ISO/IEC 27001:2013
สำนักวิชาการวิทยาศาสตร์การแพทย์
Medical Sciences Technical Office
ระบบการรักษาความมั่นคงปลอดภัยของข้อมูล ตามมาตรฐานสากล ISO/IEC 27001:2013
ระบบการรักษาความมั่นคงปลอดภัยของข้อมูล
ตามมาตรฐานสากล ISO/IEC 27001:2013
ปี งบประมาณ พ.ศ. 2566
แบบประเมินตนเอง ISO/IEC 27001:2013
เอกสารหลักฐานสำหรับการรับตรวจติดตามภายใน ตามมาตรฐาน ISO/IEC 27001:2013
แบบประเมินตนเอง ISO/IEC 27001:2013 กรมวิทยาศาสตร์การแพทย์ (Self Checklist) ตามข้อกำหนด 4-10
ข้อกำหนดที่ 7 การสนับสนุน
7.1 (1) แผนพัฒนาบุคลากร ปีงบประมาณ พ.ศ. 2566
7.1 (2) ประวัติการฝึกอบรม ปีงบประมาณ พ.ศ. 2566 (0600 FM 0012)
7.2 แบบบรรยายลักษณะงาน (Job Description)
7.3 นโยบายรักษาความมั่นคงปลอดภัยข้อมูลสารสนเทศ ตามมาตรฐาน ISO/IEC27001:2013
7.4 โปสเตอร์นโยบายรักษาความั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ ตามมาตรฐาน ISO/IEC27001:2013
7.5 ระบบจัดการเอกสารอเล็กทรอนิกส์ (SmartDI)
ข้อกำหนดที่ 10 การปรับปรุง
แบบประเมินตนเอง ISO/IEC 27001:2013 กรมวิทยาศาสตร์การแพทย์ Statement of Applicability : SOA ตาม Annex A (A.5-A.18)
ข้อที่ A.5 นโยบายความมั่นคงปลอดภัยสำหรับสารสนเทศ
ข้อที่ A.6 องค์กรแห่งความมั่นคงปลอดภัยของสารสนเทศ (ผู้บริหาร)
A.6.1.1 (1) คำสีั่งแต่งตั้งผู้บริหารเทคโนโลยีสารสนเทศระดับสูง ระดับกรม (DCIO)
A.6.1.1 (2) คำสั่งแต่งตั้งผู้บริหารเทคโนโลยีสารสนเทศระดับกอง (DIO)
A.6.1.3-4 รายชื่อผู้ติดต่อด้านการรักษาความมั่นคงปลอดภัยบนเว็บไซต์สำนักวิชาการวิทยาศาสตร์การแพทย์
A.6.1.5 ฟอร์มแผนงานโครงการกรมวิทยาศาสตร์การแพทย์ (0604 FM 0010 แก้ไขครั้งที่ 01)
ข้อที่ A.7 ความมั่นคงปลอดภัยของสารสนเทศที่เกี่ยวข้องกับบุคลากร
ข้อที่ A.8 การบริหารจัดการทรัพย์สิน
ข้อที่ A.10 การเข้ารหัสข้อมูล
ข้อที่ A.11 ความมั่นคงปลอดภัยสารสนเทศทางกายภาพและสิ่งแวดล้อม
ข้อที่ A.12 การรักษาความมั่นคงปลอดภัยสารสนเทศด้านการดำเนินการ
ข้อที่ A.13 ความมั่นคงปลอดภัยทางด้านการสื่อสาร
การพัฒนาประสิทธิภาพระบบสารสนเทศภาครัฐ
แผนปฏิบัติการโครงการตามแผนแม่บทเทคโนโลยีสารสนเทศและการสื่อสาร พ.ศ. 2557-2561
ระบบรายงานข้อมูลสนับสนุนปฏิบัติการกระทรวงสาธารณสุข และกรมวิทยาศาสตร์การแพทย์
การเข้าถึงและคู่มือการใช้งานของศูนย์ปฏิบัติการระดับกรม (Dapartment Operation Center : DOC)
แผนพัฒนาเทคโนโลยีสารสนเทศ
แผนพัฒนาดิจิทัลกรมวิทยาศาสตร์การแพทย์ ระยะ 3 ปี (พ.ศ. 2563 - 2565)
หนังสือประชาสัมพันธ์ใช้แผนแม่บทเทคโนโลยีสารสนเทศและการสื่อสาร พ.ศ.2557-2561
รายละเอียดแผนแม่บทเทคโนโลยีสารสนเทศและการสื่อสาร พ.ศ.2557-2561
แผนแม่บทเทคโนโลยีสารสนเทศกรมวิทยาศาสตร์การแพทย์ ปี 2552-2556
รายงานการประเมินผลแผนแม่บทเทคโนโลยีสารสนเทศกรมวิทยาศาสตร์การแพทย์ ปี 2552-2556
เอกสารประกอบ จากเว็บไซต์กรมวิทยาศาสตร์การแพทย์ หัวข้อการบริหารงานด้าน ICT
ข้อที่ A.14 การจัดหา การพัฒนา และการบำรุงรักษาระบบ
ข้อที่ A.15 Supplier relationship
ข้อที่ A.16 การบริหารจัดการเหตุการณ์ความมั่นคงปลอดภัยสารสนเทศ
ข้อที่ A.17 ความมั่นคงปลอดภัยสารสนเทศของบริหารจัดการเพื่อสร้างความต่อเนื่องทางธุรกิจ
Infographic เผยแพร่ข้อมูล