รายการคำถามInternal Audit Checklistv.2026-09-07.005

DC — ควบคุมเอกสาร

13 ข้อ
ส่งออก Excel
No.คำถามข้อกำหนด / เอกสารหลักฐาน
1
กระบวนการต่างๆในระบบความปลอดภัยข้อมูล (ISMS) มีการจัดทำเป็นเอกสารเรื่องใดบ้าง(ขอดูทะเบียนรายชื่อเอกสาร)
ข้อกำหนด 7.5.1
ระบุในทะเบียนรายชื่อเอกสาร จัดทำวันที่…...
2
เอกสารต่างๆในระบบ ISMS มีกี่ประเภท
ข้อกำหนด 7.5.1
มีทั้งหมด…....ประเภทได้แก่
3
เอกสารแต่ละประเภทกำหนดให้ใครเป็นผู้ทบทวนและอนุมัติเอกสาร
ข้อกำหนด 7.5.2
สุ่มเอกสารประเภท M
ทบทวนโดย…....... อนุมัติโดย…........
สุ่มขอดูเอกสาร…............../ทบทวน และอนุมัติตรงหรือไม่….
สุ่มเอกสารประเภท P
ทบทวนโดย…....... อนุมัติโดย…........
สุ่มขอดูเอกสาร…............../ทบทวน และอนุมัติตรงหรือไม่
4
สถานะของความเป็นปัจจุบันของเอกสารในระบบ ISMS
ข้อกำหนด 7.5.2
ระบุในทะเบียนรายชื่อเอกสาร
/สุ่มเอกสาร…........แก้ไขครั้งที่…...../
เอกสารจริงตรงกันหรือไม่…
สุ่มเอกสาร…........
แก้ไขครั้งที่…...../เอกสารจริงตรงกันหรือไม่…
5
เอกสารที่ผ่านการอนุมัติแล้วมีการชี้บ่งสถานะอย่างไร
ข้อกำหนด 7.5.2
เอกสารชี้บ่งโดย….......
6
เอกสารต่างๆมีการควบคุมการแจกจ่ายให้ผู้ที่เกี่ยวข้องทราบอย่างไร
ข้อกำหนด 7.5.2
ควบคุมแจกจ่ายโดย…........
7
เอกสารเมื่อได้รับจากภายนอกแล้วนำมาอ้างอิงในการปฏิบัติงานมีการควบคุมอย่างไร
ข้อกำหนด 7.5.2
สุ่มเอสการภายนอก ข้อกำหนด ISO/IEC27001:2022
ขึ้นทะเบียนวันที่…..... ใบ DAR เลขที่….
สุ่มเอสการภายนอก ข้อกำหนด ISO/IEC27002:2022
ขึ้นทะเบียนวันที่…..... ใบ DAR เลขที่….
สุ่มเอกสาร M-MS-02
ขึ้นทะเบียนวันที่…..... ใบ DAR เลขที่….
สุ่มเอสการ P-ISMS-10
ขึ้นทะเบียนวันที่…..... ใบ DAR เลขที่….
8
กรณีต้องการขอดำเนินการเกี่ยวกับเอกสารต่างๆ เช่น แก้ไขเอกสาร, ขอสำเนาเอกสารต้องทำอย่างไร
ข้อกำหนด 7.5.2
เขียนใบ DAR
1
การควบคุมบันทึก
บันทึกต่างๆในหน่วยงานมีบันทึกอะไรบ้างที่ต้องถูกควบคุม
ข้อกำหนด 7.5.3
P-MS-04
สุ่มบันทึกที่เกี่ยวข้องของหน่วยงาน…...............
/สถานที่จัดเก็บ…..........ระยะเวลาจัดเก็บ….
2
บันทึกต่างๆมีการกำหนดระดับชั้นความลับของบันทึกต่างๆอย่างไร
ข้อกำหนด 7.5.3
P-MS-04
บันทึกที่สุ่ม….......จัดเป็นระดับชั้นความลับ…........
บันทึกที่สุ่ม….......จัดเป็นระดับชั้นความลับ…........
3
เมื่อบันทึกครบอายุการจัดเก็บที่กำหนดแล้วต้องดำเนินการอย่างไร
ข้อกำหนด 7.5.3
P-MS-04
แยกการจัดการตามระดับชั้นความลับ/
สุ่มบันทึก….. ระดับชั้นความลับ…..
จัดการทำลายโดย….......
สุ่มบันทึก….. ระดับชั้นความลับ…..
จัดการทำลายโดย….......
4
การควบคุมการปกปิดข้อมูลที่เป็นความลับหรือข้อมูลส่วนบุคคลดำเนินการอย่างไร
ข้อกำหนด 7.5.3
P-MS-04
กำหนดในเอกสาร…............./เช่น กำหนดสิทธิ์เข้าถึง,
ทำให้ไม่สามารถสอบกลับได้ เช่นใส่ xxxx
การเทดำในสำเนาเอกสาร,
5
มีการกำหนดมาตรการควบคุมการลบข้อมูลเพื่อให้เกิดความปลอดภัยอย่างไร
Annex A ข้อ 8.10
P-MS-04
กำหนดในเอกสาร…...... เช่น ข้อมูล Electronic
ลบโดย…........., ข้อมูลกระดาษลบ
หรือทำลายโดย…......