Please use this identifier to cite or link to this item:
https://ir.stou.ac.th/handle/123456789/12787
Full metadata record
DC Field | Value | Language |
---|---|---|
dc.contributor.advisor | ขจิตพรรณ กฤตพลวิมาน | th_TH |
dc.contributor.author | รัตนาภรณ์ บุญสิน, 2526- | th_TH |
dc.contributor.other | มหาวิทยาลัยสุโขทัยธรรมาธิราช. สาขาวิชาวิทยาศาสตร์และเทคโนโลยี | th_TH |
dc.date.accessioned | 2024-09-17T07:23:01Z | - |
dc.date.available | 2024-09-17T07:23:01Z | - |
dc.date.issued | 2558 | - |
dc.identifier.uri | https://ir.stou.ac.th/handle/123456789/12787 | en_US |
dc.description.abstract | การค้นคว้าอิสระนี้ มีวัตถุประสงค์เพื่อ 1) พัฒนากรอบนโยบายด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศของสำนักงานจังหวัดพัทลุง ตามมาตรฐาน ISO/IEC 27001:2013 2) เพื่อลดและป้องกันความเสี่ยงด้านเทคโนโลยีสารสนเทศที่อาจเกิดขึ้นและส่งผลกระทบต่อสำนักงานจังหวัดพัทลุง งานวิจัยนี้ได้ดำเนินการวิเคราะห์และประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศ เพื่อพัฒนากรอบนโยบายด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศของสำนักงาน จังหวัดพัทลุง ตามมาตรฐาน ISO/IEC 27001:2013 และดำเนินงานตามระบบบริหารด้านความมั่นคงปลอดภัยสารสนเทศ โดยการติดตั้งอุปกรณ์และระบบรักษาความมั่นคงปลอดภัย ให้สอดคล้องตามกรอบนโยบายด้านความมั่นคงปลอดภัยที่ได้พัฒนาขึ้น ทั้งนี้เพื่อเพิ่มประสิทธิภาพในการป้องกันความเสี่ยงด้านเทคโนโลยีสารสนเทศที่อาจจะเกิดขึ้นต่อสำนักงานจังหวัดพัทลุง ผลการประเมินพบว่าการบริหารด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ ตามมาตรฐาน ISO/IEC 27001:2013 ของสำนักงานจังหวัดพัทลุง ทำให้หน่วยงานมีนโยบายด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ ใช้เป็นแนวทางปฏิบัติงานของเจ้าหน้าที่และระบบบริหารด้านความมั่นคงปลอดภัยสารสนเทศสามารถป้องกันความเสี่ยงด้านเทคโนโลยีสารสนเทศ ทำให้ความเสี่ยงด้านเทคโนโลยีสารสนเทศของสำนักงานจังหวัดพัทลุงลดลง โดยระดับความเสี่ยงสูงลดลงจนเป็นศูนย์ | th_TH |
dc.format | application/pdf | en_US |
dc.language.iso | th | en_US |
dc.publisher | มหาวิทยาลัยสุโขทัยธรรมาธิราช | th_TH |
dc.rights | Attribution-NonCommercial-NoDerivatives 4.0 International (CC BY-NC-ND 4.0) | en_US |
dc.rights.uri | https://creativecommons.org/licenses/by-nc-nd/4.0/ | - |
dc.source | Born digital | en_US |
dc.subject | มหาวิทยาลัยสุโขทัยธรรมาธิราช. แขนงวิชาเทคโนโลยีสารสนเทศและการสื่อสาร--การศึกษาเฉพาะกรณี | th_TH |
dc.subject | มหาวิทยาลัยสุโขทัยธรรมาธิราช. สาขาวิชาวิทยาศาสตร์และเทคโนโลยี--การศึกษาเฉพาะกรณี | th_TH |
dc.subject | เทคโนโลยีสารสนเทศ--นโยบายของรัฐ.--ไทย | th_TH |
dc.subject | เทคโนโลยีสารสนเทศ--มาตรฐาน | th_TH |
dc.subject | ความปลอดภัยในระบบคอมพิวเตอร์--มาตรฐาน | th_TH |
dc.title | การพัฒนากรอบนโยบายและการบริหารด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศตามมาตรฐาน ISO/IEC 27001 : 2013 กรณีศึกษา สำนักงานจังหวัดพัทลุง | th_TH |
dc.title.alternative | Development of IT security policy framework and management based on ISO/IEC 27001 : 2013 standard : a case study of the Governor's Office of Phatthalung Province | en_US |
dc.type | Thesis | en_US |
dc.degree.name | วิทยาศาสตรมหาบัณฑิต | th_TH |
dc.degree.level | ปริญญาโท | th_TH |
dc.degree.discipline | สาขาวิชาวิทยาศาสตร์และเทคโนโลยี | th_TH |
dc.degree.grantor | มหาวิทยาลัยสุโขทัยธรรมาธิราช | th_TH |
dc.description.abstractalternative | The Research Independent Study aimed 1) to develop IT security policy framework for the governor's office of Phatthalung Province based on ISO/IEC 27001:2013 and 2) to decrease and protect IT risks that might occur and effect to the governor’s office of Phatthalung Province. This research has processed by the IT analysis and IT risk evaluation. Then, the IT security policy framework for the Governor's Office of Phatthalung Province was developed based on ISO/IEC 27001:2013 and implemented by following the Information Security Management System (ISMS) process. The devices and security systems were practically installed according to the developed IT security policy framework in order to prevent the IT risks that possibly occur at the governor’s office of Phatthalung Province. The evaluation results were found that IT security policy framework of the governor's office of Phatthalung Province based on ISO/IEC 27001:2013 was used as the guideline for IT process operated by staffs, and ISMS process. This implementation effectively decreased the IT risks of the governor’s office of Phatthalung Province to level 0, as described in the IT risk assessment and evaluation results after the implementation | en_US |
Appears in Collections: | Science Tech - Independent study |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
fulltext_151024.pdf | เอกสารฉบับเต็ม | 17.76 MB | Adobe PDF | View/Open |
This item is licensed under a Creative Commons License