Skip to content Skip to sidebar Skip to footer

องค์กรที่ใช้ AI แต่ไม่มี Governance กำลังเสี่ยงอะไรอยู่?

Artificial Intelligence (AI) กำลังกลายเป็นส่วนหนึ่งของการดำเนินธุรกิจในหลายองค์กรอย่างรวดเร็ว ไม่ว่าจะเป็นการใช้ AI เพื่อวิเคราะห์ข้อมูล สร้างคอนเทนต์ ตอบลูกค้า หรือช่วยในการตัดสินใจทางธุรกิจ แต่ในขณะที่หลายองค์กรเร่งนำ AI มาใช้งานเพื่อเพิ่มประสิทธิภาพและสร้างความได้เปรียบในการแข่งขัน สิ่งหนึ่งที่ยังถูกมองข้าม คือ “AI Governance”

Read More

AI & HUMAN SYNERGY : Security & Productivity in the Intelligence Era 2026

เมื่อ AI กลายเป็นส่วนหนึ่งของการดำเนินธุรกิจในทุกอุตสาหกรรม สิ่งที่องค์กรจำเป็นต้องเรียนรู้ในวันนี้ ไม่ใช่เพียงแค่ “การนำ AI มาใช้งาน” แต่คือ “การใช้งาน AI อย่างปลอดภัย มีประสิทธิภาพ และมี Governance ที่เหมาะสม”

Read More

Assessment Team จาก ACIS Professional Center ยกระดับบริการ Cybersecurity ด้วย AI หลังผ่านการอนุมัติจาก Claude

ในหลายองค์กร คำว่า PCI DSS มักถูกมองว่าเป็นมาตรฐานที่เกี่ยวข้องเฉพาะกับธนาคาร ผู้ให้บริการชำระเงิน หรือธุรกิจขนาดใหญ่เท่านั้น แต่ในความเป็นจริง องค์กรจำนวนมากอาจมีความเกี่ยวข้องกับ PCI DSS โดยไม่รู้ตัว โดยเฉพาะธุรกิจที่มีการรับชำระเงินผ่านบัตรเครดิตหรือบัตรเดบิต ไม่ว่าจะเป็นหน้าร้าน เว็บไซต์ แอปพลิเคชัน ระบบคอลเซ็นเตอร์ หรือแม้แต่การเชื่อมต่อกับผู้ให้บริการภายนอก

Read More

จะประเมินความพร้อมด้าน IT Governance ขององค์กรได้อย่างไร

การประเมินความพร้อมด้าน IT Governance ไม่ใช่แค่ตรวจเอกสารหรือดูโครงสร้างฝ่าย IT แต่คือการประเมินว่าการใช้เทคโนโลยีขององค์กรสอดคล้องกับเป้าหมายธุรกิจ มีการกำกับความเสี่ยง และสร้างคุณค่าได้จริงหรือไม่ บทความนี้สรุปแนวทางประเมินอย่างเป็นระบบสำหรับผู้บริหารและองค์กรไทย

Read More

5 ความเข้าใจผิดเรื่อง IT Governance ที่ผู้บริหารควรรู้

IT Governance ไม่ใช่แค่เรื่องของฝ่าย IT หรือเอกสารกำกับดูแล แต่เป็นกลไกสำคัญที่เชื่อมการตัดสินใจด้านเทคโนโลยีกับเป้าหมายธุรกิจ บทความนี้พาผู้บริหารทำความเข้าใจ 5 ความเข้าใจผิดที่พบบ่อย และแนวทางปรับใช้ให้เกิดผลจริงในองค์กร

Read More

ACIS Professional Center ขอแสดงความยินดีอย่างยิ่งกับ สํานักงาน คปภ. (คณะกรรมการกํากับและส่งเสริมการประกอบธุรกิจประกันภัย)

ที่ผ่านการตรวจติดตามโดยล่าสุดสำนักงาน คปภ. ผ่านการตรวจติดตาม (First Surveillance Audit) ตามมาตรฐานสากล 2 มาตรฐานควบคู่กัน ต่อเนื่องจากการได้รับการรับรองในปีที่ผ่านมา ได้แก่

Read More

ทำ Security แล้วไม่ผ่าน PCI DSS เพราะขาด scope control และ evidence

ทำ Security แล้วไม่ผ่าน PCI DSS เพราะอะไร? 8 สาเหตุที่องค์กรควรรู้

ทำ Security แล้วแต่ยังไม่ผ่าน PCI DSS? เข้าใจ 8 สาเหตุสำคัญ เช่น scope ผิด ขาด evidence ไม่แมป 12 requirements และแนวทางเตรียมพร้อมสู่ compliance

Read More

สัญญาณเตือนว่าองค์กรของคุณอาจมีปัญหา IT Governance

ในยุคที่องค์กรพึ่งพาเทคโนโลยีแทบทุกมิติ ไม่ว่าจะเป็นการดำเนินงานภายใน การให้บริการลูกค้า การบริหารข้อมูล หรือการขับเคลื่อนกลยุทธ์ธุรกิจ คำถามสำคัญจึงไม่ใช่เพียงว่า “องค์กรมีระบบ IT หรือไม่” แต่คือ “องค์กรกำกับดูแลการใช้ IT ได้ดีพอหรือยัง”

Read More

เริ่มทำ PCI DSS จากตรงไหนดี: Roadmap สำหรับองค์กรไทย

หลายองค์กรในไทยรู้ว่าตัวเอง “ควร” ให้ความสำคัญกับ PCI DSS แต่เมื่อเริ่มต้นจริงกลับติดคำถามเดิมเสมอว่า ควรเริ่มจากตรงไหนก่อน เพราะ PCI DSS ไม่ใช่แค่การติดตั้งเครื่องมือความปลอดภัยเพิ่มบางตัว แต่เป็นการจัดการทั้งเรื่อง People, Process และ Technology ให้สอดคล้องกับมาตรฐานการปกป้องข้อมูลบัตรอย่างเป็นระบบ ซึ่งเป็นแนวทางเดียวกับที่ ACIS Professional Center ใช้ในการให้บริการด้าน cybersecurity, IT governance และ consulting แก่องค์กรไทยมาอย่างต่อเนื่อง

Read More

องค์กรแบบไหนบ้างที่เกี่ยวข้องกับ PCI DSS โดยไม่รู้ตัว

ในหลายองค์กร คำว่า PCI DSS มักถูกมองว่าเป็นมาตรฐานที่เกี่ยวข้องเฉพาะกับธนาคาร ผู้ให้บริการชำระเงิน หรือธุรกิจขนาดใหญ่เท่านั้น แต่ในความเป็นจริง องค์กรจำนวนมากอาจมีความเกี่ยวข้องกับ PCI DSS โดยไม่รู้ตัว โดยเฉพาะธุรกิจที่มีการรับชำระเงินผ่านบัตรเครดิตหรือบัตรเดบิต ไม่ว่าจะเป็นหน้าร้าน เว็บไซต์ แอปพลิเคชัน ระบบคอลเซ็นเตอร์ หรือแม้แต่การเชื่อมต่อกับผู้ให้บริการภายนอก

Read More

AI ฉลาดขึ้นทุกวัน เราควรอยู่กับมันอย่างไร มุมมองจาก อาจารย์ปริญญา หอมเอนก ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์

วันนี้ AI ไม่ได้เป็นแค่เครื่องมือเอาไว้ถาม-ตอบ หรือช่วยค้นหาข้อมูลอีกต่อไป แต่กำลังกลายเป็นส่วนหนึ่งของการใช้ชีวิต การทำงาน และการตัดสินใจในแทบทุกเรื่องอย่างรวดเร็วมาก

Read More

ISO 38500 คืออะไร? ทำไมองค์กรยุคดิจิทัลต้องเข้าใจ Governance of IT ให้ชัด

ในยุคที่ทุกองค์กรขับเคลื่อนด้วยข้อมูล ระบบดิจิทัล และการตัดสินใจที่อาศัยเทคโนโลยี “การมี IT” อย่างเดียวไม่เพียงพออีกต่อไป สิ่งที่สำคัญยิ่งกว่าคือ การกำกับดูแล IT อย่างถูกต้อง เพื่อให้เทคโนโลยีสร้างคุณค่าทางธุรกิจ ลดความเสี่ยง และสนับสนุนเป้าหมายองค์กรอย่างแท้จริง

Read More