รายการคำถามInternal Audit Checklistv.2026-09-07.005

ISMR — ตัวแทนฝ่ายบริหารระบบความปลอดภัยข้อมูล

11 ข้อ
ส่งออก Excel
No.คำถามข้อกำหนด / เอกสารหลักฐาน
1
การทบทวนและประเมินความเสี่ยงปัจจัยภายนอก/ปัจจัยภายใน
บริษัทมีจุดมุ่งหมายในการนำระบบความปลอดภัยข้อมูล (ISMS) มาประยุกต์ใช้อย่างไร (ให้ผู้รับผิดชอบอธิบาย)
ข้อกำหนด 4.1
P-MS-01
จุดมุ่งหมายการทำระบบ ISMS คือ…............
2
ปัจจัยภายนอกที่เกี่ยวข้องกับการนำระบบ ISMS มาประยุกต์ใช้มีเรื่องใดบ้าง ได้รวมถึงปัจจัยที่เกี่ยวข้องกับการเปลี่ยนแปลงสภาพภูมิอากาศ (Climate Change) หรือไม่ (สุ่มข้อมูลจากแบบฟอร์ม FM-ISMR-01-01)
ข้อกำหนด 4.1/และ 4.1 Amd1:2024
P-MS-01
สุ่มปัจจัยภายนอกหัวข้อที่ 1 คือด้าน…...
สุ่มปัจจัยภายนอกหัวข้อที่ 2 คือด้าน…...
3
ปัจจัยภายในที่เกี่ยวข้องกับการนำระบบ ISMS มาประยุกต์ใช้มีเรื่องใดบ้าง(สุ่มข้อมูลจากแบบฟอร์ม FM-ISMR-01-01)
ข้อกำหนด 4.1
P-MS-01
สุ่มปัจจัยภายในหัวข้อที่ 1 คือ…............
สุ่มปัจจัยภายในหัวข้อที่ 2 คือ…............
4
กำหนดช่วงเวลาในการทบทวนปัจจัยภายนอกและปัจจัยภายในอย่างไร
ข้อกำหนด 4.1
P-MS-01
ปีละ 1 ครั้ง/ล่าสุดทบทวนวันที่ 9 เดือนเมษายน 2568
5
ความเสี่ยงจากปัจจัยภายใน/ปัจจัยภายนอกในระบบความปลอดภัยข้อมูล (ISMS) ที่ส่งผลกระทบต่อบริษัทฯมีเรื่องใดบ้าง และมีการควบคุมหรือแก้ไขอย่างไร(สุ่มตรวจสอบการระบุความเสี่ยงหรือโอกาสในการปรับปรุงในแบบฟอร์ม (FM-ISMR-01-01)
ข้อกำหนด 6.1.1
P-MS-01
สุ่มปัจจัยภายนอกหัวข้อที่ 1 คือด้าน…...
ความเสี่ยงจากปัจจัยภายนอก …............
แก้ไขโดย …...........
สุ่มปัจจัยภายนอกหัวข้อที่ 2 คือด้าน…...
ความเสี่ยงจากปัจจัยภายนอก …............
แก้ไขโดย …...........
สุ่มปัจจัยภายในหัวข้อที่ 1 คือด้าน…...
ความเสี่ยงจากปัจจัยภายนอก …............
แก้ไขโดย …...........
สุ่มปัจจัยภายในหัวข้อที่ 2 คือด้าน…...
ความเสี่ยงจากปัจจัยภายนอก …............
แก้ไขโดย …...........
6
กำหนดเกณฑ์การประเมินความเสี่ยงปัจจัยภายนอก/ภายในอย่างไร
ข้อกำหนด 6.1.1
P-MS-01
ระบุคะแนนความรุนแรง และโอกาส ช่วงคะแนน 1-5
ความเสี่ยงหรือโอกาสปรับปรุง
จากปัจจัยภายนอกหัวข้อที่ 1 คือ …...........
การให้คะแนนความรุนแรง = …........
คะแนนโอกาสเกิด = ….........., ผลระดับความเสี่ยง….......
จากปัจจัยภายในหัวข้อที่ 1 คือ …...........
การให้คะแนนความรุนแรง = …........
คะแนนโอกาสเกิด = ….........., ผลระดับความเสี่ยง….......
7
การทบทวนผู้มีส่วนได้ส่วนเสียและประเมินความเสี่ยงความต้องการของผู้มีส่วนได้ส่วนเสีย
บริษัทมีผู้มีส่วนได้ส่วนเสียภายนอกเป็นใครบ้างในระบบ ISMS และการดำเนินธุรกิจและมีความต้องการอย่างไร(สุ่มตรวจสอบข้อมูลผู้มีส่วนได้ส่วนเสียใน FM-ISMR-01-02)
ข้อกำหนด 4.2
P-MS-01
สุ่มผู้มีส่วนได้ส่วนเสียภายนอกได้แก่…........
ความต้องการ…...........
สุ่มผู้มีส่วนได้ส่วนเสียภายนอกได้แก่…........
ความต้องการ…...........
8
บริษัทมีผู้มีส่วนได้ส่วนเสียภายในเป็นใครบ้างด้านระบบ ISMS และการดำเนินธุรกิจมีความต้องการอย่างไร
ข้อกำหนด 4.2
P-MS-01
สุ่มผู้มีส่วนได้ส่วนเสียภายในได้แก่…........
ความต้องการ…...........
สุ่มผู้มีส่วนได้ส่วนเสียภายในได้แก่…........
ความต้องการ…...........
9
กำหนดช่วงเวลาในการทบทวนผู้มีส่วนได้ส่วนเสียภายใน/ภายนอกรวมถึงความต้องการอย่างไร
ข้อกำหนด 4.2
P-MS-01
ปีละ 1 ครั้ง/ล่าสุดทบทวนวันที่ 9 เดือนเมษายน 2568
10
ความเสี่ยงจากผู้มีส่วนได้ส่วนเสียภายนอกและภายในด้านระบบ ISMSที่ส่งผลกระทบต่อบริษัทมีเรื่องใดบ้าง และมีการควบคุมหรือแก้ไขอย่างไร
ข้อกำหนด 6.1.1
P-MS-01
ผู้มีส่วนได้ส่วนเสียภายนอกหัวข้อที่ 1 คือ…................
ความเสี่ยงผู้มีส่วนได้ส่วนเสียหัวข้อที่ 1
คือ ….................
การแก้ไข/ป้องกันโดย…............
ผู้มีส่วนได้ส่วนเสียภายในหัวข้อที่ 1 คือ…................
ความเสี่ยงผู้มีส่วนได้ส่วนเสียหัวข้อที่ 1
คือ ….................
การแก้ไข/ป้องกันโดย…............
11
กำหนดเกณฑ์การประเมินความเสี่ยงผู้มีส่วนได้ส่วนเสียภายนอก/ภายในอย่างไร
ข้อกำหนด 6.1.1
P-MS-01
ระบุคะแนนความรุนแรง และโอกาส ช่วงคะแนน 1-5
ความเสี่ยงหรือโอกาสปรับปรุงความต้องการ
ผู้มีส่วนได้ส่วนเสียภายนอก
หัวข้อที่ 1 คือ….............
การให้คะแนนความรุนแรง = ….......
คะแนนโอกาสเกิด = …........., ผลระดับความเสี่ยง
หรือโอกาสการปรับปรุง คือ…....
ความเสี่ยงหรือโอกาสปรับปรุงความต้องการ
ผู้มีส่วนได้ส่วนเสียภายนอก
หัวข้อที่ 2 คือ….............
การให้คะแนนความรุนแรง = ….......
คะแนนโอกาสเกิด = …........., ผลระดับความเสี่ยง
หรือโอกาสการปรับปรุง คือ…....