fieldid
เขตข้อมูล | ข้อมูล |
บทคัดย่อ |
การนำ ISO20000 และ ISO27001 มาวิเคราะห์ความแตกต่าง เพื่อหาแนวทาง ในการพัฒนาด้านเทคโนโลยีสารสนเทศสำหรับผู้ให้บริการทางด้านไอที : ในการสหกิจศึกษาได้รับมอบหมายในตำแหน่ง Internal Audit ช่วยในการตรวจสอบระบบภายในของบริษัทเพื่อลดความเสี่ยงที่จะทำให้เกิดความขัดข้องของระบบ เพื่อแนะนำและปรับปรุงแก้ไข ทำให้ระบบสามารถใช้งานได้อย่างมีประสิทธิ์ภาพ และมีแผนรองรับเมื่อเกิดเหตุฉุกเฉิน
การตรวจสอบระบบภายในองค์กรของบริษัท ได้นำมาตรฐาน ISO20000 ใช้ในการรองรับการตรวจสอบระบบภายในองค์กร โดยอ้างอิงตาม Policy, Process, Procedures และ Plan ในแต่ละกระบวนการของการตรวจสอบ และทำการวิเคราะห์ข้อมูล ISO20000 เพื่อพัฒนาไปให้ถึง ISO27001 โดยวิเคราะห์จากระบบที่มีอยู่เพื่อหาข้อแตกต่างและนำมาพัฒนาเพิ่มขึ้นจากระบบเดิม โดยมีเครื่องมือที่ช่วยในการตรวจสอบคือการทา Checklist เพื่อช่วยลดเวลาและกำหนดขอบเขตในการสอบถาม จากการทำงานนี้ทำให้ได้เรียนรู้ถึงวิธีการที่ใช้ในการตรวจสอบภายในขององค์กร และทาให้เข้าใจถึงความรับผิดชอบในหน้าที่ของตนเองต่องานที่ได้รับมอบหมาย การบริหารเวลาในสภาวะกดดัน ซึ่งเป็นประสบการณ์ที่ดี และสามารถนำไปใช้ในการปฏิบัติงานได้ในอนาคต
|
ผู้แต่ง |
|
ประเภทสิ่งพิมพ์ |
|
ปีที่พิมพ์ |
1 |
เลขหน้า |
92 |
หัวเรื่อง |
|
หัวเรื่อง |
|
หัวเรื่อง |
|
เอกสารฉบับเต็ม |
Center of Academic Resource
Institute of Technology 1771/1, E Building, Fl. 2,
Pattanakarn Rd, Suan Luang, Bangkok, 10250