ส่วนตัว: ด้าน ประมวลแนวทางปฏิบัติและกรอบมาตรฐานฯ

1.1มีการตรวจสอบภายในหรือภายนอกISMS External Audit Reporthttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EWq163tIQF1ErMxemPniN4IB-6KLaIGJlQITqdXn3zQVDg?e=UAj87r
1.1.1มีการตรวจสอบทำ BIAไม่เคยเห็นจริงๆ ครับ 
1.1.2มีการตรวจสอบเรื่องบริการที่สำคัญISMS Audit Planhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/Edm0vMKD-2JHicVNdzc_EgIBNFLbANqgSpdHCcm6yTxJvg?e=ws7wWs
ISMS External Audit Reporthttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EWq163tIQF1ErMxemPniN4IB-6KLaIGJlQITqdXn3zQVDg?e=UAj87r
1.1.3มีการตรวจสอบเรื่องปฏิบัติตามประมวลISMS Audit Planhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/Edm0vMKD-2JHicVNdzc_EgIBNFLbANqgSpdHCcm6yTxJvg?e=ws7wWs
ISMS External Audit Reporthttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EWq163tIQF1ErMxemPniN4IB-6KLaIGJlQITqdXn3zQVDg?e=UAj87r
แนวนโยบายเดิมhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/ERCma82Cf2ZGj7KqjuJWcboB1myLhGYqYSTAcNJ8Xz8OOA?e=38VGLR
2Aมีการจัดทำระเบียบวิธีปฏิบัติความเสี่ยงISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
2Bมีการประเมินความเสี่ยงISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.1มีการระบุความเสี่ยงISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.1Aมีความเข้าใจและวิเคราะห์ความเสี่ยงISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
2.1Bมีการประเมินโอกาสความเสี่ยงISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
ISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.2Aมีแนวทางจัดการ ควบคุมและป้องกันความเสี่ยงISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
ISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
ISMS Risk RTPhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/ETjX_8ShKeNLs6B34fryD5UBjQFqPcFT1ebnRJMldvn_OQ?e=Bnoh4g
2.2Bมีการกำหนดดัชนีชี้วัดความเสี่ยงความเสี่ยงมหาวิทยาลัยhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EePjEGhLSrZJgfGL92Q9ZSoBTIVW6Y1hiBwg3aNDigYc0g?e=r4jteI
ISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
2.3มีกระบวนการติดตามทบทวนความเสี่ยงความเสี่ยงมหาวิทยาลัยhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EePjEGhLSrZJgfGL92Q9ZSoBTIVW6Y1hiBwg3aNDigYc0g?e=r4jteI
ISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
ISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.4Aมีการรายงานระดับความเสี่ยงISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.4Bมีการทบทวนระเบียบวิธีปฏิบัติและบริหารความเสี่ยงISMS Risk Report Yearlyhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EeFSWcdjMt5KoPA_aOh9U-8Bv4RVVeJZxpKtpbP9RANmeQ?e=fo3TO5
3.1มีการจัดทำแผนรับมือISMS incident controlhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeNUgyLU4IhDnbatTQu9SqgB0HPybD_XxVMc2VbT1m4qRg?e=mkn66L
3.2มีแผนการสื่อสารการรับมือ  
3.3มีการทบทวนแผนการรับมือISMS Year Plan ทบทวนเอกสารhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/Ed_OHJoYFbZKuz9UCWs7cAUBqHbfs6KhWsmGMy4Nrm7NjQ?e=W4P8l4
3.4มีการทบทวนแผนการรับมือเมื่อมีการเปลี่ยนแปลง  
กรอบมาตรฐาน  
1.1มีทะเบียนทรัพย์สินISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
ISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
1.2มีการระบุขอบเขตของบริการที่สำคัญNetwork Diagramhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EbOVKk4XNidGsyGBnuFij58BzVorEgoNd4QgPtZflFQUuA?e=xxv4Wg
1.3มีการตรวจสอบทะเบียนทรัพย์สินปีละ 1 ครั้งISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
1.4มีการประเมินความเสี่ยงของบริการที่สำคัญISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.1มีการประเมินความเสี่ยงเมื่อเปลี่ยนแปลงISMS Risk Assessment Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EYxzIhJwmHhBhV_wNDcuIykB8SZhsQIhUYPjlFu3rZ336w?e=B6qCaY
ISMS Risk Assessment Reporthttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUr-XgFX0ltArFtR6K3kmMABo5SIuWd0ibB_954W_uqqpw?e=w1xFyp
2.2มีการปรับปรุงทะเบียนความเสี่ยงISMS Risk Report Yearlyhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EeFSWcdjMt5KoPA_aOh9U-8Bv4RVVeJZxpKtpbP9RANmeQ?e=fo3TO5
3.1มีการประเมินช่องโหว่VA Reporthttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EREAxU-gl31Niu7oA4RFaOwBu4ghxaEzGvqfaB-ipYdiTw?e=nHtt1o
3.2ระบุขอบเขตการประเมินช่องโหว่VA Reporthttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EREAxU-gl31Niu7oA4RFaOwBu4ghxaEzGvqfaB-ipYdiTw?e=nHtt1o
3.3ประเมินช่องโหว่ก่อนทดสอบระบบใหม่หรือเปลี่ยนแปลง
3.4ดำเนินการทดสอบเจาะระบบVA Scan Report by Tnethttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdN0eDsCVylKpAY4Gb53FXQB03Sax8qyTVdUjGWCT8amoQ?e=L6Ex1Q
3.5มีการตรวจสอบขอบเขตเจาะระบบVA Scan Report by Tnethttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdN0eDsCVylKpAY4Gb53FXQB03Sax8qyTVdUjGWCT8amoQ?e=L6Ex1Q
3.6ดำเนินการทดสอบเจาะระบบปีละ 1 ครั้งVA Scan Report by Tnethttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdN0eDsCVylKpAY4Gb53FXQB03Sax8qyTVdUjGWCT8amoQ?e=L6Ex1Q
3.7ผู้ทดสอบเจาระระบบได้ใบรับรองสัญญาจ้างตรวจสอบช่องโหว่https://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdJDKdU9SfBIt4Cw5xkKo24BAOp8WUkQ-bhKlAcNF3qbbA?e=QHIuf2
VA Scan Report by Tnethttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdN0eDsCVylKpAY4Gb53FXQB03Sax8qyTVdUjGWCT8amoQ?e=L6Ex1Q
3.8ตรวจสอบให้แน่ใจว่าการเจาะระบบดำเนินการภายใต้การดูแลของหน่วยงานสัญญาจ้างตรวจสอบช่องโหว่https://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdJDKdU9SfBIt4Cw5xkKo24BAOp8WUkQ-bhKlAcNF3qbbA?e=QHIuf2
VA Scan Report by Tnethttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdN0eDsCVylKpAY4Gb53FXQB03Sax8qyTVdUjGWCT8amoQ?e=L6Ex1Q
3.9มีกระบวรการติดตามและจัดการช่องโหว่VTS Systemhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EUfNGZygad9HnvapJkyWtO4BdXVNeAI1eywHuZin0IXs6g?e=kIaUof
VA Scan Report by Tnethttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdN0eDsCVylKpAY4Gb53FXQB03Sax8qyTVdUjGWCT8amoQ?e=L6Ex1Q
3.1ส่งสำเนาสรุปผลการทดสอบเจาะระบบ สกมช  
4.1ระบุความรับผิดชอบของผู้ให้บริการภายนอกคู่มือการปฏิบัติงานสำหรับผู้ที่ทำสัญญาจ้างhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeQBrEiOjmhBo4JVVdLtKtABMBxMYzYm_JbB3DQS6JC3Kw?e=3S6Fws
สัญญาจ้างตรวจสอบช่องโหว่https://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdJDKdU9SfBIt4Cw5xkKo24BAOp8WUkQ-bhKlAcNF3qbbA?e=QHIuf2
4.2ข้อกำหนด SLAสัญญาจ้าง SLAhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EchbSsQw3IlGkTBM4g44_w4B_2jhBk6XWgB_1QpnzLvMag?e=PIY1QU
คู่มือการปฏิบัติงานสำหรับผู้ที่ทำสัญญาจ้างhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeQBrEiOjmhBo4JVVdLtKtABMBxMYzYm_JbB3DQS6JC3Kw?e=3S6Fws
4.3กระบวนการตรวจสอบความถูกต้องผู้ให้บริการภายนอกคู่มือการปฏิบัติงานสำหรับผู้ที่ทำสัญญาจ้างhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeQBrEiOjmhBo4JVVdLtKtABMBxMYzYm_JbB3DQS6JC3Kw?e=3S6Fws
4.4ดำเนินเจรจาต่อรองเงื่อนไขสัญญาจ้างสัญญาจ้างตรวจสอบช่องโหว่https://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EdJDKdU9SfBIt4Cw5xkKo24BAOp8WUkQ-bhKlAcNF3qbbA?e=QHIuf2
5.1จำกัดเข้าถึงบริการที่สำคัญISMS policyhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeOTSu-5JKpMhUwF9b5lqYEBjxQTAMG7d0TwuvcqkvFhwA?e=CgEnBv
ISMS Access Controlhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/ER-hUYmDIx1DmGY7qGJHlE0B_0TKNsMptJVGDUL1C7SPxw?e=PJBkGG
5.2ใช้เทคนิคตรวจสอบสิทธิ์สอดคล้องกับ ProfileISMS User Access Matrixhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/Ed7Bj8lGjgxAjfSkNbtmTcIB1Pc3L_zqsteFlNNnINwPiw?e=dsyI1J
5.3เก็บรักษาบันทึกของการเข้าถึงทั้งหมด Log of All AccessFirewall Loghttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EYIbr68si-FEn2MiEM6OJkABMCmCMYrnonBjthF6-Ednkw?e=UGA4iL
5.4ตรวจสอบการเข้าถึงอินเทอร์เฟซของบริการISMS policyhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeOTSu-5JKpMhUwF9b5lqYEBjxQTAMG7d0TwuvcqkvFhwA?e=CgEnBv
ISMS Access Controlhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/ER-hUYmDIx1DmGY7qGJHlE0B_0TKNsMptJVGDUL1C7SPxw?e=PJBkGG
6.1มาตรฐานการกำหนดค่าขั้นต่ำด้านความมั่นคง  
6.2หลักการกำหนดมาตรฐานการกำหนดค่าขั้นต่ำ  
6.3ตรวจสอบการใช้มาตรฐานกำหนดค่าขั้นต่ำ  
6.4มีการตรวจสอบมาตรฐานค่าขั้นต่ำทุกปี  
6.5มีกระบวนจัดการเปลี่ยนแปลงISMS Change Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/Ee8wn4-4uiVOtKsqKalU6ZgBVwYAnixM2mTqwT3nwVSZ6Q?e=kYz0LU
7.1มีการตรวจสอบระบบเชื่อมต่อระยะไกลCMU VPNhttps://network.cmu.ac.th/wiki/index.php/CMU_OpenVPN
7.2ปฏิบัติตามแนวปฏิบัติการเชื่อมต่อระยะไกลCMU VPNhttps://network.cmu.ac.th/wiki/index.php/CMU_OpenVPN
8.1มีการควบคุมการเชื่อมต่อสื่อบันทึกข้อมูลISMS Policy-mediahttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/ERgJRk8OykdBmjF510jiI1sBU4McTzCu8Kmc54KTLxdPsQ?e=P5CRg5
8.2มีการเข้ารหัสข้อมูลบนสื่อแบบถอดได้  
9.1มีแผนการสร้างตระหนักรู้โครงการ awarenesshttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EesIVyr52P5GoAwq3_rR82IBsrJ346opiG2ezvKq3RqDZA?e=k9oPcr
9.2ทบทวนแผนสร้างความตระหนักรู้  
10.1กำหนดขั้นตอนเพื่อแบ่งปันข้อมูล  
11.1สร้างกลไกและกระบวนเพื่อตรวจจับจัดประเภท วิเคราะห์ และระบุภัยIRP Planhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EQQKzc-32l9BsilHpKsdYk8B7PM4QI3zzgxEPVI6bWvSng?e=K8gL47
ISMS incident controlhttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EeNUgyLU4IhDnbatTQu9SqgB0HPybD_XxVMc2VbT1m4qRg?e=mkn66L
11.2ทบทวนกลไกลและกระบวนการ  
12.1จัดทำ สื่อสาร ฝึกซ้อม ทบทวนและปรับปรุงปีละครั้ง  
13.1จัดทำแผนสื่อสารในภาวะวิกฤต  
13.2แผนสื่อสารครบองค์ประกอบ  
13.3ตรวจสอบแผนสื่อสารประสานงานทุกฝ่าย  
13.4ฝึกซ้อมแผนการสื่อสารปีละครั้ง  
14.1มีส่วนร่วมฝึกซ้อมรับมือภัยคุกคามระดับชาติ  
14.2ตรวจสอบุคลากรในแผนรับมือมีส่วนร่วมฝึกซ้อม  
15.1ทำแผน BCPISMS Backup Procedurehttps://o365cmu-my.sharepoint.com/:b:/g/personal/opas_m_cmu_ac_th1/EXiRjOZm3tROlAChH5WY1Z8Bfq39RI-8u1GFHACZ1OxPAg?e=dCdJPy
15.2ฝึกซ้อม BCP ปีละครั้งISMS Backup Planhttps://o365cmu-my.sharepoint.com/:i:/g/personal/opas_m_cmu_ac_th1/EfsLbDJ3fq1KuzI61GyIQIQBz2HFGZS_jZEtRK6S-XgVtg?e=eYhaHA
EDIT