รายการคำถามInternal Audit Checklistv.2026-09-07.005

ISMR — ตัวแทนฝ่ายบริหารระบบความปลอดภัยข้อมูล

13 ข้อ
ส่งออก Excel
No.คำถามข้อกำหนด / เอกสารหลักฐาน
12
การกำหนดขอบเขต และขอบข่าย
ขอบเขตในการนำระบบ ISMS มาประยุกต์ใช้เป็นอย่างไร
ข้อกำหนด 4.3
ขอบเขตบ้านเลขที่ …......./
ระบุในเอกสาร M-MS-02 หน้าที่….
13
ขอบข่ายในการนำระบบ ISMS มาประยุกต์ใช้เป็นอย่างไร
ข้อกำหนด 4.3
ขอบข่ายคือ …...............
…...................................................
/ระบุในเอกสาร M-MS-02 หน้าที่ …............
14
มีการระบุข้อยกเว้นการนำระบบ ISMS มาประยุกต์ใช้หรือไม่รวมถึงมาตรการควบคุมใน ANNEX A.
ข้อกำหนด 4.3
หัวข้อที่ยกเว้นคือ มี ข้อ ….............
หัวข้อที่ยกเว้น Annex A. คือ มี ข้อ ….............
15
การนำระบบ ISMS มาประยุกต์ใช้
มีการสร้างกระบวนการต่างๆในระบบ ISMSเรื่องใดบ้าง (สุ่มกระบวนการ P และข้อกำหนดที่เกี่ยวข้อง)
ข้อกำหนด 4.4
สุ่มกระบวนการ P-MS-10
เกี่ยวข้องข้อกำหนด 6.1.2
สุ่มกระบวนการ…P-ADM-01
เกี่ยวข้องข้อกำหนด 8.1
16
การแสดงความมุ่งมั่นของผู้บริหาร
ผู้บริหารได้สนับสนุนในการนำระบบ ISMS มาประยุกต์ใช้อย่างไร (ให้อธิบายเรื่องต่างๆที่ผู้บริหารให้การสนับสนุนในด้านต่างๆ)
ข้อกำหนด 5.1
ผู้บริหารสนับสนุนการนำระบบ ISMS มาประยุกต์ใช้
คือ จัดจ้างที่ปรึกษา, ให้เวลาพนักงาน, กำหนด KPI
ขององค์กรในการตรวจผ่านการรับรอง
17
ผู้บริหารได้ลงชื่อในเอกสารประกาศนโยบาย ISMS หรือไม่, ขอดู
ข้อกำหนด 5.1
นโยบายประกาศวันที่ …............
อนุมัติโดย …........
18
ผู้บริหารได้ลงชื่ออนุมัติการประกาศวัตถุประสงค์ เป้าหมายระบบ ISMS หรือไม่, ขอดูรายงานผล KPI
ข้อกำหนด 5.1
วัตถุประสงค์ เป้าหมาย QMS ประกาศแยกแต่ละแผนก
อนุมัติ วันที่ 16 เดือนมกราคม 2568
19
การจัดทำนโยบาย ISMS
ได้จัดทำประกาศนโยบายความปลอดภัยข้อมูลกำหนดไว้อย่างไร,จัดทำหรือไม่ (ขอดูเอกสารประกาศนโยบายฯ ว่ามีเนื้อหาเหมาะสมหรือไม่)
ข้อกำหนด 5.2
เนื้อหานโยบาย ISMS ฯระบุในวิสัยทัศน์ และพันธกิจ
, ประกาศวันที่16 เดือนมกราคม 2568
20
นโยบาย ISMS (ISMS Policy) มีการสื่อสารภายในอย่างไร
ข้อกำหนด 5.2
สุ่มสื่อสารภายในโดยวิธี E-mail,….........
21
นโยบาย ISMS (ISMS Policy) กำหนดให้ผู้มีส่วนได้ส่วนเสียภายนอกสามารถเข้าถึงได้อย่างไร
ข้อกำหนด 5.2
สุ่มวิธีการเข้าถึงนโยบายฯจากภายนอกโดยวิธี website
22
นโยบาย ISMS (ISMS Policy) นั้นได้นำไปตั้งเป็นวัตถุประสงค์ เป้าหมายเรื่องใดบ้าง
ข้อกำหนด 5.2
นโยบาย ISMS ข้อ ….........
เป้าหมายของแผนก….........
กำหนด KPI คือ…................
นโยบายคุณภาพข้อ ….........
เป้าหมายของแผนก….........
กำหนด KPI คือ…................
23
นโยบาย ISMS (ISMS Policy) ได้สื่อสารให้บุคลากรภายในรับทราบอย่างไร
ข้อกำหนด 5.2
นโยบาย ISMS สื่อสารภายใน
สุ่มสื่อสารภายในโดยวิธี ….........
24
นโยบาย ISMS (ISMS Policy) กำหนดช่องทางให้ผู้มีส่วนได้ส่วนเสียภายนอกได้เข้าถึงอย่างไร
ข้อกำหนด 5.2
นโยบาย ISMS สื่อสารภายนอกโดย
website ของบริษัท