Page 217 - NEIC_Strategie
P. 217
6. ตัวช้ีวัด
ช่ือตัวชี้วัด ค:าเป{าหมาย
1. ผลผลิตของโครงการ (Output)
(ผลที่ได)จากวัตถุประสงค8ของโครงการ)
1) ตรวจสอบประเมินช:องว:างทางความปลอดภัย สารสนเทศ
2) จัดทํานโยบายความปลอดภัยสารสนเทศ และ ปรับปรุงนโยบายใหFรองรับพระราชบัญญัติความมั่นคง ปลอดภัยทางไซเบอรA พ.ศ. 2562
3) จัดทํากระบวนการในการจัดการทรัพยAสิน สารสนเทศภายในองคAกร และทะเบียนทรัพยAสินที่ ไดFรับผลกระทบดFานภัยคุกคามไซเบอรAใหFพรFอมใชF
4) จัดทําแผนป{องกันภัยคุกคามไซเบอรAดFานต:าง ๆ ตามแนวปฏิบัติของสากล และตั้งค:าของระบบเฝ{า ระวังภัยคุกคามใหFพรFอมรับมือภัยคุกคามหลักของ องคAกรที่ไดFจากผลการประเมินความเสี่ยง
5) จัดทํากระบวนการในการเฝ{าระวังภัยคุกคาม ไซเบอรAตามแนวปฏิบัติของสากล
6) จัดทํากระบวนการในการกูFคืนระบบหลังจากเกิด ภัยคุกคาม
2. ผลลัพธAของโครงการ (Outcome)
(ผลที่ตามมาหลังจากมีผลผลิตของโครงการแล)ว)
1) นโยบายความปลอดภัยสารสนเทศ และปรับปรุง นโยบายใหFรองรับพระราชบัญญัติความมั่นคงปลอดภัย ทางไซเบอรA พ.ศ. 2562
2) มีกระบวนการในการจัดการทรัพยAสินสารสนเทศ ภายในองคAกร และทะเบียนทรัพยAสินที่ไดFรับ ผลกระทบดFานภัยคุกคามไซเบอรAใหFพรFอมใชF
3) มีแผนป{องกันภัยคุกคามไซเบอรAดFานต:าง ๆ ตาม แนวปฏิบัติของสากล และตั้งค:าของระบบเฝ{าระวังภัย คุกคามใหFพรFอมรับมือภัยคุกคามหลักขององคAกรที่ไดF จากผลการประเมินความเสี่ยง
4) มีกระบวนการในการเฝ{าระวังภัยคุกคามไซเบอรA ตามแนวปฏิบัติของสากล
5) มีจัดทํากระบวนการในการกูFคืนระบบหลังจากเกิด ภัยคุกคาม
4