ก่อนสมัครสอบ Certification
อย่าเพิ่งรีบสมัครสอบ...
ถ้ายังไม่รู้ว่า CISM สอบอะไรบ้าง?
เข้าใจเนื้อหาครบทั้ง 4 Domains
CISM ครอบคลุมความรู้ด้าน Information Security Management 4 ด้านสำคัญ
🔐 Information Security Governance
⚖️ Information Security Risk Management
📊 Information Security Program
🚨 Incident Management
การอบรมช่วยให้คุณเห็นภาพรวมของเนื้อหาอย่างเป็นระบบ ก่อนเข้าสู่สนามสอบจริง
เรียนรู้แนวคิด ไม่ใช่แค่ท่องจำ
ข้อสอบ CISM ไม่ได้วัดเพียงความจำ แต่ต้องเข้าใจว่า... “ในสถานการณ์นี้ Information Security Manager ควรทำอะไรเป็นอันดับแรก?”
การเรียนกับผู้มีประสบการณ์ช่วยให้เข้าใจแนวคิดด้าน Governance, Risk, Program และ Incident Management ได้ชัดเจนยิ่งขึ้น
เชื่อมโยงเนื้อหากับมาตรฐานสากล
CISM…
เรียนอะไรบ้าง? เหมาะกับ Career Path แบบไหน?
CISM (Certified Information Security Manager) Certification สำหรับผู้ที่ต้องการพัฒนาทักษะด้าน Information Security Management และเติบโตสู่บทบาทด้าน Cybersecurity Management
CISM ครอบคลุม 4 Domains สำคัญ Information Security Governance วางทิศทาง Security ให้สอดคล้องกับธุรกิจ
เรียนรู้เกี่ยวกับ
Security Strategy
Governance Framework
Policies & Standards
Roles & Responsibilities
เหมาะกับสายงาน : Security Governance • GRC • Security Manager
Information Security Risk Management
บริหารความเสี่ยงอย่างเป็นระบบ
เรียนรู้เกี่ยวกับ…
จุดต่างสำคัญ
CISM CISSP
🔍 จุดต่างสำคัญCISMCISSP🎯 เน้นManagementTechnical + Management🧭 Focusบริหาร Information Securityครอบคลุม Cybersecurity รอบด้าน👔 เหมาะกับผู้จัดการ / ผู้บริหาร SecuritySecurity Professional📊 จุดเด่นGovernance, Risk, Program, IncidentSecurity Architecture, Engineering, Operations🚀 Career PathSecurity Manager / GRC / IT RiskSecurity Architect / Engineer / Security Leader
ถ้าคุณต้องการ...
👔 บริหารและกำหนดทิศทาง Security
📊 จัดการความเสี่ยงและ Governance
🧩 บริหาร Security Program
🚨 วางแผนรับมือ Incident
เลือก CISM…
ในโลกธุรกิจที่ภัยคุกคามทางไซเบอร์เกิดขึ้นอย่างต่อเนื่อง องค์กรไม่ได้ต้องการเพียงผู้ที่สามารถติดตั้งระบบ Security หรือแก้ไขปัญหาทางเทคนิคเท่านั้น แต่ยังต้องการบุคลากรที่สามารถ บริหารจัดการความมั่นคงปลอดภัยสารสนเทศให้สอดคล้องกับเป้าหมายทางธุรกิจ
นี่คือเหตุผลที่ CISM (Certified Information Security Manager) กลายเป็นหนึ่งใน Certification ที่ได้รับความสนใจจากผู้ที่ต้องการเติบโตในสาย Information Security Management, Cybersecurity Governance และ IT Risk Management
CISM เรียนอะไร?
CISM มุ่งเน้นทักษะด้านการบริหารจัดการความมั่นคงปลอดภัยสารสนเทศ โดยครอบคลุม 4 Domain สำคัญ ได้แก่
Information Security Governance
เรียนรู้การกำหนดทิศทาง นโยบาย และกลยุทธ์ด้าน Information Security ให้สอดคล้องกับเป้าหมายขององค์กร
Information Security Risk Management
ประเมินและบริหารความเสี่ยงด้านความมั่นคงปลอดภัย เพื่อช่วยให้องค์กรสามารถตัดสินใจและจัดลำดับความสำคัญของความเสี่ยงได้อย่างเหมาะสม
Information Security Program
เรียนรู้การวางแผน จัดทำ และบริหาร Information…
ACIS Professional Center ขอแสดงความยินดี กับ บริษัท ทรู อินเทอร์เน็ต ดาต้า เซ็นเตอร์ จำกัด (ทรู ไอดีซี) ในโอกาสที่ได้รับประกาศนียบัตรรับรองตามมาตรฐาน ISO/IEC 27017 – “Information Security Controls Based on ISO/IEC 27002 for Cloud Services”
การได้รับการรับรองครั้งนี้ สะท้อนถึงการให้ความสำคัญกับการวางแนวทางควบคุมด้านความมั่นคงปลอดภัยสำหรับบริการ Cloud อย่างชัดเจนและเป็นระบบ ทั้งในด้านการกำหนดบทบาทความรับผิดชอบ การบริหารความเสี่ยง ตลอดจนการดูแลข้อมูลในสภาพแวดล้อม Cloud ซึ่งเป็นพื้นฐานสำคัญในการสร้างความเชื่อมั่นให้แก่ลูกค้าและผู้ใช้บริการ ซึ่งเบื้องหลังการรับรองมาตรฐานระดับสากลนี้ ไม่ได้มีเพียงการจัดเตรียมเอกสาร แต่คือการทบทวนกระบวนการ ปรับปรุงแนวทางปฏิบัติ และผลักดันให้มาตรการด้านความมั่นคงปลอดภัยสามารถนำไปใช้ได้จริงในการทำงานอย่างมีประสิทธิภาพ
ในโอกาสนี้ คุณอนันต์ โซนี่ ประธานเจ้าหน้าที่ฝ่ายบริการที่ปรึกษา ACIS Professional Center ได้ให้เกียรติเป็นผู้แทน ส่งมอบประกาศนียบัตรแก่ คุณวิชิต ธนกิจเจริญพัฒน์ Head of Cloud…
บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด ขอแสดงความยินดีกับ การประปาส่วนภูมิภาค (กปภ.) ที่ประสบความสำเร็จในการผ่านการรับรองมาตรฐาน ISO/IEC 38500:2015 ด้านการกำกับดูแลเทคโนโลยีสารสนเทศ (IT Governance) ซึ่งนับเป็นอีกหนึ่งก้าวสำคัญในการยกระดับแนวทางการกำกับดูแลและบริหารจัดการเทคโนโลยีดิจิทัลขององค์กรให้มีประสิทธิภาพ โปร่งใส และสอดคล้องกับมาตรฐานสากล
ความสำเร็จในครั้งนี้เป็นส่วนหนึ่งของ โครงการที่ปรึกษาพัฒนากระบวนการกำกับดูแลด้านการบริหารจัดการเทคโนโลยีดิจิทัล (Digital Governance) ตามมาตรฐาน ISO/IEC 38500:2015 ซึ่ง ACIS ได้รับความไว้วางใจให้ร่วมให้คำปรึกษาและสนับสนุนการพัฒนากระบวนการ เพื่อเตรียมความพร้อมขององค์กรสู่การรับรองมาตรฐาน
ในโอกาสนี้ คุณจีระวัฒน์ ลีนะกนิษฐ์ ประธานเจ้าหน้าที่บริหาร พร้อมคณะผู้บริหารจาก บริษัท เอซิส โปรเฟสชั่นนัล เซ็นเตอร์ จำกัด (ACIS Professional Center) ร่วมแสดงความยินดีกับการประปาส่วนภูมิภาค ในโอกาสผ่านการรับรองมาตรฐาน ISO/IEC 38500:2015 (IT Governance) พร้อมขอขอบพระคุณคณะผู้บริหารและทีมงานการประปาส่วนภูมิภาคทุกท่าน ที่ให้ความไว้วางใจ ACIS ในการร่วมเป็นที่ปรึกษาและสนับสนุนการดำเนินโครงการจนประสบความสำเร็จ
ACIS รู้สึกยินดีและเป็นเกียรติอย่างยิ่งที่ได้เป็นส่วนหนึ่งของความสำเร็จในครั้งนี้ และพร้อมเดินหน้าสนับสนุนองค์กรไทยในการยกระดับ Digital…
ข้อมูลรั่วบ่อยขึ้น รหัสผ่านอย่างเดียวอาจไม่พอ: ทำไมองค์กรควรใช้ MFA
ในช่วงที่ข่าวการโจมตีทางไซเบอร์และเหตุการณ์ข้อมูลรั่วไหลเกิดขึ้นอย่างต่อเนื่อง องค์กรจำเป็นต้องกลับมาทบทวนว่า “การใช้ Username และ Password เพียงอย่างเดียว” ยังเพียงพอสำหรับการปกป้องบัญชีและระบบสำคัญหรือไม่
เพราะในความเป็นจริง ต่อให้ผู้ใช้งานตั้งรหัสผ่านที่มีความซับซ้อน รหัสผ่านก็ยังสามารถถูกขโมยหรือเปิดเผยได้จากหลายวิธี ไม่ว่าจะเป็น Phishing, Malware, Credential Stuffing หรือการนำรหัสผ่านชุดเดียวกันไปใช้กับหลายบริการ
และเมื่อ Username กับ Password ตกอยู่ในมือของผู้ไม่หวังดี สิ่งที่เคยเป็นเพียงข้อมูลสำหรับเข้าสู่ระบบ อาจกลายเป็นกุญแจที่เปิดทางไปสู่ข้อมูลสำคัญขององค์กรได้
นี่คือเหตุผลที่ Multi-Factor Authentication หรือ MFA กลายเป็นหนึ่งในมาตรการด้าน Cybersecurity ที่องค์กรควรให้ความสำคัญ
MFA คืออะไร?
MFA หรือ Multi-Factor Authentication คือกระบวนการยืนยันตัวตนโดยใช้ปัจจัยมากกว่าหนึ่งรูปแบบ ก่อนอนุญาตให้ผู้ใช้งานเข้าถึงบัญชีหรือระบบ
จากเดิมที่เรายืนยันตัวตนด้วยสิ่งที่ “เรารู้” เช่น Password เพียงอย่างเดียว ระบบสามารถเพิ่มการยืนยันด้วยปัจจัยอื่น เช่น
รหัส OTP
Authenticator Application…
ในยุคปัจจุบัน ความมั่นคงปลอดภัยทางไซเบอร์ไม่ได้เป็นเพียงปัญหาทางเทคนิคอีกต่อไป แต่กลายเป็นวาระสำคัญระดับคณะกรรมการบริษัท (Board-level) ที่ส่งผลกระทบโดยตรงต่อความต่อเนื่องของธุรกิจและมูลค่าของผู้ถือหุ้น การพึ่งพาเพียง "การป้องกัน" อย่างเดียวไม่เพียงพออีกต่อไป ความยืดหยุ่นในการฟื้นตัวจากวิกฤต (Resilience) ได้กลายมาเป็นกลยุทธ์สำคัญอันดับต้นๆ สำหรับซีอีโอและบอร์ดบริหาร
3 คลื่นภัยคุกคามที่กำลังเปลี่ยนนิยามความเสี่ยงทางไซเบอร์
1. ภัยคุกคามผ่านช่องโหว่ส่วนขอบเครือข่าย (Perimeter Threats) การโจมตีผ่านโครงสร้างพื้นฐานที่เชื่อมต่อกับภายนอก (เช่น ไฟร์วอลล์, VPN, แพลตฟอร์มแชร์ไฟล์, SaaS) ได้แซงหน้าการขโมยข้อมูลประจำตัวจนกลายเป็นช่องทางเข้าถึงระบบเริ่มต้นอันดับ 1 ของแฮกเกอร์ ในปี 2025 กว่าหนึ่งในสามของการโจมตีด้วยแรนซัมแวร์ (Ransomware) ใช้ประโยชน์จากช่องโหว่ของ VPN และไฟร์วอลล์ นอกจากนี้ การโจมตีที่มุ่งเป้าไปที่ระบบคลาวด์ยังพุ่งสูงขึ้นถึง 37% ซึ่งสอดคล้องกับการปรับใช้สภาพแวดล้อมการทำงานแบบไฮบริดขององค์กร
2. การโจมตีที่ขับเคลื่อนด้วย AI (AI-Driven Attacks) Generative AI กำลังถูกนำมาใช้ขับเคลื่อนการโจมตีแบบฟิชชิ่ง (Phishing) และ Deepfake สูงถึง 82% ซึ่งส่งผลกระทบต่อองค์กรกว่า 62% การปรากฏตัวของชุดเครื่องมือโจมตีแบบบริการเบ็ดเสร็จ (AI-as-a-service…
ในปัจจุบัน การใช้งาน AI อย่าง ChatGPT หรือ Gemini กลายเป็นเครื่องมือที่หลายคนคุ้นเคย แต่เทคโนโลยีที่กำลังก้าวเข้ามาและมีความอัจฉริยะกว่าเดิมมหาศาลคือสิ่งที่เรียกว่า "AI Agent"
อ.ปริญญา หอมเอนก กรรมการผู้ทรงคุณวุฒิด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ในคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ได้ออกมาเตือนถึงมุมลบและภัยแฝงของ AI Agent ที่อาจกลายเป็น "อันตรายต่อชีวิตและทรัพย์สินโดยไม่รู้ตัว" หากผู้ใช้งานและองค์กรขาดการควบคุมที่ถูกต้อง
AI Agent คืออะไร? และทำไมจึงทรงพลังกว่า AI ทั่วไป
AI Agent คือ AI ที่มีความสามารถในการประมวลผล วิเคราะห์ และตัดสินใจทำงานแทนมนุษย์ได้โดยอัตโนมัติแบบเบ็ดเสร็จตั้งแต่ต้นจนจบผ่านการรับคำสั่งเพียงครั้งเดียว
หากเปรียบเทียบให้เห็นภาพ AI ปกติเปรียบเสมือนผู้ที่มีแค่ “หู ตา และปาก” ที่คอยรับข้อมูลและสื่อสาร แต่ AI Agent เปรียบเสมือนการมี "แขนและขา" เพิ่มเข้ามา ทำให้สามารถลงมือทำกิจกรรมต่างๆ แทนมนุษย์ได้จริง เช่น การจัดการไฟล์ในเครื่อง, การเขียนอีเมลนัดหมาย, รวบรวมและสรุปบิลค่าใช้จ่ายจากอีเมล, จองตั๋วเครื่องบิน หรือแม้แต่จัดทำสไลด์…
ในยุคที่เราใช้ AI ช่วยทำงานและตอบคำถามในชีวิตประจำวันแทบทุกเรื่อง หลายคนอาจหลงลืมไปว่าภัยคุกคามทางไซเบอร์ได้เปลี่ยนรูปแบบไปแล้ว จากอดีตที่เรามักจะกลัวแฮกเกอร์หรือแก๊งคอลเซ็นเตอร์ แต่ในปัจจุบัน ภัยที่น่ากลัวที่สุดอาจมาจาก "ผู้ให้บริการแอปพลิเคชัน" ที่เราใช้งานอยู่ทุกวัน บทความนี้จะพาทุกท่านไปเจาะลึกมุมมองและคำแนะนำจาก ดร.ปริญญา หอมเอนก ประธานกรรมการบริหาร บริษัท ACIS Professional Center และกรรมการผู้ทรงคุณวุฒิในคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (กมช.) เกี่ยวกับวิธีเอาตัวรอดในยุค AI
"ของฟรีไม่มีในโลก" เมื่อคุณคือสินค้าของ AI แอปพลิเคชัน AI ต่างๆ ใช้เม็ดเงินลงทุนมหาศาลหลักหมื่นถึงแสนล้านบาท ดังนั้นผู้ให้บริการเหล่านี้จึงไม่ใช่มูลนิธิที่จะมาให้บริการเราฟรีๆ กฎเหล็กที่ต้องจำให้ขึ้นใจคือ "If product is free, you are their product" (หากสินค้าคือของฟรี ตัวคุณนั่นแหละคือสินค้า) การที่ AI สามารถโต้ตอบและฉลาดขึ้นได้ เป็นเพราะมันเรียนรู้จากข้อมูลที่เราพิมพ์ป้อนเข้าไป หากเราใช้งานไปนานๆ AI จะสามารถจดจำโปรไฟล์ของเราได้หมด ไม่ว่าจะเป็นสีรถที่เราใช้ หรือความกังวลเรื่องสุขภาพ และมักจะนำเรื่องเหล่านี้กลับมาตอบเราเสมอ
ความลับที่ถูกนำไปขายต่อให้กับบุคคลที่สาม หลายคนอาจคิดว่าการนั่งพิมพ์คุยกับ AI อยู่คนเดียวหน้าจอคอมพิวเตอร์เป็นเรื่องส่วนตัว แต่แท้จริงแล้วมันเปรียบเสมือน…
แม้ประเทศไทยจะมีการบังคับใช้กฎหมายหลายฉบับเพื่อจัดการปัญหาอาชญากรรมทางเทคโนโลยี ไม่ว่าจะเป็น พ.ร.บ. คอมพิวเตอร์, พ.ร.บ. ไซเบอร์, พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) รวมถึงล่าสุดคือ พระราชกำหนดมาตรการป้องกันและปราบปรามอาชญากรรมทางเทคโนโลยี พ.ศ. 2566 และฉบับแก้ไขเพิ่มเติม แต่สถานการณ์ความเสียหายกลับยังมีอยู่อย่างต่อเนื่อง จากสถิติความเสียหายจนถึงช่วงกลางปี 2569 พบว่าคนไทยสูญเงินรวมกว่า 34,095 ล้านบาท หรือเฉลี่ยวันละประมาณ 64 ล้านบาท
บทความนี้สรุปมุมมองและบทวิเคราะห์เชิงลึกจาก ดร. ปริญญา หอมเอนก กรรมการผู้ทรงคุณวุฒิด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ ที่ได้ให้สัมภาษณ์กับวารสารจุลนิติ ถึงรอยรั่วของการบังคับใช้กฎหมาย และแนวทางแก้ไขเพื่อยกระดับความมั่นคงทางดิจิทัลของไทย
1. กฎหมายใหม่ แต่ผลลัพธ์ยัง "ต่ำมาก" เจตนารมณ์ของกฎหมายใหม่ต้องการกระจายความรับผิดชอบ (Shared Responsibility) ให้ครอบคลุม 4 ฝ่าย ได้แก่ ผู้เสียหาย ธนาคาร ผู้ให้บริการเครือข่ายมือถือ (Operator) และแพลตฟอร์มโซเชียลมีเดีย แต่ในทางปฏิบัติ เมื่อคดีถึงชั้นศาล ภาระมักตกอยู่ที่ผู้เสียหายและธนาคารฝ่ายละครึ่ง โดยยังไม่ปรากฏกรณีที่ผู้ให้บริการเครือข่ายหรือแพลตฟอร์มต้องมาร่วมชดใช้หรือถูกปรับอย่างจริงจัง ทำให้ ดร. ปริญญา ประเมินว่าผลสัมฤทธิ์ของการบังคับใช้…
Cyber Dominance in the Age of Agentic AI: Exploring AI Sovereignty, Implementing Governance Frameworks, and Preparing Organizations for Q-Day ความมั่นคงปลอดภัยไซเบอร์ในยุค Agentic AI: กำหนดกรอบธรรมาภิบาล เตรียมองค์กรรับมือ Q-Day
CDIC 2026 งานสัมมนาด้านความมั่นคงปลอดภัยไซเบอร์ประจำปีระดับประเทศ กลับมาอีกครั้งในวาระครบรอบ 25 ปี ภายใต้ธีมหลัก
“Cyber Dominance in the Age of Agentic AI: Exploring AI Sovereignty, Implementing AI Governance Frameworks, and Preparing Organizations for Q-Day”
โลกกำลังก้าวเข้าสู่จุดบรรจบของสองเทคโนโลยีพลิกโฉม (Disruptive technologies)…
