ISO/IEC 27001 คือมาตรฐานสากลด้าน Information Security Management System (ISMS) ที่องค์กรทั่วโลกใช้เพื่อยืนยันว่ามีการจัดการความมั่นคงปลอดภัยสารสนเทศอย่างเป็นระบบ หากองค์กรของคุณกำลังจะยื่นขอการรับรอง สิ่งที่ท้าทายที่สุดคือ การ Audit รอบแรก ซึ่งจะเป็นการตรวจสอบอย่างละเอียดว่าองค์กรมีการเตรียมความพร้อมครบถ้วนตามข้อกำหนดหรือไม่
ในโลกยุคดิจิทัลที่ข้อมูลกลายเป็นทรัพยากรสำคัญที่สุดขององค์กร การปกป้องข้อมูลจึงไม่ใช่แค่ “ทางเลือก” แต่เป็น “ความจำเป็น” โดยเฉพาะในปี 2025 ที่ภัยคุกคามทางไซเบอร์มีแนวโน้มสูงขึ้นและกฎระเบียบเกี่ยวกับความเป็นส่วนตัวรัดกุมยิ่งกว่าเดิม
พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) มีผลบังคับใช้เต็มรูปแบบแล้วในประเทศไทย การไม่ปฏิบัติตามอาจส่งผลให้ธุรกิจเสียค่าปรับสูงถึง 5 ล้านบาท และยังทำให้สูญเสียความน่าเชื่อถือจากลูกค้า ดังนั้นองค์กรไทยทุกขนาดจึงจำเป็นต้องปรับตัวอย่างเร่งด่วน บทความนี้จะสรุป 7 ขั้นตอนสำคัญ ที่ทุกองค์กรควรดำเนินการเพื่อให้สอดคล้องกับ PDPA
ปัจจุบันทุกท่านคงคุ้นเคยเรื่อง Ransomware อยู่แล้ว ซึ่งหลาย ๆ องค์กรก็เริ่มมีการป้องกันหรือนำ Solution มาช่วย เช่น ระบบการสำรองข้อมูล การใช้อุปกรณ์มา Detect เป็นต้น วันนี้ผมจะมาเล่าว่าปัจจุบันการ Extortion มีการ ปรับเปลี่ยน ไปมากพอสมควรและมีความรุนแรงมากขึ้น
📌 ข้อมูลจัดเป็นสินทรัพย์ที่สำคัญในการดำเนินธุรกิจ ดังนั้นองค์กรจึงต้องให้ความสำคัญกับการนำข้อมูลมาใช้สนับสนุนการขับเคลื่อนนโยบายและพันธกิจองค์กรให้กับทุกส่วนงาน แต่ในปัจจุบันหลาย ๆ องค์กรยังไม่เข้าใจ และประสบกับปัญหาและอุปสรรคในการดำเนินงานในด้านต่าง ๆ ที่เกี่ยวข้องกับข้อมูล ทั้งในเรื่องความซ้ำซ้อนของข้อมูล ความมั่นคงปลอดภัยของข้อมูล คุณภาพของข้อมูล การเปิดเผยข้อมูล และยังไม่มีการนำข้อมูลไปใช้ประโยชน์อย่างเป็นรูปธรรม
📌 บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด จึงต้องการนำเสนอสัมมนาดี ๆ ชื่อว่า “Data Governance Unplugged How data transform Business” เพื่อให้องค์กรได้จัดทำ กรอบการกำกับดูแลข้อมูล (Data Governance Framework) ขึ้น และสามารถนำไปใช้กับข้อมูลในหน่วยงานได้อย่างถูกต้อง ครบถ้วน เป็นปัจจุบัน มั่นคงปลอดภัย รักษาความเป็นส่วนบุคคล สามารถเชื่อมโยงกันได้อย่างมีประสิทธิภาพ
บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ ที่ได้รับการรับรองมาตรฐาน ISO 29110 (Software Engineering-Lifecycle Profiles for Very Small Enterprises (VSE)
ขอแสดงความยินดีกับ บริษัท ปตท. จำกัด (มหาชน) ที่ทุ่มเททำงานอย่างวิริยะอุตสาหะจนได้รับประกาศนียบัตรรับรองระบบการกำกับดูแลด้านเทคโนโลยีสารสนเทศ ตามมาตรฐาน ISO/IEC 38500:2015 Information technology — Governance of IT for the organization
ได้รับมอบประกาศนียบัตรรับรองมาตรฐาน ISO/IEC 27001:2022เมื่อวันที่ 17 กรกฎาคม พ.ศ. 2567 เวลา 13.30 น. ณ ห้องปิยราษฎร์ ชั้น 6 อาคารสุทธิธารากร
ขอแสดงความยินดีกับ อาจารย์ ปริญญา หอมเอนก ประธานกรรมการบริหารและผู้ก่อตั้งบริษัท Acis professional centerที่ได้รับรางวัล ISC2 Longstanding CISSP 23 ปี ในวาระที่ ISC2 ฉลองครบรอบ 30 ปีในครั้งนี้
ขอแสดงความยินดี กับ กรมบัญชีกลาง
ได้รับมอบใบรับรองมาตรฐาน ISO/IEC 27001:2022เมื่อวันที่ 16 สิงหาคม พ.ศ. 2567 ณ โรงแรม พูลแมน บางกอก คิงพาวเวอร์ กรุงเทพ
ผ่านไปแล้ว เมื่อวันที่ 8 กรกฎาคม 2563 สำหรับหลักสูตรอบรมออนไลน์ในหัวข้อ “CYBERSECURITY OPEN CAMP” ครั้งที่ 1 ที่บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด (“ACIS”) เปิดโอกาสให้ นักศึกษาระดับปริญญาตรี และปริญญาโทที่กำลังจบการศึกษาในปีนี้ และมีความสนใจอยากทำงานด้าน Cybersecurity
พิธีรับมอบประกาศนียบัตรรับรองมาตรฐาน ISO/IEC 27001:2013 ของ บริษัท เจไอบีเอ๊กซ์ จำกัด ในวันพุธที่ 17 ตุลาคม 2561 ณ ชั้น 8 อาคารสาธรธานี2 โดยได้รับเกียรติจาก อ.ปริญญา หอมเอนก (A. Prinya Hom-anek, HON.D.Sc.) ประธานและผู้ก่อตั้ง บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ในฐานะที่ปรึกษา เข้าร่วมแสดงความยินดี กับ คุณเกื้อกานต์ สายเชื้อ ตำแหน่ง CEO บริษัท เจไอบีเอ็กซ์ จำกัด และทีมผู้บริหารฯ พร้อมทั้ง คุณประวาล ทองใหญ่ ณ อยุธยา ผู้จัดการฝ่ายรับรองระบบมาตรฐาน อนุภูมิภาคลุ่มแม่น้ำโขง บริษัท บูโรเวอริทัส เซอทิฟิเคชั่น (ประเทศไทย) เข้าร่วมแสดงความยินดีในครั้งนี้ด้วย
