Skip to content Skip to sidebar Skip to footer

แนวปฏิบัติและปัจจัยแห่งความสำเร็จในการประยุกต์แนวคิด GRC นำมาใช้งานจริงในองค์กร

หลายคนคงคุ้นเคยกับแนวคิด “PPT” หรือ “People”, “Process” และ “Technology” ซึ่งหมายถึงแนวคิดในการบริหารจัดการเทคโนโลยีสารสนเทศ (IT Management) ตลอดจนการบริหารจัดการเรื่องความมั่นคงปลอดภัยสารสนเทศ (Information Security Management)

Read More

Introduction to GRC, IT GRC and Integrated GRC implementation

ในปัจจุบันการบริหารจัดการเทคโนโลยีสารสนเทศและการบริหารธุรกิจนั้น ดูเหมือนจะเป็นเรื่องที่ต้องไปด้วยกันอย่างหลีกเลี่ยงไม่ได้ (IT/Business Alignment) เพราะความต้องการของภาคธุรกิจ (Business Requirement) จะเป็นตัวบ่งชี้ถึงความต้องการในการจัดเตรียมระบบสารสนเทศ (IT Requirement )

Read More

Top 10 Cyber Security Threats Year 2009 (Part1)

ในปัจจุบันการใช้งานระบบอินเทอร์เน็ตในประเทศไทยนั้น มีจำนวนผู้ใช้งานมากกว่า 10 ล้านคน (ข้อมูลจาก NECTEC และสำนักงานสถิติแห่งชาติ) ส่วนใหญ่จะมีช่วงอายุที่ยังไม่มากนัก เช่น เด็กมัธยมและวัยรุ่น

Read More

The Latest Top Ten Hottest Topics in Information Security from RSA Conference 2008

งานสัมมนา RSA Conference 2008 จัดได้ว่าเป็นงานสัมมนาด้านความปลอดภัยข้อมูลคอมพิวเตอร์ที่ใหญ่ที่สุดในโลก มีผู้เข้าร่วมสัมมนากว่า 17,000 คนในทุกๆ ปี ในปีนี้มีการจัดขึ้นที่ Moscone Center ณ กรุงซานฟรานซิสโก ประเทศสหรัฐอเมริกา

Read More

The New Trend : GRC (Governance, Risk and Compliance) ทิศทางใหม่สำหรับผู้บริหารระบบสารสนเทศวันนี้และอนาคต

หลายคนอาจจะยังไม่เคยได้ยินคำศัพท์ใหม่ของวงการไอทีวันนี้ ได้แก่ คำว่า “GRC” ซึ่งย่อมาจาก “Governance Risk and Compliance” แนวคิด “GRC” นั้นเป็นแนวคิดใหม่ที่รวมองค์ประกอบ 3 องค์ประกอบเข้าด้วยกัน

Read More