หน้าแรก
แผนบริหารความเสี่ยง กทม.
1.1 ทะเบียนความเสี่ยงของกรุงเทพมหานคร
1.2 แผนการจัดการความเสี่ยง ปี 2568
1.3 ตารางการบริหารความเสี่ยงเชิงกลยุทธ์
1.4 โครงการและการบริหารความเสี่ยง
เข้าสู่ระบบ
หนังสือเวียน/คำสั่ง
2.1 เวียนแจ้งหน่วยงานทำรายงานควบคุมภายใน
2.2 Risk Management Framework BMA
2.3 คำสั่งคณะกรรมการบริหารความเสี่ยง กทม
2.4 แนวทางการบริหารความเสี่ยง กทม.
2.5 เอกสารที่เกี่ยวข้อง
Home
ทะเบียนความเสี่ยง กทม.
60
หน้าหลัก
แบ่งกลุ่ม ESG
กรุณาเลือก...
E (environment)- สิ่งแวดล้อม
S (social)-สังคม
G (goverment)- ธรรมภิบาล
No.
ประเภท ความเสี่ยง
รหัสประเภท
ความเสี่ยง (Risk)
14.1.7 ข้อมูลสำคัญและข้อมูลส่วนบุคคลรั่วไหล
ปัจจัยความเสี่ยง (Risk Factor)
1) การบุกรุกโจมตีจากภายนอก 2) การติดไวรัสคอมพิวเตอร์หรือMalware 3) ข้อมูลรั่วไหลจากการเปลี่ยนมือผู้ใช้และการซ่อมแซมเครื่องที่เสีย 4) การเข้าถึงระบบสารสนเทศจากผู้ที่ไม่เกี่ยวข้อง 5) ข้อมูลรั่วไหลจากการจำหน่ายเครื่องคอมพิวเตอร์
หน่วยงานจัดการความเสี่ยง (Risk Owner)
หน่วยงานที่เกี่ยวข้อง (Risk Relative)
เจ้าภาพหลัก : สำนักยุทธศาสตร์และประเมินผล หน่วยงานที่เกี่ยวข้อง : ทุกหน่วยงาน
ผลกระทบภายใน (Internal Impact)
1. ข้อมูลสำคัญและข้อมูลส่วนบุคคลสูญหายหรือถูกโจรกรรม 2. โปรแกรมคอมพิวเตอร์เสียหาย 3. ใช้งานคอมพิวเตอร์ไม่ได้ 4. ระบบเครื่องแม่ข่ายหรือลูกข่ายติดไวรัสและแพร่กระจายสู่เครื่องอื่น ๆ ในเครือข่าย 5. ถูกแก้ไขหรือเปลี่ยนแปลงข้อมูล หรือรูปภาพบนWebsite
ผลกระทบภายนอก (External Impact)
โอกาสที่จะเกิดความเสี่ยง
ความรุนแรงของผลกระทบ
โอกาสที่เกิด x ผลกระทบ (*คำนวณ)
ระดับความเสี่ยงที่มี (*คำนวณ)
การควบคุมที่มีอยู่ (Control in Place)
1. ติดตั้งระบบเครือข่ายเพื่อป้องกันและเตือนภัย 2. ติดตั้งระบบป้องกันไวรัสเครื่องแม่ข่าย และอัพเดทข้อมูลไวรัสอย่างสม่ำเสมอ 3. ทำการสำรองข้อมูล (Back up) 4. ตรวจสอบ Policy และ Log ของระบบป้องกันการบุกรุกระบบเครือข่าย 5. จัดทำแผนหรือขั้นตอนปฏิบัติที่จำเป็นตามลำดับ 6. จำกัดการใช้งานเฉพาะเครื่องหรืออุปกรณ์ที่ได้รับอนุญาต 7. วางแนวปฏิบัติให้ชัดเจน และทำตามอย่างเคร่งครัด
โอกาสที่จะเกิดความเสี่ยงที่เหลือ
ความรุนแรงของผลกระทบ
โอกาสที่เหลือ x ผลกระทบ (*คำนวณ)
ระดับความเสี่ยงที่เหลือ (*คำนวณ)
การจัดการความเสี่ยง