การตรวจสอบระบบสารสนเทศ
IT Audit
เสริมสร้างความมั่นคงปลอดภัยของข้อมูล
และความเชื่อถือของระบบเทคโนโลยีสารสนเทศ
IT Audit คืออะไร
การตรวจสอบระบบสารสนเทศ คือ การประเมินความเหมาะสม
ของการควบคุมด้านเทคโนโลยีสารสนเทศ เพื่อให้มั่นใจว่า
ระบบ IT สามารถสนับสนุนการดำเนินงานขององค์กรได้อย่างมีประสิทธิภาพ
ปลอดภัย และสอดคล้องกับข้อกำหนด
วัตถุประสงค์
ความมั่นคงปลอดภัยของข้อมูล (Confidentiality)
ความถูกต้องครบถ้วน
(Integrity)
ความพร้อมใช้งาน
(Availability)
การปฏิบัติตามกฎหมายและมาตรฐาน
(Compliance)
ขอบเขตการตรวจสอบ (Scope)
– ระบบสารสนเทศ (Applications)
– โครงสร้างพื้นฐาน (Infrastructure)
– การควบคุมการเข้าถึง (Access Control)
– ความปลอดภัยทางไซเบอร์ (Cybersecurity)
– การสำรองและกู้คืนข้อมูล (Backup & Recovery)
กรอบการควบคุมภายใน
COSO Framework
Access Control
ควบคุมสิทธิ์การเข้าถึงระบบ
Change Management
ควบคุมการเปลี่ยนแปลงระบบ
IT Operations
การบริหารจัดการระบบประจำวัน
Backup & Recovery
การสำรองและกู้คืนข้อมูล
Framework / Standards
ความเสี่ยงด้าน IT เช่น การเข้าถึงโดยไม่ได้รับอนุญาต
จะถูกจัดการผ่านมาตรการควบคุม เช่น การกำหนดสิทธิ์
และถูกตรวจสอบผ่านกระบวนการ IT Audit
บทความด้าน IT Audit และ Cybersecurity
ความเสี่ยงด้าน IT มีอะไรบ้าง? (IT Risk) ตัวอย่างและวิธีจัดการในองค์กร
ความเสี่ยงด้าน IT (IT Risk) เป็นหนึ่งในความเสี่ยงสำคัญที่ทุกองค์กรต้องเผชิญในยุคดิจิทัล ไม่ว่าจะเป็นความเสี่ยงจากการโจมตีทางไซเบอร์ ข้อมูลรั่วไหล หรือระบบล่ม หากองค์กรไม่มีการบริหารจัดการความเสี่ยงด้าน IT [...]
ตัวอย่างรายงานตรวจสอบภายใน (Internal Audit Report ตัวอย่าง) พร้อมโครงสร้างใช้งานจริง
ตัวอย่างรายงานตรวจสอบภายใน เป็นสิ่งที่ผู้ตรวจสอบภายในจำนวนมากค้นหา เพื่อนำไปใช้เป็นแนวทางในการเขียนรายงานให้ถูกต้อง ครบถ้วน และเป็นมืออาชีพ หากคุณยังไม่เข้าใจพื้นฐาน แนะนำให้อ่าน:การตรวจสอบภายใน (Internal Audit) คืออะไร [...]
Internal Audit Checklist มีอะไรบ้าง? ตัวอย่าง Checklist สำหรับการตรวจสอบภายใน
Internal Audit Checklist เป็นเครื่องมือสำคัญที่ช่วยให้ผู้ตรวจสอบภายในสามารถทำงานได้อย่างเป็นระบบ ไม่ตกหล่น และครอบคลุมประเด็นความเสี่ยงที่สำคัญขององค์กร หากคุณต้องการเข้าใจพื้นฐานของการตรวจสอบภายใน แนะนำให้อ่านบทความนี้ก่อน:การตรวจสอบภายใน (Internal Audit) [...]
ศึกษาความรู้เพิ่มเติมเกี่ยวกับ IT Audit
ได้จากคลังความรู้ของเรา



