ການສະໜັບສະໜູນໃບຢັ້ງຢືນ ISO
ການໄດ້ໃບຢັ້ງຢືນແມ່ນໂຄງການໜຶ່ງ. ການຮັກສາມັນໄວ້ແມ່ນວິໄນປະຈຳວັນ. ພວກເຮົາດູແລທັງສອງຢ່າງ.
ບໍລິການນີ້ຄຸມເຖິງຫຍັງ
- ວິເຄາະຊ່ອງຫວ່າງທຽບກັບມາດຕະຖານທີ່ທ່ານມຸ່ງໄປ ພ້ອມລາຍການທີ່ຂຽນໄວ້ແຈ້ງວ່າຫຍັງຍັງຂາດ
- ກຳນົດຂອບເຂດ: ສະຖານທີ່ ທີມ ລະບົບ ແລະ ບໍລິການທີ່ໃບຢັ້ງຢືນຈະຄຸມ
- ເອກະສານ: ນະໂຍບາຍ ຂັ້ນຕອນປະຕິບັດ ບັນທຶກ ແລະ ຫຼັກຖານທີ່ຜູ້ປະເມິນຈະຂໍເບິ່ງ
- ການປະເມິນ ແລະ ຈັດການຄວາມສ່ຽງ ພ້ອມມາດຕະການຄວບຄຸມທີ່ຕາມມາ
- ເຄື່ອງມື ແລະ ໂຄງສ້າງອົງກອນທີ່ຈຳເປັນຕໍ່ການເດິນລະບົບໃນແຕ່ລະວັນ
- ການປະເມິນພາຍໃນ ການທົບທວນຂອງຝ່າຍບໍລິຫານ ແລະ ການຕຽມພ້ອມສຳລັບການປະເມິນໃບຢັ້ງຢືນຈິງ
- ການອົບຮົມພະນັກງານໃນພາສາທີ່ພວກເຂົາໃຊ້ເຮັດວຽກ ບໍ່ແມ່ນສະເພາະພາສາອັງກິດ
- ການປະເມິນຕິດຕາມ ການແກ້ໄຂ ແລະ ການປັບປຸງຫຼັງໄດ້ຮັບໃບຢັ້ງຢືນ
ພວກເຮົາເຮັດຫຍັງ ແລະ ອົງກອນຢັ້ງຢືນເຮັດຫຍັງ
Mekong Digital Cambodia ຕຽມອົງກອນຂອງທ່ານໃຫ້ພ້ອມສຳລັບການປະເມິນ. ພວກເຮົາບໍ່ອອກໃບຢັ້ງຢືນ ແລະ ບໍ່ແມ່ນອົງກອນຢັ້ງຢືນ. ໃບຢັ້ງຢືນອອກໂດຍອົງກອນເອກະລາດທີ່ໄດ້ຮັບການຮັບຮອງສຳລັບມາດຕະຖານນັ້ນ ຫຼັງການປະເມິນຂອງອົງກອນນັ້ນເອງ. ສອງບົດບາດນີ້ຕ້ອງແຍກກັນ: ອົງກອນທີ່ປະເມິນທ່ານຈະເປັນຜູ້ສ້າງລະບົບໃຫ້ທ່ານນຳບໍ່ໄດ້. ສ່ວນຂອງພວກເຮົາແມ່ນອະທິບາຍວ່າມາດຕະຖານຕ້ອງການຫຍັງ ວາງລະບົບຮ່ວມກັບທີມຂອງທ່ານ ແລະ ນຳທ່ານໄປເຖິງການປະເມິນນັ້ນໂດຍບໍ່ມີເລື່ອງເກິນຄາດ. ພວກເຮົາເຮັດວຽກກັບມາດຕະຖານທີ່ກ່ຽວຂ້ອງກັບ IT. ສຳລັບມາດຕະຖານດ້ານຄຸນນະພາບ ສິ່ງແວດລ້ອມ ຫຼື ສະເພາະຂະແໜງການ ພວກເຮົາຈະແນະນຳຜູ້ຊ່ຽວຊານໃຫ້.
ໃຜແມ່ນຜູ້ຂໍໃບຢັ້ງຢືນ ແລະ ຍ້ອນຫຍັງ
ໃນອາຊີຕະເວັນອອກໃຕ້ ຄຳຂໍນີ້ເກືອບບໍ່ເຄີຍເລີ່ມຈາກພາຍໃນບໍລິສັດເອງ. ມັນມາຈາກລູກຄ້າຕ່າງປະເທດ ຫ້ອງການໃຫຍ່ ຜູ້ໃຫ້ທຶນ ຫຼື ທະນາຄານພັດທະນາ ແລະ ມີກຳນົດວັນມາພ້ອມ. ບໍລິສັດທີ່ຮັບຄຳຂໍມັກບໍ່ມີໃຜໃນອົງກອນທີ່ເຄີຍອ່ານມາດຕະຖານ. ໃບຢັ້ງຢືນແມ່ນສິ່ງທີ່ເປີດທາງເຂົ້າຂະບວນການສະໜອງ ການປະມູນ ຫຼື ແຫຼ່ງທຶນ.
- ລູກຄ້າຕ່າງປະເທດເພີ່ມມາດຕະຖານໜຶ່ງເຂົ້າໃນຂໍ້ກຳນົດຕໍ່ຜູ້ສະໜອງ ກ່ອນຄຳສັ່ງຊື້ຮອບຕໍ່ໄປ
- ການປະເມິນຂອງບໍລິສັດແມ່ ຂໍໃຫ້ບໍລິສັດລູກສະແດງລະບົບການຄຸ້ມຄອງແບບດຽວກັບຫ້ອງການໃຫຍ່
- ຜູ້ໃຫ້ທຶນ ທະນາຄານພັດທະນາ ຫຼື ອົງການບໍ່ສັງກັດລັດຖະບານສາກົນ ຕັ້ງມາດຕະຖານເປັນເງື່ອນໄຂຂອງການໃຫ້ທຶນ
- ການປະມູນພາກລັດຢູ່ກຳປູເຈຍ ໄທ ຫວຽດນາມ ລາວ ຫຼື ອິນໂດເນເຊຍ ລະບຸມາດຕະຖານໄວ້ໃນເງື່ອນໄຂການເຂົ້າຮ່ວມ
- ເຫດການຜິດປົກກະຕິ ການສູນເສຍຂໍ້ມູນ ຫຼື ການຢຸດເຮັດວຽກຍາວ ເຮັດໃຫ້ຜູ້ບໍລິຫານເຫັນຊ່ອງຫວ່າງແຈ້ງ
- ມີໃບຢັ້ງຢືນຢູ່ແລ້ວ ແຕ່ລະບົບທີ່ຢູ່ເບື້ອງຫຼັງເລິກໃຊ້ໄປຫຼັງການປະເມິນຄັ້ງຫຼ້າສຸດ
ພວກເຮົາເຮັດວຽກແນວໃດ
01
ຂອບເຂດ
ພວກເຮົາຕົກລົງຮ່ວມກັນວ່າໃບຢັ້ງຢືນຄວນຄຸມຫຍັງ: ສະຖານທີ່ ທີມ ລະບົບ. ຂອບເຂດກວ້າງເກິນໄປເຮັດໃຫ້ໂຄງການໜັກ. ແຄບເກິນໄປກໍບໍ່ຕອບຄວາມຕ້ອງການຂອງລູກຄ້າ ຫ້ອງການໃຫຍ່ ຫຼື ຜູ້ໃຫ້ທຶນທີ່ເປັນຜູ້ຂໍ.
02
ວິເຄາະຊ່ອງຫວ່າງ
ພວກເຮົາທຽບມາດຕະຖານເທື່ອລະຂໍ້ກັບສິ່ງທີ່ທ່ານເຮັດຢູ່ແລ້ວ. ຜົນທີ່ໄດ້ແມ່ນລາຍການຊ່ອງຫວ່າງທີ່ຂຽນໄວ້ແຈ້ງ ແຕ່ລະຊ່ອງຫວ່າງມີວຽກທີ່ຕາມມາ ແລະ ລຳດັບທີ່ພວກເຮົາສະເໜີ.
03
ວາງລະບົບ
ພວກເຮົາຂຽນເອກະສານຮ່ວມກັບຄົນທີ່ຈະໃຊ້ມັນ ໃນພາສາທີ່ພວກເຂົາໃຊ້ເຮັດວຽກ ຕິດຕັ້ງເຄື່ອງມື ແລະ ອົບຮົມທີມງານ. ບັນທຶກເລີ່ມສະສົມຕັ້ງແຕ່ຈຸດນີ້ ເພາະຜູ້ປະເມິນເບິ່ງຫຼັກຖານ ບໍ່ແມ່ນເບິ່ງເຈດຕະນາ.
04
ປະເມິນພາຍໃນ ແລະ ທົບທວນຂອງຝ່າຍບໍລິຫານ
ພວກເຮົາປະເມິນລະບົບດ້ວຍຕົນເອງ ປິດສິ່ງທີ່ພົບ ແລະ ຈັດການທົບທວນຂອງຝ່າຍບໍລິຫານຕາມທີ່ມາດຕະຖານກຳນົດ. ຂັ້ນນີ້ແມ່ນບ່ອນທີ່ເລື່ອງເກິນຄາດສ່ວນຫຼາຍໝົດໄປ.
05
ປະເມິນໃບຢັ້ງຢືນ ແລະ ຫຼັງຈາກນັ້ນ
ທ່ານເລືອກອົງກອນຢັ້ງຢືນ ແລະ ພວກເຮົາຕຽມທີມຂອງທ່ານສຳລັບການເຂົ້າປະເມິນ ລວມທັງການສຳພາດ. ເມື່ອໄດ້ໃບຢັ້ງຢືນແລ້ວ ພວກເຮົາຢູ່ຮ່ວມຕໍ່ໄດ້ໃນຮອບການປະເມິນຕິດຕາມ.
ທ່ານໄດ້ຮັບຫຍັງ
- ບົດລາຍງານຊ່ອງຫວ່າງ
- ການທຽບເທື່ອລະຂໍ້ລະຫວ່າງມາດຕະຖານກັບການປະຕິບັດປັດຈຸບັນຂອງທ່ານ ພ້ອມວຽກທີ່ແຕ່ລະຊ່ອງຫວ່າງຕາມມາ.
- ຄຳປະກາດຂອບເຂດ
- ສະຖານທີ່ ທີມ ລະບົບ ແລະ ບໍລິການທີ່ໃບຢັ້ງຢືນຈະຄຸມ ຂຽນໃນແບບທີ່ຜູ້ປະເມິນຈະອ່ານ.
- ຊຸດເອກະສານ
- ນະໂຍບາຍ ຂັ້ນຕອນປະຕິບັດ ແລະ ແບບຟອມ ໃນຮູບແບບທີ່ທີມຂອງທ່ານແກ້ໄຂ ແລະ ໃຊ້ຕໍ່ໄດ້.
- ບັນຊີຄວາມສ່ຽງ
- ຄວາມສ່ຽງ ຜູ້ຮັບຜິດຊອບ ການຈັດການທີ່ຕົກລົງໄວ້ ແລະ ມາດຕະການຄວບຄຸມທີ່ຕາມມາ.
- ແຟ້ມການປະເມິນ
- ບົດລາຍງານການປະເມິນພາຍໃນ ສິ່ງທີ່ພົບ ການແກ້ໄຂ ແລະ ບັນທຶກການທົບທວນຂອງຝ່າຍບໍລິຫານ.
- ສື່ການອົບຮົມ
- ຄູ່ມືສັ້ນ ແລະ ສະໄລດ໌ສຳລັບພະນັກງານໃໝ່ ແລະ ສຳລັບການອົບຮົມປະຈຳປີ ໃນພາສາຂອງທີມງານ.
- ແຜນງານ
- ແຜນງານທີ່ຍັງເຫຼືອພ້ອມກຳນົດວັນ ປັບໃຫ້ທັນຕາມຄວາມຄືບໜ້າຂອງໂຄງການ.
ມາດຕະຖານທີ່ພວກເຮົາສະໜັບສະໜູນ
| ISO/IEC 27001 | ການຄຸ້ມຄອງຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ |
|---|---|
| ISO/IEC 27002 | ແນວທາງມາດຕະການຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ |
| ISO/IEC 27017 | ມາດຕະການຄວາມປອດໄພສຳລັບບໍລິການຄລາວ |
| ISO/IEC 27018 | ຂໍ້ມູນສ່ວນບຸຄົນເທິງຄລາວສາທາລະນະ |
| ISO/IEC 27701 | ການຄຸ້ມຄອງຂໍ້ມູນຄວາມເປັນສ່ວນຕົວ |
| ISO/IEC 20000-1 | ການຄຸ້ມຄອງບໍລິການ IT |
| ISO/IEC 42001 | ການຄຸ້ມຄອງປັນຍາປະດິດ |
| ISO 22301 | ການຄຸ້ມຄອງຄວາມຕໍ່ເນື່ອງທາງທຸລະກິດ |
ພາກພື້ນນີ້ເຮັດໃຫ້ຫຍັງຕ່າງໄປ
ມາດຕະຖານແມ່ນຄືກັນທຸກບ່ອນ. ສິ່ງທີ່ຕ່າງແມ່ນພື້ນທີ່ທີ່ມັນຕ້ອງຢືນຢູ່. ຕະຫຼາດແຮງງານ IT ແຄບຢູ່ພະນົມເປັນ ວຽງຈັນ ແລະ ຈາກາຕາ ແລະ ຄົນຍ້າຍວຽກເລື້ອຍ: ລະບົບທີ່ຢູ່ໃນຫົວຄົນດຽວຈະຫາຍໄປພ້ອມຄົນນັ້ນ ສະນັ້ນພວກເຮົາຈຶ່ງຂຽນມັນອອກມາ ແລະ ມອບຕໍ່. ຜູ້ໃຊ້ປາຍທາງເຮັດວຽກດ້ວຍພາສາຂະເໝນ ໄທ ລາວ ຫວຽດນາມ ຫຼື ອິນໂດເນເຊຍ ມັກຢູ່ເທິງໂທລະສັບ Android ລຸ່ນເລີ່ມຕົ້ນ ເທິງເຄືອຂ່າຍທີ່ບໍ່ສະໝ່ຳສະເໝີ ແລະ ມີໄຟດັບເປັນໄລຍະ ແຕ່ບັນທຶກກໍຍັງຕ້ອງເກິດຂຶ້ນ. Telegram ແລະ WhatsApp ຢູ່ນີ້ແມ່ນເຄື່ອງມືເຮັດວຽກຈິງ ແລະ ຜູ້ປະເມິນຈະຖາມວ່າການອະນຸມັດທີ່ສົ່ງຜ່ານຊ່ອງທາງນັ້ນເກັບໄວ້ແນວໃດ. ທີມງານກະຈາຍຈາກກຳປູເຈຍເຖິງເອີຣົບ ຫຼັກຖານຈຶ່ງຕ້ອງອ່ານເຂົ້າໃຈໄດ້ໂດຍບໍ່ຕ້ອງປະຊຸມ. ຫຼາຍປະເທດໃນພາກພື້ນນີ້ອອກ ຫຼື ກຳລັງຕຽມລະບຽບຂໍ້ມູນສ່ວນບຸຄົນຂອງຕົນເອງ ແລະ ລູກຄ້າຢູ່ເອີຣົບກໍຈະຖາມເຖິງລະບຽບຂອງເອີຣົບນຳ. ISO/IEC 27701 ແມ່ນວິທີປົກກະຕິໃນການຕອບທັງສອງເລື່ອງ.
ພວກເຮົາຕ້ອງການຫຍັງຈາກຝ່າຍທ່ານ
- ຜູ້ສະໜັບສະໜູນໃນຝ່າຍບໍລິຫານທີ່ຕັດສິນໃຈໄດ້ ແລະ ເຂົ້າຮ່ວມການທົບທວນຂອງຝ່າຍບໍລິຫານ
- ຄົນໃນອົງກອນໜຶ່ງຄົນ ແມ່ນບໍ່ເຕັມເວລາກໍໄດ້ ທີ່ຈະເປັນເຈົ້າຂອງລະບົບ
- ການເຂົ້າຫາທີມງານເພື່ອສຳພາດ ແລະ ເຂົ້າຫາລະບົບທີ່ຢູ່ໃນຂອບເຂດ
- ຄຳຕອບຊື່ຕົງໃນເວລາວິເຄາະຊ່ອງຫວ່າງ: ການປະຕິບັດທີ່ປິດໄວ້ມື້ນີ້ ກໍຍັງຖືກພົບໃນການປະເມິນຢູ່ດີ
- ເວລາໃຫ້ຄົນທີ່ຈະໃຊ້ຂັ້ນຕອນປະຕິບັດໄດ້ອ່ານ ແລະ ແກ້ໄຂມັນ
- ກຳນົດວັນທີ່ເປັນໄປໄດ້ຈິງ: ຜູ້ປະເມິນຕ້ອງເຫັນລະບົບທີ່ເດິນມາແລ້ວ ບໍ່ແມ່ນລະບົບທີ່ພຽງຂຽນໄວ້
ເປັນຫຍັງໃບຢັ້ງຢືນບໍ່ແມ່ນເສັ້ນໄຊ
ຫຼາຍອົງກອນໄດ້ໃບຢັ້ງຢືນມາ ແລ້ວປ່ອຍໃຫ້ລະບົບເລິກໃຊ້ໄປເອງ. ການປະເມິນຕິດຕາມຄັ້ງຕໍ່ໄປຈະພົບ. ບັນທຶກຢຸດຢູ່ເດືອນຂອງການປະເມິນຄັ້ງກ່ອນ ຂັ້ນຕອນປະຕິບັດບັນຍາຍເຄື່ອງມືທີ່ບໍ່ມີໃຜໃຊ້ແລ້ວ ແລະ ຄົນທີ່ເຄີຍຮູ້ລະບົບກໍຍ້າຍໄປແລ້ວ. ພວກເຮົາວາງລະບົບທີ່ທີມຂອງທ່ານດູແລຕໍ່ໄດ້ຈິງ: ເຄື່ອງມືທີ່ເຂົ້າກັບວິທີເຮັດວຽກເດິມຂອງພວກເຂົາ ແລະ ມີເອກະສານແຍກກັນໜ້ອຍທີ່ສຸດເທົ່າທີ່ມາດຕະຖານຍອມໃຫ້. ບໍ່ມີສິ່ງໃດຂຶ້ນກັບການມີຄົນຄົນດຽວຢູ່ບ່ອນນັ້ນ. ພວກເຮົາຍັງຢູ່ຮ່ວມຕໍ່ໄດ້ຫຼັງຈາກນັ້ນ ເພື່ອເຮັດການປະເມິນພາຍໃນ ແລະ ໃຫ້ລະບົບຍັງມີຊີວິດລະຫວ່າງຮອບການປະເມິນ.
