តេីត្រូវធ្វេីដូចម្តេច ក្នុងការបង្កេីតអភិបាលកិច្ចសន្តិសុខបច្ចេកវិទ្យាបែបយុទ្ធសាស្ត្រ ( Strategic ICT Security Governance)?
ការអភិវឌ្ឍអភិបាលកិច្ចសន្តិសុខបច្ចេកវិទ្យា មិនមែនជាការលំបាក តែវាក៏មិនមែនសាមញ្ញពេកដែរ ក្នុងការបង្កេីត ការតម្រឹម និងអនុវត្តឱ្យទទួលបានលទ្ធផល ស្របតាមតម្រូវការ យុទ្ធសាស្ត្រក្រុមហ៊ុន ការអនុឡោមតាម (Compliance) បទដ្ឋាន និងបទបញ្ញាតិរបស់និយតករ។
មុនពេលអភិវឌ្ឍអភិបាលកិច្ចសន្តិសុខបច្ចេកវិទ្យា អ្នកគួរស្វែងយល់ពីចំនុចចំនួន ៦ ដូចខាងក្រោម៖
១- បរិបទ វត្ថុបំណង និងគោលដៅយុទ្ធសាស្ត្ររបស់ក្រុមហ៊ុន
២- សិក្សាអំពីបទដ្ឋានគតិយុត្តថ្នាក់ជាតិ តំបន់ និងអន្តរជាតិ លេីវិស័យបច្ចេកវិទ្យា (ច្បាប់ ឬបទប្បញ្ញត្តិ របស់និយតករជាអាទិភាព)
៣- ធ្វេីការសិក្សាអំពីបរិស្ថានបច្ចេកវិទ្យារបស់ក្រុមហ៊ុន ដៃគូរ និងអ្នកផ្គត់ផ្គង់សេវា
៤- ធ្វេីការវាយម្លៃអំពីហានិភ័យបច្ចេកវិទ្យា និងកំណត់គោលដៅក្នុងការរក្សាសុវត្ថិភាពព័ត៌មាន
៥ - ធ្វេីការជ្រេីសរេីស និងដាក់បញ្ចូលយន្តការការពារក្នុងឯកសារអភិបាលកិច្ច (Policy, Standard, Procedure, Guideline, and Baseline) ដេីម្បីធានាបាននូវបទដ្ឋានរួម និងការអនុវត្តក្នុងសង្វាក់ប្រតិបត្តិការក្រុមហ៊ុន (People, Process, and Technology )
៦- វាស់វែង វាយតម្លៃ ប្រសិទ្ធភាព និងធ្វេីកាកែលម្អជាប្រចាំ។
Image source: SecurityMagazine
No comments:
Post a Comment