอหาของไซตทมจะนอยลง ตวเลอกหลายตวเลอกทกลาว ไมสามารถใชงานไดส าหรบผใชทมสทธในระดบผอาน ซงอนญาตใหผใชสามารถอานเนอหาไดแตไมสามารถท าการเปลยนแปลงใดๆ กบเนอหา เนองจากสทธตางๆ ไดรบการออกแบบใหมความยดหยนและสามารถก าหนดเองได
การก าหนดเอง ศนยอาจก าหนดสทธ หรออาจก าหนดการน าทางของไซต และยายตวควบคมตางๆ เชน เมน การกระท าในไซต ไปยงต าแหนงอนบนเพจกได ศนยฯ อาจตดสนใจทจะไมใชฟงกชน Ribbon
RSS คอ วธการทท าใหสามารถกระจายและรบขอมลในรปแบบมาตรฐาน รวมถงการปรบปรงตางๆ ของรายการและไลบรารไดอยางสะดวกรวดเรว รปแบบแฟม XML มาตรฐานท าใหสามารถดขอมลโดยใชโปรแกรมตางๆ หลายโปรแกรมได สามารถสมครใชงานรายการและไลบรารพรอมกบตงคาการแจงเตอนไดอกดวย ซงท าใหทราบไดทนทเมอมการเปลยนแปลงใดๆ กบเนอหา และสามารถใชตวดงขอมลในการก าหนดเนอหาส าหรบสมาชกทสมครใชงานตวดงขอมล และใหการเชอมโยงกลบไปยงเวบไซต ตวดงขอมล RSS เปนวธการตดตามความคบหนาของทมและการปรบปรงเกยวกบโครงงานทสะดวกและงายดาย ไดรบขาวสารหรอการปรบปรงจากเวบไซตตางๆ ของศนยโดยอตโนมต โดยไมจ าเปนตองเรยกดเวบไซตเหลานนทละไซต
การจดการเวรกโฟลว ชวยใหสามารถท างานรวมกนในเอกสารตางๆ และจดการงานโครงการไดโดยการใชกระบวนการทางธรกจเฉพาะกบเอกสารและขอมลในไซต เวรกโฟลวท าใหองคกรสามารถใชกระบวนการทางธรกจทสอดคลองกนทงองคกรได นอกจากน เวรกโฟลวยงชวยเพมประสทธภาพและผลผลตไดโดยการจดการงานและขนตอนทเกยวของกบกระบวนการทางธรกจเฉพาะ ซงท าใหบคคลทท างานเหลานสามารถใหความสนใจกบการท างานไดอยางเตมท โดยไมตองกงวลกบการจดการเวรกโฟลวและชวยลดคาใชจายและเวลาในการประสานงานระหวางกระบวนการทางธรกจทวไป เชน การอนมตโครงการ หรอการตรวจทานเอกสาร โดยการจดการและตดตามงานของพนกงานทเกยวของกบกระบวนการเหลาน ตวอยางเชน การสรางและปรบใชเวรกโฟลวพนฐานแบบก าหนดเอง เ พอจดการกระบวนการอนมตแบบรางเอกสารในไลบรารเอกสารได
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 37
รายการหรอไลบรารของศนยสามารถสนบสนนชนดเนอหาไดหลายชนด ชนดเนอหาท าใหศนยสามารถจดระเบยบ จดการ และรบมอกบเนอหาจ านวนมากไดอยางมประสทธภาพยงขน ถารายการหรอไลบรารไดรบการตงคาใหอนญาตใหใชชนดเนอหาไดหลายชนด คณจะสามารถเพมชนดเนอหาจากรายการตวเลอกทมอยเชน งานน าเสนอดานการตลาด หรอ สญญา โดยในผลตภณฑ SharePoint ทมหลากหลายรนจะมเนอหาของฟงกชนทแตกตางกนดงน 1) ดาน ฟงกชน Sites ในรน Foundation จะมฟงกชนพนฐานทน ามาใชไดด แตในรน Enterprise จะมฟงกชนทหลากหลายและสามารถปรบปรงไดมากกวาในรน Foundation ดงรป
ภาพท 16 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ Site
2) ดาน ฟงกชน communities ในรน Foundation จะมฟงกชนพนฐานทน ามาใชแตไมหลากหลาย แตในรน Enterprise จะมฟงกชนทหลากหลายและสามารถปรบปรงไดมากกวาในรน Foundation ดงรป
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 38
ภาพท 17 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ communities
3) ดาน ฟงกชน content ในรน Foundation จะไมมฟงกชนพนฐานทน ามาใชแตในรน Enterprise จะมฟงกชนทชวยบรหารจดการ Content และปรบเปลยนไดหลายรปแบบและสามารถปรบปรงได
ภาพท 18 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ content
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 39
4) ดาน ฟงกชน Search ในรน Foundation จะมฟงกชนพนฐานทน ามาใชแตในรน Enterprise จะมฟงกชน Search ทชวยบรหารจดการและปรบเปลยนไดหลายรปแบบและสามารถปรบปรงได
ภาพท 19 Model-View-Controller (MVC) ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชใน
สวนของ Search
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 40
5) ดาน ฟงกชน Composites ในรน Foundation จะมฟงกชนพนฐานทน ามาใชแต ในร น Enterprise จะม ฟงกช น Composites ทชวยบรหารจดการและปรบเปลยนไดหลายรปแบบและสามารถปรบปรงได
ภาพท 20 ตารางเปรยบเทยบ ประโยชนรวมถงฟงกชนทใชในสวนของ Composites
จะเหนไดวาผลตภณฑ SharePoint สามารถใชงานในรปแบบทหลากหลายขนอยกบการใชงานนนๆ ผลตภณฑ SharePoint ทไดน ามาใชงานในโครงการศนยสทธมนษยชนเปนแบบ SharePoint Foundationซงสามารถใชงานระบบไดเปนอยางด แตควรจะ Upgrade Version ไปส Version Enterprise เพอสามารถใชงานระบบงานไดดยงขน รวมถงฟงกชนอนๆทไมมในรนต ากวา
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 41
3.4 การพฒนาระบบรายงานอฉรยะ (Business Interreges)
BI (Business Intelligence) คอ เทคโนโลยส าหรบการรวบรวมขอมล จดเกบ วเคราะหและการเขาถงขอมล รวมถงการดในหลากหลายมมมอง (Multidimensional Model) ของแตหนวยงาน ซงชวยใหผใชงานในองคกรท าการตดสนใจทางธรกจทดยงขน BI Application จะรวบรวมการท างานของระบบสนบสนนการตดสนใจ แบบสอบถามและสรางรายงานเพอการวเคราะหเพอใหเกดประโยชน ระบบPerformancePoint Services ใน Microsoft SharePoint Server มคณลกษณะตางๆทปรบปรงใหดขน ซงจะชวยในการตรวจสอบและวเคราะหประสทธภาพ สามารถใชแดชบอรดทมตวบงชประสทธภาพหลก (KPI) ทซบซอนใน Scorecard ได สามารถใชรายงานใหมๆ เชน รายงานรายละเอยด KPI และยงสามารถเปด โครงขายของขอมล จากคาในรายงานการวเคราะหหรอ Scorecard ได สามารถใชตวกรองคา เชน ตวกรอง “10 อนดบแรก” เพอแสดงขอมลทเฉพาะเจาะจงมากขนใน Scorecard และรายงานบางชนดได
การแสดงผล Scorecard แบบใหมของ PerformancePoint ไดรวม KPI ทซบซอน สามารถตรวจสอบและวเคราะหประสทธภาพของศนยสทธมนษยชน หรอองคกรไดจะขอมลทมอยมาสรางรายงาน ตวอยางเชน สามารถใช ดรายละเอยดแนวลก และ ดขอมลสรป เพอแสดงรายละเอยดในระดบทต าลงหรอสงขนสามารถใช Scorecard ทม KPI บนคอลมนได นอกจากน สามารถใช Scorecard ขนสงยงขน ซงใชตวแสดงเวลา เมตรกจากการค านวณ และขอมลจรงหลายคาในการวดประสทธภาพ
ตวอยางเชน ม Scorecard ทใชวดความสามารถในการท าก าไรจากยอดขายผลตภณฑ เทยบกบผลตภณฑอนๆ ในองคกรคาปลก Scorecard ของคณอาจมลกษณะคลายกบรปดานลางน
ภาพท 21 Scorecard
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 42
รายงานรายละเอยด KPI จะแสดงขนพรอมกบ Scorecard ในเพจแดชบอรด เนองจากขอมลทงหมดด แผนภมวงกลมเพอการวเคราะหดวย SQL Server Analysis Services ได แผนภมวงกลมเพอการวเคราะหอาจมลกษณะคลายกบรปดานลางน
ภาพท 22 การแสดงผลแบบกราฟ
3.5 Web service ใหบรการขอมลกบหนวยงานหรอระบบงานทเกยวของ
พนฐานของ Web Service คอ XML และสวนใหญจะใช HTTP แตอาจจะใชอนเทอรเนตโพรโทคอล อนอยางเชน SMTP หรอ FTP กได แตจะพบวา HTTP และไปไดทวทกแหงทม internet สวน XML คอภาษาสากลทคณสามารถปรบแตงไดตามใจชอบ เพอใหเกดกจกรรมระวาง client และบรการ หรอระหวางสวนประกอบตางๆ เบองหลง Web server กคอ ขอความ XML จะถกแปลงใหการขอบรการจาก Middle ware และผลทไดกจะแปลงกลบมาในรป XML โดยการใหบรการ Web service ทบรการในโครงการ มดงน
ระบบขอมลผประกอบการ (IDEM)
ระบบขอมลใบสาคญ / ใบอนญาต (LOGE)
ระบบ NSW e-Licensing
ระบบขอมลผลตภณฑ (REGIS)
ระบบสทธผใชของสานกงานคณะกรรมการอาหารและยา (PRIVUS)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 43
4. แนวทางการจดการระบบสารสนเทศใหสามารถใชงานไดอยางตอเนอง กรณเกดเหตขดของ ภยพบต หรอกรณอนๆ
4.1 การบรหารความเสยงภายใตความไมแนนอน
ปจจบนเทคโนโลยสารสนเทศไดเขามามบทบาทส าคญในการปฏบตงานราชการ ทงในสวนของการบรหารจดการ การจดเกบและรวบรวมขอมล รวมไปถงการประมวลผลระบบงานทส าคญ บรษทฯไดใหความส าคญตอการเตรยมพรอมเพอรองรบเหตภยพบตทอาจจะเกดขนได จงตองมการเตรยมพรอมอยเสมอโดยประสานงานกบสวนผดแลระบบ ในการจดท าและพฒนาระบบขอมลสารสนเทศในดานตางๆ เพอสนบสนนการปฏบตงานใหมประสทธภาพและสามารถน าขอมลไปใชในการวางแผน ตลอดจนด าเนนงานดานระบบเทคโนโลยสารสนเทศและมการพฒนาระบบอยางตอเนอง ซงจากการน าระบบเทคโนโลยททนสมยดงกลาวมาใชในการปฏบตงาน ท าใหมความเสยงในดานระบบฐานขอมลสารสนเทศเกดขน เชน ความเสยงทเกดจากการปฏบตงาน ความเสยงจากโปรแกรมคอมพวเตอร ความเสยงจากไวรสคอมพวเตอร ดงนน จงจ าเปนตองบรหารความเสยงภายใตความไมแนนอน และเตรยมความพรอมกรณฉกเฉนเพอรองรบเหตทเกดขน เพอใชเปนแนวทางในการด าเนนการปองกนหรอลดผลกระทบจากความเสยหายทอาจจะเกดขน
4.2 นยามศพท
1) การบรหารความเสยง หมายถง การบรหารจดการและการเกบรวบรวมขอมลอยางเปนระบบเพอไมใหขอมลทจดเกบเกดการสญหายอนเนองมาจากภยพบตทเกดขน
2) ภยพบต หมายถง ภยทเกดจากธรรมชาตและจากการกระท าของมนษยทมระดบความรนแรง และผลกระทบทตางกนไป
3) ภยทเกดจากธรรมชาต เปนภยทเกดจากสภาพทางภมศาสตรและทตง ไดแก อทกภย วาตภย ภยหนาว ภยแลง ไฟปา และแผนดนไหว เปนตน
4) ภยทเกดจากการกระท าของมนษย เปนภยทปรากฏเปนรปธรรมและภยทเปนนามธรรมไดแก อคคภย ภยจากการคมนาคมขนสง ภยจากการท างาน ภยจากสารเคมและวตถอนตราย ภยจากโรคระบาดสตวและพช รวมทงภยจากเทคโนโลยอนๆ
4.3 การระบความเสยงและวเคราะหความไมแนนอน
การพจารณาและวเคราะหความเสยงดานระบบขอมลสารสนเทศทอาจจะเกดขน สามารถแยกไดดงน 1) ความเสยงทเกดจากการขโมย,แกไขขอมล
เปนความเสยงทเกดขนจากการเขาถงขอมลแลวแกไขขอมล ท าใหไดขอมลทไมถกตอง หรอน าไปใชงานทางอนๆทไมเกยวของ ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานไดตามศกยภาพของระบบฯ
2) ความเสยงทเกดจากการไวรสคอมพวเตอร (Computer Virus)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 44
เปนความเสยงทเกดขนไดจากการใชงานทไมเปนไปตามระเบยบปฏบตในการน าเขาขอมลจากภายนอกในรปแบบตางๆ ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได
3) ความเสยงทเกดจากการโจรกรรมขอมลหรอควบคมระบบฯ (Hacking) เปนความเสยงทเกดขนจากการเขาถงขอมลส าคญไดโดยงายหรอเจาะผานระบบการ
ปองกนตางๆทตดตงไว เปนผลท าใหขอมลถกน าไปใชงานและลดความนาเชอถอตอความถกตองของระบบ หรอการเขาควบคมการใชงานระบบฯ ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได
4) ความเสยงทเกดจากคอมพวเตอรแมขาย (Computer Servers) เปนความเสยงทเกดขนจากชนสวนอปกรณช ารด,เสอมสภาพ,เสยหายเนองจากเหตใดๆ
ประกอบทงดานฮารดแวรและซอฟแวร (Hardware, Software) ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได
5) ความเสยงทเกดจากระบบเครอขายหลก (Core Switch Defect) เปนความเสยงทเกดขนจากชนสวนอปกรณช ารด,เสอมสภาพ,เสยหายเนองจากเหตใดๆ
ประกอบทงดานฮารดแวรและซอฟแวร (Hardware, Software) ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได
6) ความเสยงทเกดจากระบบอนทราเนตลม (Intranet Link Failure) เปนความเสยงทเกดขนจากชนสวนอปกรณช ารด,เสอมสภาพ,เสยหายเนองจากเหตใดๆ
ประกอบทงดานฮารดแวรและซอฟแวร (Hardware, Software) ท าใหการสอสารขอมลระหวางกนกบภายในนน ไมสามารถท าไดเพอการสบคนขอมลหรออนๆ ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได ตามศกยภาพ
7) ความเสยงทเกดจากระบบอนเตอรเนตลม (Internet Link Failure) เปนความเสยงทเกดขนจากชนสวนอปกรณช ารด,เสอมสภาพ,เสยหายเนองจากเหตใดๆ
ประกอบทงดานฮารดแวรและซอฟแวร (Hardware, Software) ท าใหการสอสารขอมลระหวางกนกบภายนอกนน ไมสามารถท าไดเพอการสบคนขอมลหรออนๆ ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได ตามศกยภาพ
8) ความเสยงทเกดจากเพลงไหม เปนความเสยงทเกดขนไดจากวสด,อปกรณและสงทเปนเชอเพลง ทสามารถท าใหตดไฟได
จากแหลงทมความรอนสะสมสงเพยงพอหรอประกายไฟทจะท าใหเกดเพลงไหมได ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได
9) ความเสยงทเกดจากแผนดนไหว (Earthquake) เปนความเสยงทเกดขนไดเองตามธรรมชาตโดยไมสามารถทราบไดลวงหนา โดยสงผล
กระทบตอระบบฯทงทางตรงและทางออม ซงอาจมผลตอศกยภาพในการใชงานหรอปฏบตงานได 10) ความเสยงทเกดจากการเกดโรคระบาด (Outbreak)
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 45
เปนความเสยงทเกดขนไดกบบคลากรทเกยวของกบระบบฯ โดยท าใหถกจ ากดสทธหรอบรเวณ ซงเปนเหตท าใหไมสามารถปฏบตงานได และสงผลกระทบตอระบบได
11) ความเสยงทเกดจากนโยบายบรหารภายใน (Internal Politics) เปนความเสยงทเกดขนจากนโยบายบรหารหรออนๆ ซงเปนเหตท าใหระบบไมสามารถใช
งานหรอปฏบตงานตอไปได 12) ความเสยงทเกดจากสงครามกลางเมอง (Internal War)
เปนความเสยงทเกดขนซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได 13) ความเสยงทเกดจากนโยบายบรหารประเทศ (National Politics)
เปนความเสยงทเกดขนจากนโยบายบรหารหรออนๆ ซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานตอไปได
14) ความเสยงทเกดจากสงครามโลก (World War) เปนความเสยงทเกดขนซงเปนเหตท าใหระบบไมสามารถใชงานหรอปฏบตงานได
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 46
4.4 ผลกระทบทท าใหสญเสยในดานความเชอมน, ความมนคง
ความคงอยของระบบแบงเปน 3 ระดบไดแก 1) High Business Impact (HBI) (ทมผลกระทบตอระบบมาก) โดยมผลกระทบตอรปแบบ
จดการ CIA (Confidentiality, Integrity, Availability) ความเชอมน,ความมนคงและความคงอยของระบบ ซงท าใหสญเสยมากหรอผลเสยมากตอการด าเนนงานหรอการปฏบตงานได คอ
ระบบการพสจนตน ไดแก รหสผาน, อปกรณเขารหส 2) Moderate Business Impact (MBI) (ทมผลกระทบตอระบบปานกลาง)โดยมผลกระทบตอ
รปแบบจดการ CIA (Confidentiality, Integrity, Availability) ความเชอมน,ความมนคงและความคงอยของระบบ ซงท าใหสญเสยปานกลางหรอผลเสยปานกลางตอการด าเนนงานหรอการปฏบตงานได คอ
ขอมลการจดการภายใน ไดแก รายชอผรบผดชอบ
แผนผงการออกแบบเครอขาย
ฐานขอมลส าหรบการปฏบตงาน 3) Low Business Impact (LBI) (ทมผลกระทบตอระบบนอย) โดยมผลกระทบกบขอมลทเปน
ลกษณะสาธารณะ ซงผทไมมสทธใชงานจะไมสงผลกระทบตอการด าเนนงานของระบบฯ คอ
แผนผงการปฏบตงาน
ขอมลพนฐานดานเทคโนโลยสารสนเทศ (IT) ส าหรบการปฏบตงาน
ขอมลประชาสมพนธในหนาเวบเพจ
4.5 การจดล าดบชนของความเสยง
- Exposure การกระท าทท าใหเกดผลกระทบทมผลตอระบบเปนมลคาความเสยหาย
High Exposure (มลคาความเสยหายสง) คอ ความเสยงทเกดความสญเสยโดยรวมหรอทงหมดตอระบบ
Moderate Exposure (มลคาความเสยหายปานกลาง) คอ ความเสยงทเกดความสญเสยในวงจ ากดหรอมผลกระทบปานกลางตอระบบ
Low Exposure (มลคาความเสยหายต า) คอ ความเสยงทเกดความสญเสยต าหรอไมมผลกระทบตอระบบ
- Estimating Probability of Threats การประมาณระบความนาจะเปนของความเสยงทอาจเกดขน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 47
High (ความนาจะเปนสง) คอ เกดขนมากกวา 1 ครง ในรอบระยะเวลา เชนภายใน 1 ป
Medium (ความนาจะเปนปานกลาง) คอ เกดขนบางในชวงระยะเวลา เชน ภายใน 2 – 3 ป
Low (ความนาจะเปนต า) คอ เกดขน 1 ครงในชวงระยะเวลา เชน ภายใน 3 ป
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 48
ตาราง แสดงการจดล าดบความเสยงและผลกระทบ
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ทางกายภาพ (Physical)
1. บคคลภายนอกเขาถงหองควบคม
- ระบบ Access Control เสย - ประตปดไมสนท / ประตเสย
L L
- การก าหนดสทธผด M L - มคนมากกวา 1 กลม
เขาออกได L L
2. เพลงไหม - ไฟฟาชอต H L
- สบบหร,วสดทเปนเชอเพลง
H M
3. ไฟฟาดบ - ระบบส ารองไฟฟาเสย L L
- ก าลงไฟฟาไมเพยงพอกบจ านวนอปกรณทใชงาน
L L
- สายไฟฟาไมไดขนาด M M
4. ระบบปรบอากาศเสย
- เครองปรบอากาศเสย L L
- พดลมระบายความรอนต Rack
L L
5. แมลงและสตวประเภทกดแทะ
- น าอาหารเขามารบประทานในหองควบคม
L L
- บรเวณใกลเคยงเปนทอยของแมลงและสตวฯ
L L
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 49
ตาราง แสดงการจดล าดบความเสยงและผลกระทบ (ตอ)
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ทางระบบคอมพวเตอร (Server-Host)
1. คอมพวเตอรแมขายลม
- ไมมระบบส ารอง Redundancy ส าหรบส ารองใชงาน
H M
2. คอมพวเตอรไวรส
- ไมมการตดตงโปรแกรมปองกนไวรส
H M
- ไมมการปรบปรง Update ไฟลฐานขอมลไวรส Definition File
M M
ทางระบบเครอขายคอมพวเตอร (Network)
1. การเชอมตอเขาระบบเครอขาย
- ระบบ Network Access Control (NAC) มปญหา / ไมไดตดตง
M L
2. เครอขายลม - สายสญญาณขาด H L
- อปกรณเครอขายเสย H L
3. อปกรณเครอขาย บกพรอง
- ไมมการตงรหสในการเขาถง
M L
- คาบนทกใชงานถกเปลยนแปลง
ทางโปรแกรมประยกต (Application)
1. รหสผานสามารถเขาถงไดงาย
- ก าหนดความยาวรหสสนไป / สามารถเดาไดงาย
M L
2. สทธในการใชงานไมสอดคลองกบการใชงาน
- สทธการใชงานนอยเกนไป
L L
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 50
3. ความไมเสถยรของโปรแกรม
- การท าการตดตงโปรแกรมใหมท าไมได
H L
4. โปรแกรมเสย - อปกรณบนทกเสย H L ทางขอมล (Data)
1. การเขาถงขอมลในฐานขอมลโดยผทไมมสทธ
- การเขาถงขอมลโดยไมก าหนดสทธ
H H
ตาราง แสดงการจดล าดบความเสยงและผลกระทบ (ตอ)
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
2 . คอมพว เตอรไวรส
- ไมมโปรแกรมปองกนไวรส
H M
- การให ใช ง าน USB และ CD/ROM
H M
3 . ก า ร ส ญ เ ส ยขอมลจากอปกรณสอบนทก
- อปกรณเสย M L
- พนทจดเกบถกแกไขเปลยนแปลง
M L
4.6 หลกการในการปฏบตเพอปองกนภยพบต
เปาหมายการปฏบต 1) เพอใหบรษทฯ สามารถสนบสนนและประสานงานการปฏบตดานขอมลสารสนเทศอยางเปน
ระบบและรวดเรว 2) เพอใหสามารถปองกนและลดความเสยหายทอาจเกดขน ทงทเปนผลทเกดจากเหตการณ ภย
พบตโดยตรงและผลกระทบทจะตามมาไดอยางทนทวงท หลกการปฏบต
1) ความรวดเรวในการแกไขปญหา การประเมนสถานการณ ในกรณทเกดเหตภยพบต ในเขตพนทรบผดชอบใหพจารณาเหตการณ วาเปนภยพบตประเภทใดแลวรายงานใหผดแลศนยฯ ทราบทนท
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 51
2) การสงการ เพอแกไขปญหาใหหนวยงานและบคคลทเกยวของกบการปฏบตด าเนนการภายใตค าสงของศนยฯ หรอผทไดรบมอบหมาย (แลวแตกรณ) และในกรณ เขาควบคมการปฏบตงานใหโอนอ านาจการสงการไปใหผทไดรบมอบหมายเพอสงการตามล าดบชนตอไป
3) ในกรณ ศนยฯ พจารณาเหนวาเหตการณทเกดขนเกนขดความสามารถในการด าเนนการขอใหประสานขอรบการสนบสนนจากหนวยงานอนทเกยวของเขารวมปฏบตการตามความจ าเปนและเหมาะสม
4) เพอความสะดวกในการปฏบตงานใหกนประชาชนและผทไมเกยวของออกจากบรเวณทเกดเหตดงกลาว
5) ในกรณทปรากฏวาภยทเกดขนเปนภยทเกดจากระบบเทคโนโลย ใหถอวาการรกษาระบบขอมลสารสนเทศเพอการบรหารเปนสงสาคญทสดและหากจ าเปนใหท าการขนยายวสดอปกรณและระบบขอมลสารสนเทศออกจากบรเวณเกดภย
6) ความสม าเสมอในการตรวจสอบระบบ เชน โปรแกรม Anti Virus 7) ตองใชวสดอปกรณทไดมาตรฐานและก าหนดมาตรฐานในการควบคมดแลในกรณทมการเกบ
รกษาขอมลสารสนเทศทอาจกอใหเกดผลกระทบตอการด าเนนงานดานขอมลสารสนเทศ
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 52
ตาราง แสดงผลขนตอนการควบคมและแนวทางการรองรบหรอหลกเลยงความเสยง
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
ท า ง ก า ย ภ า พ (Physical)
1 . บ ค ค ล ภ า ย น อ กเขาถงหองควบคม
- ร ะบ บ Access Control เสย - ประตปดไมสนท / ประตเสย
L L - ม บตรประจ าตว (Access Card) - ม รปภ. (Security Guard) - ม ระบบกลองวงจรปด (CCTV)
- ใช บตรประจ าตว (Access Card) - ใช รปภ. (Security Guard) - ใช ระบบกลองวงจรปด (CCTV)
- การก าหนดสทธผด M L - ม การปรบปรงสทธ - ใช ระบบควบคมการใหสทธ
- มคนมากกวา 1 กลมเขาออกได
L L - ม การปรบปรงสทธ - ใช บตรประจ าตว (Access Card) - ใช ระบบกลองวงจรปด (CCTV)
2. เพลงไหม - ไฟฟาชอต H L - ม ระบบดบเพลง (สารเคม) - ใช ระบบดบเพลง FM200 - ใช ระบบควบคมการจายไฟฟา
- สบบหร,วสดทเปนเชอเพลง H M -ม ขอบงคบการเขาใชงาน - ใช ระบบดบเพลง FM200 - ใช รปภ. (Security Guard
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 53
3. ไฟฟาดบ - ระบบส ารองไฟฟาเสย L L -ม ระบบส ารองไฟฟา (ฉกเฉน)
- ใช ระบบส ารองไฟฟาจากแหลงอนๆ - มการก าหนดเวลาส าหรบการบ ารงรกษา
- ก าลงไฟฟาไมเพยงพอกบจ านวนอปกรณทใชงาน
L L -ม ระบบส ารองไฟฟา (ฉกเฉน)
- ใช ระบบควบคมการจายไฟฟา - ก าหนดกลมอปกรณ เพอการจายไฟฟา
- สายไฟฟาไมไดขนาด M M -ม ขอบงคบและตรวจสอบ - มแผนการปรบเปลยนเมอถงก าหนดเวลา ส าหรบการใชไฟฟาทเพมขน
4. ระบบปรบอากาศเสย
- เครองปรบอากาศเสย L L -ม การปดอปกรณทไมจ าเปน -ม อปกรณระบายความรอนดวยอากาศทดแทน
- มการก าหนดเวลาส าหรบการบ ารงรกษา - ใชระบบปรบอากาศส ารอง
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 54
ตาราง แสดงผลขนตอนการควบคมและแนวทางการรองรบหรอหลกเลยงความเสยง (ตอ)
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
- พดลมระบายความรอนต Rack
L L -ม การเปดประตต เพอระบายความรอน
- ม พดลมระบายความรอนฯ ส ารองเพอเปลยน
5 . แ ม ล ง แ ล ะ ส ต วประเภทกดแทะ
- น าอาหารเขามารบประทานในหองควบคม
L L -ม ขอบงคบและตรวจสอบ -ใช ระบบปองกนแมลงและสตวฯ ทงสารเคม (เฉพาะท) / ระบบคลนแมเหลก
- บรเวณใกลเคยงเปนทอยของแมลงและสตวฯ
L L -ม การท าความสะอาดบรเวณโดยรอบ
-ใช ระบบปองกนแมลงและสตวฯ ทงสารเคม (เฉพาะท)
ทางระบบคอมพวเตอร (Server-Host)
1. คอมพวเตอรแมขายลม
- ไมมระบบส ารอง Redundancy ส าหรบส ารองใชงาน Stand-By
H M -ม ระบบคอมพวเตอรทสามารถรองรบการใชงานไดชวคราว
-จดหา ระบบคอมพวเตอรแมขายชด2 -ใช ระบบ Server Cluster
2. คอมพวเตอรไวรส - ไมมการตดต งโปรแกรมปองกนไวรส
H M -ม ขอบงคบ การเขาถง Server ผาน Mediaตางๆ เชน External Drive -ม การปองกนดวย Firewall และ Antivirus
-จดหา ระบบปองกนไวรส -ท าการส ารองขอมล เปนระยะเพอการกกลบหาก ระบบปฏบตการเสยหาย
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 55
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
- ไมมการปรบปรง Update ไ ฟ ล ฐ า น ข อ ม ล ไ ว ร ส Definition File
M M -ม การปรบปรงขอมล ผาน Media อนๆ
-จดหา Server ทท าการตดตง Definition File ใหม จากผบรการ
ทางระบบเครอขายค อ ม พ ว เ ต อ ร (Network)
1. กา ร เ ช อ มต อ เ ข าระบบเครอขาย
- ระบบ Network Access Control (NAC) มปญหา / ไมไดตดตง
M L -ม การก าหนดใหใชงานระบบผาน User/Password ของระบบงานสวนกลาง -ม เครอขายเฉพาะกจส าหรบ bypass NAC เพอการใชงานเรงดวน
-จดหา ระบบ NAC และระบบส ารอง -จดท า ระบบสวนกลางของ User/Password
2. ระบบเครอขายลม - สายสญญาณขาด H L -ม การจดการใหใชงานผานเครอขายไรสาย (Secure) ระหวางการซอมแซม
-จดท า ระบบสายส ารอง เฉพาะจดทส าคญ
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 56
ตาราง แสดงผลขนตอนการควบคมและแนวทางการรองรบหรอหลกเลยงความเสยง (ตอ)
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
3. อปกรณเครอขาย บกพรอง
- ไมม การต ง รห ส ในการเขาถง
M L -ม การก าหนดความยาวของรหส และรปแบบเพอการสมเดาไดยากขน
-ม ระบบสวนกลางของ User/Password ส าหรบการเขาถงอปกรณนน
- ค า บ น ท ก ใ ช ง า น ถ กเปลยนแปลง
H L -ม การก าหนดความยาวของรหส และรปแบบเพอการสมเดาไดยากขน -ม ขอมลส ารองของอปกรณนนเพอท าการกคนขอมล
-ม ระบบสวนกลางของ User/Password ส าหรบการเขาถงอปกรณนน -ม ระบบสวนกลางทจดเกบ ขอมลคา Configuration ของอปกรณ
ทางโปรแกรมประยกต (Application)
1. รหสผานสามารถเขาถงไดงาย
- ก าหนดความยาวรหสสนไป / สามารถเดาไดงาย
M L -ม การก าหนดความยาวของรหส และรปแบบเพอการสมเดาไดยากขน
-จดท า ระบบสวนกลางของ User/Password
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 57
ระดบชนการปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
2. สทธในการใชงานไมสอดคลองกบการใชงาน
- สทธการใชงานนอยเกนไป L L - ม การปรบปรงสทธ - ใช ระบบควบคมการใหสทธ
3. ความไมเสถยรของโปรแกรม
- การท าการตดตงโปรแกรมใหมท าไมได
H L -ม เจาหนาทระบบคอมพวเตอร เปนผด าเนนการตดตง
-จด ทดสอบโปรแกรมฯ ในสภาวะการใชงานกบผใชงานทวไป ทมโปรแกรมอนๆรวมดวย
4. โปรแกรมเสย - อปกรณเกบบนทกเสย H L -ม เจาหนาทระบบคอมพวเตอร เปนผด าเนนการตดตง -ม อปกรณทดแทนเพอใชงาน
-จด ใหมอปกรณส ารองเพอทดแทน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 58
ตาราง แสดงผลขนตอนการควบคมและแนวทางการรองรบหรอหลกเลยงความเสยง (ตอ)
ร ะ ด บ ช น ก า รปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
ทางขอมล (Data) 1. การเขาถงขอมลในฐานขอมลโดยผทไมมสทธ
- การเขาถงขอมลโดยไมก าหนดสทธ
H H -ม การก าหนดความยาวของรหส และรปแบบเพอการสมเดาไดยากขน - ม การปรบปรงสทธ
-จดท า ระบบสวนกลางของ User/Password - ใช ระบบควบคมการใหสทธ
2. คอมพวเตอรไวรส - ไมมโปรแกรมปองกนไวรส H M -ม ขอบงคบ การเขาถง Server ผาน Media ตางๆ เชน External Drive -ม การปองกนดวย Firewall และ Antivirus
-จดหา ระบบปองกนไวรส -ท าการส ารองขอมล เปนระยะเพอการกกลบหาก ระบบปฏบตการเสยหาย
- การใหใชงาน USB และ CD/ROM
H M -ม ขอบงคบ การเขาถง Server ผาน Media ตางๆ เชน External Drive -ม การปองกนดวย Firewall และ Antivirus
-จดหา ระบบปองกนไวรส -ท าการส ารองขอมล เปนระยะเพอการกกลบหาก ระบบปฏบตการเสยหาย
3. การสญเสยขอมลจากอปกรณสอบนทก
- อปกรณเสย M L -ม ขอมลส ารองไวเพอการคนคาเดม
-จด หาอปกรณเพอทดแทน
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 59
ร ะ ด บ ช น ก า รปองกน
ภยคกคาม ชองโหวทอาจกอใหเกดภยคกคาม
Exposure Level
(H,M,L)
Probability (H,M,L)
ขนตอนการควบคม แนวทางการรองรบ/หลกเลยงความเสยง
-ม การกคนขอมลปจจบน -ม อปกรณทดแทนเพอส ารองใชงาน
- พ น ท จ ด เ ก บ ถ ก แ ก ไ ขเปลยนแปลง
M L -ม การปองกนดวย Firewall และ Antivirus -ม ขอมลส ารองไวเพอการคนคาเดม -ม การกคนขอมลปจจบน
-จดหา ระบบปองกนไวรส -ท าการส ารองขอมล เปนระยะเพอการกกลบหาก ระบบปฏบตการเสยหาย - ใช ระบบควบคมการใหสทธ
โครงการพฒนาระบบฐานขอมการขออนญาตโฆษณาผลตภณฑสขภาพ Page 60
4.7 การส ารองขอมลตามขอก าหนดของศนยขอมลและสารสนเทศ
1) เจาหนาทบรษททไดรบมอบหมาย แจงวนและเวลาทจะด าเนนการส ารองขอมลผานระบบสารสนเทศของส านกงานคณะกรรมการอาหารและยา ทกวนพธท 3 ของทกเดอน เจาหนาทบรษททไดรบมอบหมายจะด าเนนการปดระบบงาน เพอท างานส ารองขอมลรายเดอน
2) เจาหนาทบรษททไดรบมอบหมาย ด าเนนการส ารองขอมลจากเครองคอมพวเตอรแมขาย ลง Tape Backup
3) เจาหนาทศนยขอมลและสารสนเทศทไดรบมอบหมาย ด าเนนการตรวจสอบสถานะการส ารองผขอมล
4) เจาหนาทบรษททไดรบมอบหมาย ด าเนนการน า Tape Backup และเอกสารทเกยวของสงใหเจาหนาทศนยขอมลและสารสนเทศ
5) เจาหนาทศนยขอมลและสารสนเทศทไดรบมอบหมาย จดเกบเอกสารทเกยวของ และจดเกบ Tape Backup ทตนรภยของศนยขอมลและสารสนเทศ
4.8 การกคนขอมลตามขอก าหนดของศนยขอมลและสารสนเทศ
1) เจาหนาทศนยขอมลและสารสนเทศทไดรบมอบหมาย ตรวจสอบพบวาขอมลในระบบสารสนเทศ เกดความเสยหายหรอสญหาย
2) เจาหนาทศนยขอมลและสารสนเทศทไดรบมอบหมาย แจงผอ านวยการศนยขอมลและสารสนเทศทราบปญหาทเกดขน
3) ผอ านวยการศนยขอมลและสารสนเทศ สงการใหบรษทฯ ด าเนนการกคนขอมล 4) เจาหนาทบรษททไดรบมอบหมาย แจงวนและเวลาทจะด าเนนการกคนขอมลผานระบบ
สารสนเทศของส านกงานคณะกรรมการอาหารและยา 5) เจาหนาทบรษททไดรบมอบหมาย ด าเนนการกคนขอมลจาก Tape Backup ลงเครอง
คอมพวเตอรแมขายทเกยวของ โดยด าเนนการตามคมอวธการกคนขอมล 6) เจาหนาทศนยขอมลและสารสนเทศทไดรบมอบหมาย ด าเนนการตรวจสอบสถานะการ
กคนขอมล 7) เจาหนาทบรษททไดรบมอบหมาย น า Tape Backup ทด าเนนการเสรจแลว ให
เจาหนาทศนยขอมลและสารสนเทศทไดรบมอบหมาย 8) เจาหนาทศนยเทคโนโลยสารสนเทศทไดรบมอบหมาย จดเกบ Tape Backup ทดนรภย
ของศนยขอมลและสารสนเทศและแจงผลการด าเนนงานใหผอ านวยการศนยขอมลและสารสนเทศทราบตอไป
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 61
5. แนวทางการจดฝกอบรมการใชงานระบบสารสนเทศแกเจาหนาททงผดแลระบบ และผใชงาน
หลกสตรท 1 ผดแลระบบ
หลกการและเหตผล เปนหลกสตรส าหรบแนะน าระบบ เพอใหผฝกอบรมมความรความเขาใจในกระบวนการท างาน
วตถประสงคของหลกสตร
- ใหผเขาอบรม มความร ความเขาใจเกยวกบภาพรวมของระบบในโครงการ
- ใหผเขาอบรมสามารถจดการระบบทเกยวของกบผฝกอบรมในโครงการ ของหนวยงานของผฝกอบรมได
- ใหผเขาอบรมสามารถแกไขปญหาทเกดกบโครงการ ในระหวางการปฏบตงานได
ประเดนส าคญในหลกสตร
- สรางความรและความเขาใจในโครงการ
- สามารถใชงานระบบในโครงการ
- สามารถแกไขปญหาปญหาเบองตนทเกดกบโครงการ
รายละเอยดของเนอหาในหลกสตร
- แนะน าภาพรวมของโครงการ
- แนะน าเกยวกบ เมนใน
- การใชงานโปรแกรมทเกยวของกบผดแลระบบได
วธการฝกอบรม
- ฟงบรรยายจากผสอนตามล าดบเนอหาการใชงาน
- ถาม – ตอบขอสงสย
- ทดสอบและประเมนผล
อปกรณ -โปรแกรมการฝกอบรม
- โปรเจคเตอร
- คมอการฝกอบรมตามจ านวนผเขารบการอบรม
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 62
วทยากร วทยากรผสอน เปนผมความรความสามารถและเชยวชาญในโครงการ
คณสมบตและจ านวนผเขาอบรม คณสมบตผเขาอบรม
- ผเขาอบรมควรมความรระบบปฏบตการ Windows เบองตน - ผเขาอบรมควรเปนผทเกยวของกบโครงการ
วนเวลาและสถานท
- วน-เวลา
- สถานท
- หองอบรม หนวยงานเปนผจดหา (แจงใหทราบภายหลง)
การประเมนผลการฝกอบรม
- ประเมนผลการอบรมโดยการท าแบบทดสอบ ผเขาอบรมท าแบบทดสอบหลงจากเสรจสนการอบรม ผ เขาอบรมสามารถท าแบบทดสอบได โดยตองมคะแนนไมต ากวา 80 เปอรเซนตของคะแนน
- ประเมนความสนใจของผเขาอบรม ผเขาอบรมตองเขาอบรมอยางสม าเสมอ โดยมจ านวนชวโมงเขาอบรมไมต ากวา 90เปอรเซนตของเวลาอบรมทงหมด
ผลทคาดวาจะไดรบ
- ผเขาอบรมมความเขาใจในโครงการ
- ผเขาอบรมสามารถเขาใจและสามารถแนะน าผใชงานในโครงการ ทเกยวของกบผฝกอบรมได
- ผเขาอบรมสามารถแกปญหาเบองตนทเกดขนได
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 63
หลกสตรท 2 ผใชงาน
หลกการและเหตผล เปนหลกสตรส าหรบแนะน าระบบสารสนเทศในโครงการ เพอใหผฝกอบรมมความรความเขาใจในกระบวนการท างานในของระบบ
วตถประสงคของหลกสตร
- ใหผเขาอบรม มความร ความเขาใจเกยวกบภาพรวมของระบบในโครงการ
- ใหผเขาอบรมสามารถใชงานระบบทเกยวของกบผฝกอบรมในโครงการ ของหนวยงานของผฝกอบรมได
- ใหผเขาอบรมสามารถใชงานระบบในโครงการ ในระหวางการปฏบตงานได
ประเดนส าคญในหลกสตร
- สรางความรและความเขาใจในโครงการ
- สามารถใชงานระบบในโครงการ
- สามารถใชงานระบบในโครงการ
รายละเอยดของเนอหาในหลกสตร
- แนะน าภาพรวมของโครงการ
- แนะน าเกยวกบ เมนในโครงการ
- การใชงานโปรแกรมทเกยวของกบผใชงานได
วธการฝกอบรม
- ฟงบรรยายจากผสอนตามล าดบเนอหาการใชงาน
- ถาม – ตอบขอสงสย
- ทดสอบและประเมนผล
อปกรณ -โปรแกรมการฝกอบรม
- โปรเจคเตอร
- คมอการฝกอบรมตามจ านวนผเขารบการอบรม
วทยากร วทยากรผสอน เปนผมความรความสามารถและเชยวชาญในโครงการ
โครงการพฒนาระบบฐานขอมลการขออนญาตโฆษณาผลตภณฑสขภาพ Page 64
คณสมบตและจ านวนผเขาอบรม คณสมบตผเขาอบรม
- ผเขาอบรมควรมความรระบบปฏบตการ Windows เบองตน - ผเขาอบรมควรเปนผทเกยวของกบโครงการ
วนเวลาและสถานท
- วน-เวลา
- สถานท
- หองอบรม หนวยงานเปนผจดหา (แจงใหทราบภายหลง)
การประเมนผลการฝกอบรม
- ประเมนผลการอบรมโดยการท าแบบทดสอบ ผเขาอบรมท าแบบทดสอบหลงจากเสรจสนการอบรม ผ เขาอบรมสามารถท าแบบทดสอบได โดยตองมคะแนนไม ต ากวา 80 เปอรเซนตของคะแนน
- ประเมนความสนใจของผเขาอบรม ผเขาอบรมตองเขาอบรมอยางสม าเสมอ โดยมจ านวนชวโมงเขาอบรมไมต ากวา 90เปอรเซนตของเวลาอบรมทงหมด
ผลทคาดวาจะไดรบ
- ผเขาอบรมมความเขาใจในโครงการ
- ผเขาอบรมสามารถเขาใจในเมนของโครงการทเกยวของกบผฝกอบรมได
- ผเขาอบรมสามารถแกปญหาเบองตนทเกดขนได