SlideShare a Scribd company logo
1 of 42
CIO Challenges …..Forever Metha Suvanasarn   :  CGEIT,CRISC;CIA,CPA 240211 Monitoring & Auditing for Business Perspectives
What is Integrated Audit and Management ? Why Integrated Audit /  Management ? What is the roles of CIO++ Understanding Career Path of CIO +++ And Capabilities What do you want to be ? Collaborative e -  Business/e-Government GRC+++ Monitor / Audit   Perspectives   & CIO
Continuous  Controls & Audit vs. Infrastructure Source: The Institute of Internal Auditors Continuous Auditing Inverse Relationship: Level of Effort Expended  by Management and the Audit Activity. Relationship of Continuous Auditing to Continuous Assurance and Continuous Monitoring
Roles to Competencies to Functions Mapping Diagram (Conceptual) FUNCTIONS Manage Implement Design Evaluate ROLES C O M P E T E N C I E S Information Technology (IT) Security and TISA Source :  Office of Cybersecurity and Communications National Cyber Security Division  United States Department of Homeland Security ,  Washington, D.C. 20528
การถ่ายทอดความคิดที่เป็นกระบวนการไปสู่การบริหาร / การปฏิบัติ วัตถุประสงค์ขององค์กร  ( กำไร / ความมั่นคง / สังคม / ประสิทธิผล / ประสิทธิภาพ Common Data Structure Common Technology Architecture Common Risk & Control Processes สายงาน   1 สายงาน   N สายงาน   2 สายงาน   3 สายงาน   4 Process 1  Process 2 Process 3  Process N … . P-D-C-A
What is  Integrated Audit?  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Why  Integrated Audit  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
IT organization/Processes Audit assurance of real depth and rigour Program Development Program Change Access to data and program Computer Operation IT General Controls Application Controls Business Controls Equipments/ IT infrastructure IT Applications Data Base Data Base Hardware Network Impact Hardware Impact Core GL Core Loan System Collateral Treasury System ATM Deposit System Loan Origination Loan Operation Loan Collateral Loan Settlement Loan Disbursement Loan Payment Loan Monitoring Loan Regulation Business Processes Impact Financial Statements audit approach Source : The PwC Experience* / Pricewaterhouse Coopers /  Nov. 2008
Source: The Institute of Internal Auditors Understanding the IT environment in a business context CIO & Understanding the Business IT Environment Factors Developing the IT Audit Plan & Audit /  Management Universe Critical& Controls?
เปรียบเทียบการตรวจสอบแนวทางเดิมกับแนวทางใหม่ที่ได้ผลมาก Operational Risk Management SR98-9 IT Risks แนวการตรวจสอบข้ามสายงาน - ยุค ปัจจุบัน IT Audit & Non-IT Audit Integrated Audit Deposit Loan FX Central IT Dept. E-Banking FFIEC 1996 Transactional Approach Audit Management Process  to identify, Measure, Monitor, Control MGT. (incl. Audits & MIS) Security Integrity/Privacy (icl.SDLC) Availability FI Bus.Tech Platform IT-RBS Deposit Loan FX E- Banking Central IT Dept.
วิสัยทัศน์ VISION ภารกิจ MISSION เป้าหมายหลัก CORPORATE GOALS แผนยุทธศาสตร์ CORPORATE STRATEGIES เป้าหมาย งานโครงการ /  งานพัฒนา แผนธุรกิจ แผนงาน  /  โครงการ  /  งานประจำ  &  งบประมาณ INDICATORS & TARGETS BUSINESS PLAN PROGRAM / PROJECT / TASK & BUDGET แผนบริหารความเสี่ยงระดับองค์กร ระบบควบคุมภายในระดับสายงานและฝ่ายงาน แผนบริหารความเสี่ยงระดับสายงานและฝ่ายงาน ระบบควบคุมภายในระดับระดับองค์กร การบริหารความเสี่ยงกับการควบคุมภายใน IT &Business Alignment
The Role of the  Integrated Architecture Framework & Infrastructure Business As Is Integrated Architecture Framework ICT enabled Enterprise ICT As Is Business and ICT Transformation ICT Vision Business Vision Vision, Strategy Architectural Design Development,Change Operation, Maintenance Source: IAF
The ICT enabled Enterprise & Infrastructure Information Systems Co-operation of SW Components Technology Infrastructure Co-operation of SW&HW Components Business Processes  Collaboration of Human Beings IS services TI services External Relations Information Provision Collaboration of Human Beings Business System ICT System information services business products, services information services External ICT Systems Source: IAF
GRC & Single Umbrella Mangement & Audit RBIA – Integrated Audit
Source : IT Security Governance Guidebook / FRED COHEN Integrated Audit & IT Security Governance  /  CIO / CISO+ Business Perspectives Top Executives / Board of Directors Policy Standards Procedures CISO - Chief Information Security Officer Functions and Management HR Legal Risk Testing and Change Control Incident Handling Audit Knowledge Awareness Documents Business Function Operations Assurance Process Project Management Project Teams Security Technology Systems Administrators Developers Risk team Change Users Incidents Auditors Trainers Experts Everyone  documents HR Legal Policy Team Technical Safeguards Physical Information Systems Technologies Content
ผังการไหลของข้อมูลในกระบวนการขาย กับระบบงานโดยรวม Orders ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Ship Product Mfg Product Buy Inventory Collect Bill Business Process Operation Data ,[object Object],[object Object],[object Object],[object Object],Enterprise Risk Management Components to Internal controls  /  Internal Auditing ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Information and Communication   – Information provided to individuals in a format and timeframe to allow them to carry out responsibilities (e.g. payment defaults available to client service representatives; orders provided to plant supervisors to align staffing levels) Monitoring   –  Ongoing monitoring and separate evaluations Internal Environment Objective setting Event Identification Risk Assessment Risk Response Control Activities
แผนบริหารความเสี่ยงกับแผนการควบคุมภายใน ยุทธศาสตร์ วิสัยทัศน์  กิจกรรม ขั้นตอน ปฏิบัติงาน วิสัยทัศน์  พันธกิจ ประเด็นยุทธศาสตร์ วัตถุประสงค์เชิงกลยุทธ์ กลยุทธ์ โครงการ ตัวชี้วัด แผนปฏิบัติการ แผนบริหารความเสี่ยง ความเสี่ยง มาตรการจัดการ ความเสี่ยงเดิม มาตรการจัดการ ความเสี่ยงเพิ่มเติม งานประจำ แผนงาน กิจกรรม 1 กิจกรรม 3 กิจกรรม 2 กิจกรรม 4 กิจกรรม 5 แผนการควบคุมภายใน ความเสี่ยง มาตรการควบคุม มาตรการควบคุม เพิ่มเติม
Source : IT Security Governance Guidebook / FRED COHEN Life cycles Executive Security Management People Business Vulnerabilities Threats Consequences Accept / Transfer / Avoid / Mitigate Risk and Surety Level and Matching Capabilities & Internet Brand, Value, Time, Costs Technical / Human Structural / Organizational Business Risk Management Enterprise Information Security Architecture GRC & Holistic Understanding Integrity Accountability Availability Use Control Confidentiality Source/Change Reflects reality Intolerance Redundancy Access Utility Objectives Attribution Situation Activity Identify Authenticate Authorize Organization Awareness Knowledge Physical Legal Incidents Personnel Technology Testing Auditing Documentation Procedures Standards Policy Management Actuate Sense Organizational Perspectives & Business Processes Organizational Governance Architecture In Motion In Use At rest Data State Adapt React Detect Prevent Deter Process Identity Behavior Purpose Location Time Context Method Systems Data Technical Security Architecture Content and its Business Utility Content : - transforms  - filters - markings  - syntax  - situation Structure : - M/D-A/C  - POsets - diodes  - firewalls  - barriers Perception : - obscurity  - profile - appearance  - deception Protective Mechanisms ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Protection Processes Access Control C C C C U S e U S e U S e Classification Clearance Less More  Consequences Functional units Less sure More sure Control Audit Input Output Query Reply State Error Control Architecture R & D Change Control Production Testing Testing CEO Auditors Board Owners Laws Oversight Brand Market Sales People Results Work Flow Process Value Transform Resource Transport Inventory Supply Write Off Collect AR/AP Collapse Shrinkage Cost Things How Does the business work?
External – regulators, operators, analysts, investors+ Stakeholders++ Business Unit Business Unit Business Unit Business Unit GCG + Risk Mgmt. + Internal Audit Financial + CSR Legal/ compliance Sustainable + Ethics Information technology Bsc : + Other Risk Convergence & Management Model Common Data Structure Common Technology   Architecture Common Risk & Control Processes Board / senior management oversight Audit committee Risk Mgmt. committee Other Committee
Risk IT Practitioner Guide Source : ISACA DEFINING A  RISK UNIVERSE  AND SCOPING RISK MANAGEMENT IT Risk in the Risk Hierarchy
GRC & Risk IT Practitioner Guide Source : ISACA IT Risk Scenario Development RISK SCENARIOS
GRC & Risk IT Practitioner Guide Source : ISACA IT Risk Scenario Components RISK SCENARIOS
IT Control Source: The Institute of Internal Auditors Information Technology Control  and Audit
A Consolidated-Integrated Single Framework on COSO Model Source: KPMG Common  Challenges & errors
[object Object],[object Object],[object Object],[object Object],Source : Enterprise Risk Management – Integrated Framework / The Stock Exchange of Thailand การไหลเวียนของสารสนเทศในการบริหารความเสี่ยงองค์กร สภาพแวดล้อมภายใน การกำหนดวัตถุประสงค์ การระบุเหตุการณ์ การประเมินความเสี่ยง การตอบสนองต่อความเสี่ยง กิจกรรมควบคุม การติดตามประเมินผล ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Source: Metha Suvanasarn IT for Business Objectives
การตรวจสอบภายใน (RBIA) การบริหาร IT  G overnance การควบคุมภายใน (COSO) การกำกับดูแลกิจการที่ดี  ( Corporate Governance) การบริหาร ความเสี่ยง  ( RM) องค์ประกอบของการกำกับดูแลกิจการที่ดีกับการบริหารความเสี่ยง และ  SOD เพื่อก้าวสู่ การบรรลุเป้าหมาย
Q & A 131 ติดตามอ่าน  CG+ITG+GRC+COSO-ERM+IC+IA [IT & Non-IT] ++ รวมทั้ง นโยบายด้านความมั่นคงปลอดภัยสารสนเทศของ ก .   ICT  และ ระเบียบ คตง .  ว่าด้วยการปฎิบัติหน้าที่ ของผู้ตรวจสอบภายใน ทั้งทางด้าน  IT  และ  Non-IT ++   ที่  www.itgthailand.com
PERFORMANCE:  Business Goals CONFORMANCE Basel II, Sarbanes- Oxley Act, etc. Enterprise Governance IT Governance ISO  9001:2000 ISO   27001 ISO  20000 Best Practice Standards QA Procedures Processes and Procedures Drivers  C OBI T COSO Security  Principles ITIL   Balanced  Scorecard ,[object Object],Source: ITGI ITG & CobiT
ภาพรวมของ  TH e-GIF TH e-GIF - Framework TH e-GIF - Technical Standards TH e-GIF - Guideline National Standard Committee National Standardize Data Set National Service Registry National Repository Domain Working Group e-Government Promotion and Development Bureau - Ministry of Information and Communication Technology M-D-I-E   & Business The Roles of CIO อนุกรรมการมาตรฐาน กับ  e-GIF
วิธีการพัฒนาระบบบูรณาการเชื่อมโยงรัฐบาลอิเล็กทรอนิกส์ Vision Business Architecture Data Architecture Application Architecture Technology Architecture Enterprise Architecture e-Government Promotion and Development Bureau - Ministry of Information and Communication Technology
มาตรฐานระดับประเทศ มาตรฐานรายสาขา สารบรรณอิเล็กทรอนิกส์ 1.   มาตรฐานรายการข้อมูล 19  รายการ 2.  มาตรฐานกระบวนการรับส่ง  หนังสือราชการ 3.  มาตรฐานกระบวนการ  Time Stamp 4.  มาตรฐานการลงลายมือชื่อ การพัฒนาระบบงานจริง ก . ไอซีที สนับสนุนงบฯ พัฒนาการเชื่อมโยงระหว่าง ระบบสารบรรณของ  20  กระทรวง  ( สำนักงานปลัด )  และ  20  กรม แต่ยังไม่ได้มีการใช้  Digital Signature  ของผู้ลงนามในหนังสือ  อย่างเต็มรูป ความปลอดภัยในการขนส่ง มวลชนสาธารณะ 1.   มาตรฐานรายการข้อมูล คนประจำรถประจำทางสาธารณะ 2.  มาตรฐานรายการข้อมูล รถประจำทางสาธารณะ 3.  มาตรฐานกระบวนการรับส่งข้อมูล ระหว่างหน่วยงานขนส่ง ก . ไอซีที จัดสรรงบประมาณ  ในการพัฒนาระบบแลกเปลี่ยนข้อมูล ระหว่าง  4  หน่วยงาน คือ สำนักงานปลัด ก . คมนาคม กรมการขนส่งทางบก  บขส และ ขสมก  ( มีข้อมูลผู้ประจำรถ  40,000  คน และ    ข้อมูลรถประจำทาง  40,000  คัน ) National Single Window โลจิสติกส์ส่งออก - นำเข้าสินค้า 1.   สถาปัตยกรรมของประเทศ NSW Architecture by MICT 2.  การใช้มาตรฐาน  ebXML Messaging Services (THeGIF) 3. Data Harmonization  จาก 189  แบบฟอร์ม  21  หน่วยราชการ 6,765  รายการข้อมูล ลดรูปเหลือ  259  รายการข้อมูล  35  หน่วยงานราชการ กำลังพัฒนาระบบ  Backend-IT   และ ระบบเชื่อมโยงด้วย  ebXML  กับ NSW,  กรมศุลกากร และ  ASEAN Single Window -  ก . ไอซีที สนับสนุนงบประมาณ   170  ล้านบาท แก่  15  หน่วยงาน ในการพัฒนาระบบเชื่อมโยง ดังกล่าว ฐานข้อมูลงานวิจัย มาตรฐาน  65  รายการข้อมูล  เพื่อสืบค้น งานวิจัย โดยใช้แนวทาง ของ  TH e-GIF สภาวิจัยฯ เป็น เจ้าภาพพัฒนาระบบ ร่วมกับ  17  หน่วยงาน ( ห้องสมุด และ ศูนย์วัจัยทั่วประเทศ ) เชื่อมโยง  42  ฐานข้อมูล MICT   ไม่เคยจัดสรร  งบและยังขาดงบฯ  พัฒนาต่อยอด ข้อมูลการศึกษา มาตรฐานข้อมูล นักเรียน  46  รายการ ครู  33  รายการ สถานศึกษา   41  รายการ โดยใช้แนวทาง ของ  TH e-GIF ก . ศึกษาฯ  เป็นเจ้าภาพ พัฒนาระบบ เชื่อมโยงกับ 38,000  สถานศึกษา ( ของ  9  กระทรวง 22  หน่วยงาน ) ข้อมูล โรงพยาบาล NHIS มาตรฐาน 35  แฟ้ม ข้อมูล เพื่อส่งตัว ผู้ป่วย ระหว่าง โรงพยาบาล ใช้งานจริง ใน  300 โรงพยาบาล แต่  ก . สาธารณสุข ยังไม่ให้การ สนับสนุน เท่าที่ควร ข้อมูลสถิติ ของประเทศ StatXML สำนักงาน สถิติแห่งชาติ จัดทำ มาตรฐาน รายงานสถิติ ของประเทศ จัดทำโดย ดร .  สมนึก คีรีโต ผอ .  สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ 2  พ . ย .  2010 พัฒนาการของ ระบบเชื่อมโยง e-Government ของประเทศไทย TH e-GIF 1.  กรอบนโยบายการพัฒนาระบบเชื่อมโยง  e-Gov 2.  ขั้นตอนการพัฒนาระบบเชื่อมโยงด้วยหลักการ  EA 3.  วิธีการวิเคราะห์กระบวนการ  4.  วิธีการทำมาตรฐานรายการข้อมูล และ โมเดลเอกสาร 5.  มาตรฐานที่เป็นข้อกำหนดทางเทคนิคที่แนะนำให้ใช้   95  ด้านใน  7  หมวด คือ  Interconnection Specification,    Data Exchange Spec, Storage & Presentation Spec,    Web Tech Spec, Business Service Spec, Security Spec, Other Spec
Collaborative e-Business/e-Government ,[object Object],[object Object],[object Object],[object Object]
ระดับความเข้มข้น ในบทบาท  การส่งเสริมธุรกรรมทางอิเล็กทรอนิกส์ ระดับที่  1  –   จัดทำกรอบมาตรฐาน   และ คู่มือ การทำมาตรฐานในระดับประเทศ ,   ส่งเสริมการใช้มาตรฐานกลางทางเทคนิค ,   จัดทำและแนะนำการใช้คู่มือการจัดทำมาตรฐานรายการข้อมูล   และกระบวนการ ,  ช่วยจัดทำแผนงาน ,   จัดสัมมนาให้ความรู้ และ การจัดฝึกอบรม ระดับที่  2  –  ร่วมจัดทำมาตรฐาน  “มาตรฐานรายการข้อมูล” และ  “มาตรฐานด้านกระบวนการ” , …   สำหรับรายสาขา  ( Application Domains )   เช่น ด้านเกษตร ,  โลจิสติกส์ , การเงิน , สาธารณสุข ,  การจัดการภัยพิบัติ , Retailing Store, Manufacturing,… ระดับที่  3  –  จัดสรรงบประมาณเพื่อช่วยพัฒนาระบบ เชื่อมโยงใน รายสาขาที่คัดเลือก เช่น ระบบสารบรรณอิเล็กทรอนิกส์ ,  ระบบ  National Single Window   ฯลฯ e-Government Promotion and Development Bureau - Ministry of Information and Communication Technology
ตัวอย่าง ภาพรวมการทำงานของระบบ  Modern Trade  ในปัจจุบัน 3 ตัวแทนผู้ประกอบการ ICE Solution 2 กลุ่ม  Modern Trade (Central, Tesco Lotus, Tops, Big C, 7-11, คาร์ฟูร์ ,  ฯลฯ ) Thai Trade Net หน่วยงานกลาง Tiffa EDI GE EDI Service ส่งข้อมูล ใบสั่งซื้อ 1 2 ดึงข้อมูล ใบสั่งซื้อ ส่งข้อมูล ใบสั่งซื้อ ดึงข้อมูล ใบสั่งซื้อ Advance Integration มีระบบการแลกเปลี่ยนข้อมูลอิเล็กทรอนิกส์ เพื่อความสะดวกในการเข้าถึงข้อมูลเท่านั้น แต่เมื่อ ถึงเวลาที่ต้องจัดทำธุรกรรมสัญญา ก็จะกลับเข้าสู่ โหมดของการใช้ “ เอกสารกระดาษ” เหมือนเดิม ( เช่น ใช้เอกสารใบกำกับฯ สำเนา  4-6  ก๊อปปี้ ) สำรวจโดย ดร .  สมนึก คีรีโต ผอ .  สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ ผู้ประกอบการ / ผู้ผลิต ( กลุ่ม  Fully Automate, Partial Automate, Non Automate ) 1 ส่งข้อมูล ใบสั่งซื้อ 1 ส่งข้อมูล ใบสั่งซื้อ
ตัวอย่าง การทำงานของระบบอุตสาหกรรมยานยนต์ในปัจจุบัน บริษัทแม่ของโรงงานผลิต ในต่างประเทศ หมายเหตุ ข้อมูลส่งผ่านระบบ ข้อมูลไม่ได้ส่งผ่านระบบ Order Delivery Order Stock Stock Delivery Order Order Report SSL SSL Web Application Web Application Web Service อ้างอิงข้อมูลจากการสัมภาษณ์ทีมงานบริษํทผู้พัฒนาระบบของบริษัท เอ . พี .  ฮอนด้า จำกัด มีระบบการแลกเปลี่ยนข้อมูลอิเล็กทรอนิกส์ เพื่อความสะดวกในการเข้าถึงข้อมูล เช่นกัน แต่เมื่อ ถึงเวลาที่ต้องจัดทำธุรกรรมสัญญา ก็จะกลับเข้าสู่ โหมดของการใช้ “ เอกสารกระดาษ” เหมือนเดิม เช่น การวางบิล และ เอกสาร ใบกำกับภาษี เป็นต้น สำรวจโดย ดร .  สมนึก คีรีโต ผอ .  สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ บริษัทผู้จัดจำหน่าย / โรงงานผลิต ในประเทศไทย ตัวแทนจัดจำหน่าย สาขาย่อย ตัวแทนจัดจำหน่าย สาขาย่อย ตัวแทนจัดจำหน่าย รายใหญ่  ( สำนักงานใหญ่ ) ตัวแทนจัดจำหน่าย รายย่อย 1 2 3 1 2 3
มาตรฐานระดับประเทศ  ( เกี่ยวกับ  Collaborative e-Business) มาตรฐานรายสาขา โรงงานผู้ผลิต และ  ซัพพลายเออร์ 1.   มาตรฐานรายการข้อมูล 2.  มาตรฐานกระบวนการรับส่ง  การส่งเสริมการพัฒนาระบบงานจริง ห้างสรรพสินค้า และ  ซัพพลายเออร์ มาตรฐานเพื่อ การประยุกต์ใช้ บัตร  Smart  Card โลจิสติกส์ เกษตรฯ 1.   มาตรฐานรายการข้อมูล 2.  มาตรฐานกระบวนการรับส่ง  Collaborative e-Business Framework 1.  กรอบนโยบายการพัฒนาระบบเชื่อมโยง  Collaborative e-Business 2.  ขั้นตอนการพัฒนาระบบเชื่อมโยงด้วยหลักการ  Enterprise Architecture 3.  วิธีการวิเคราะห์กระบวนการ  4.  วิธีการทำมาตรฐานรายการข้อมูล และ โมเดลเอกสาร 5.  มาตรฐานที่เป็นข้อกำหนดทางเทคนิคที่แนะนำให้ใช้   95  ด้านใน  7  หมวด คือ  Interconnection Specification,    Data Exchange Spec, Storage & Presentation Spec,    Web Tech Spec, Business Service Spec, Security Spec, Other Spec
ตัวอย่างโมเดล ของ  Trusted B2B2G Single Window for Trade Logistics Trusted  e-Document Sharing & Guardian Services ERP  Systems Large Exporters & Importers ,[object Object],SME Exporters & Importers ,[object Object],[object Object],B. Freight Forwarders &   Customs Brokers log in to see whether  there are any job assignments, re-use e-data elements  without re-keying to prepare Customs declaration,  application forms for permit & certificates, container & ship booking,  pre-advice for the port, vehicle arrangement, e-Payment and Surveyer services   (Single Window Entry) ,[object Object],[object Object],G2G  Regulatory NSW B2B Single Window Entry จัดทำโดย ดร .  สมนึก คีรีโต ผอ .  สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ National Single  Window (NSW) Gateway Operators Trade Siam CAT NetBay Customs Dept Foreign Trade  Dept Disease  Control Dept Fisheries Dept Port Authority Air Port Authority Public and Private Regulatory Agencies ( 35 agencies ) Other Agencies ……. ebMS ebMS ebMS ebMS ebMS ebMS
[object Object],[object Object],[object Object],[object Object],ตัวอย่าง ข้อเสนอแนะเกี่ยวกับ “ผู้ให้บริการ  Certified e-Document Services” ที่ต้องวิจัย และนำเสนอเพื่อพิจารณาในรายละเอียดต่อไป
ตัวอย่าง กลไก  ( ของ ประเทศเกาหลีใต้ ) Certified e-Document Authority (CeDA)
  ขอขอบคุณ คณะอนุกรรมการมาตรฐาน  พัฒนา วิจัยเกี่ยวกับการทำธุรกรรมทางอิเล็กทรอนิกส์
ขอบคุณครับ www.itgthailand.com เมธา สุวรรณสาร

More Related Content

Similar to Presentation : CIO challenges by Metha Suvanasarn ในงานสัมมนาผู้บริหารไอที เมื่อวันที่ 24 กุมภาพันธ์ 2554

Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...
Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...
Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...BAINIDA
 
ระบบสารสนเทศทางธุรกิจ
ระบบสารสนเทศทางธุรกิจระบบสารสนเทศทางธุรกิจ
ระบบสารสนเทศทางธุรกิจthawiwat dasdsadas
 
BigData และการนำมาใช้BigData และการนำมาใช้
BigData และการนำมาใช้BigData และการนำมาใช้BigData และการนำมาใช้BigData และการนำมาใช้
BigData และการนำมาใช้BigData และการนำมาใช้SUMETRATPRACHUM1
 
Loadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทย
Loadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทยLoadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทย
Loadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทยnawaporn khamseanwong
 
เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"
เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"
เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"Sundae Solutions Co., Ltd.
 
906702 Enhancing Business Processes Using Enterprise Information Systems
906702 Enhancing Business Processes Using Enterprise Information Systems906702 Enhancing Business Processes Using Enterprise Information Systems
906702 Enhancing Business Processes Using Enterprise Information Systemssiroros
 

Similar to Presentation : CIO challenges by Metha Suvanasarn ในงานสัมมนาผู้บริหารไอที เมื่อวันที่ 24 กุมภาพันธ์ 2554 (20)

Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...
Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...
Career Track: Business Analytics and Intelligence@NIDA โดย อาจารย์ ดร. อานนท์...
 
ระบบสารสนเทศทางธุรกิจ
ระบบสารสนเทศทางธุรกิจระบบสารสนเทศทางธุรกิจ
ระบบสารสนเทศทางธุรกิจ
 
Ecommerce start
Ecommerce startEcommerce start
Ecommerce start
 
BigData และการนำมาใช้BigData และการนำมาใช้
BigData และการนำมาใช้BigData และการนำมาใช้BigData และการนำมาใช้BigData และการนำมาใช้
BigData และการนำมาใช้BigData และการนำมาใช้
 
Measurement Techniques V1.01 S
Measurement Techniques V1.01 SMeasurement Techniques V1.01 S
Measurement Techniques V1.01 S
 
Internal Audit Planning
Internal Audit PlanningInternal Audit Planning
Internal Audit Planning
 
8-kpi
8-kpi8-kpi
8-kpi
 
Po
PoPo
Po
 
Po
PoPo
Po
 
No1
No1No1
No1
 
Watsubsamosorn
WatsubsamosornWatsubsamosorn
Watsubsamosorn
 
D:\2
D:\2D:\2
D:\2
 
Balancescorecard
BalancescorecardBalancescorecard
Balancescorecard
 
Loadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทย
Loadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทยLoadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทย
Loadแนวข้อสอบ ผู้จัดการ ธนาคารพัฒนาวิสาหกิจขนาดกลางและขนาดย่อมแห่งประเทศไทย
 
Agile Enterprise Architecture - Danairat
Agile Enterprise Architecture - DanairatAgile Enterprise Architecture - Danairat
Agile Enterprise Architecture - Danairat
 
Enterprise Architecture
Enterprise ArchitectureEnterprise Architecture
Enterprise Architecture
 
e-commerce
e-commercee-commerce
e-commerce
 
เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"
เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"
เอกสาร Webinar "พลิกวิกฤต Covid ด้วยระบบอีคอมเมิร์ซกับ SAP Business One"
 
906702 Enhancing Business Processes Using Enterprise Information Systems
906702 Enhancing Business Processes Using Enterprise Information Systems906702 Enhancing Business Processes Using Enterprise Information Systems
906702 Enhancing Business Processes Using Enterprise Information Systems
 
Seminar Open Source ERP/CRM
Seminar Open Source ERP/CRMSeminar Open Source ERP/CRM
Seminar Open Source ERP/CRM
 

More from Software Park Thailand

Software Park Thailand Newsletter (Thai) Vol2/2556
Software Park Thailand Newsletter (Thai) Vol2/2556Software Park Thailand Newsletter (Thai) Vol2/2556
Software Park Thailand Newsletter (Thai) Vol2/2556Software Park Thailand
 
Software Park Newsletter Thai Vol 3/25561
Software Park Newsletter Thai Vol 3/25561Software Park Newsletter Thai Vol 3/25561
Software Park Newsletter Thai Vol 3/25561Software Park Thailand
 
Solfware park Newsletter Vol 3/2013 Eng Version
Solfware park Newsletter Vol 3/2013 Eng VersionSolfware park Newsletter Vol 3/2013 Eng Version
Solfware park Newsletter Vol 3/2013 Eng VersionSoftware Park Thailand
 
Software Park Thailand Newsletter Vol 3/2556
Software Park Thailand Newsletter Vol 3/2556Software Park Thailand Newsletter Vol 3/2556
Software Park Thailand Newsletter Vol 3/2556Software Park Thailand
 
Software Park Thailand Newsletter (Eng) Vol3/2012
Software Park Thailand Newsletter (Eng) Vol3/2012Software Park Thailand Newsletter (Eng) Vol3/2012
Software Park Thailand Newsletter (Eng) Vol3/2012Software Park Thailand
 
Software Park Thailand Newsletter (Eng) Vol5/2013
Software Park Thailand Newsletter (Eng) Vol5/2013Software Park Thailand Newsletter (Eng) Vol5/2013
Software Park Thailand Newsletter (Eng) Vol5/2013Software Park Thailand
 
Software Park Thailand Newsletter (Thai) Vol4/2555
Software Park Thailand Newsletter (Thai) Vol4/2555Software Park Thailand Newsletter (Thai) Vol4/2555
Software Park Thailand Newsletter (Thai) Vol4/2555Software Park Thailand
 
Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)
Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)
Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)Software Park Thailand
 
Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"
Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"
Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"Software Park Thailand
 
Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...
Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...
Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...Software Park Thailand
 
Software Park Newsletter Vol. 4/2012 English Version
Software Park Newsletter Vol. 4/2012 English VersionSoftware Park Newsletter Vol. 4/2012 English Version
Software Park Newsletter Vol. 4/2012 English VersionSoftware Park Thailand
 
Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012
Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012
Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012Software Park Thailand
 
Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012
Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012
Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012Software Park Thailand
 
Thai IT Business Development Delegation to Tokyo, Japan: November 2012
Thai IT Business Development Delegation to Tokyo, Japan: November 2012 Thai IT Business Development Delegation to Tokyo, Japan: November 2012
Thai IT Business Development Delegation to Tokyo, Japan: November 2012 Software Park Thailand
 

More from Software Park Thailand (20)

Smart industry Vol.33/2561
Smart industry Vol.33/2561Smart industry Vol.33/2561
Smart industry Vol.33/2561
 
Softwarepark news Vol.7/2561
Softwarepark news Vol.7/2561Softwarepark news Vol.7/2561
Softwarepark news Vol.7/2561
 
Software Park Thailand Newsletter (Thai) Vol2/2556
Software Park Thailand Newsletter (Thai) Vol2/2556Software Park Thailand Newsletter (Thai) Vol2/2556
Software Park Thailand Newsletter (Thai) Vol2/2556
 
Software Park Newsletter Thai Vol 3/25561
Software Park Newsletter Thai Vol 3/25561Software Park Newsletter Thai Vol 3/25561
Software Park Newsletter Thai Vol 3/25561
 
Smart Industry Vol.23
Smart Industry Vol.23Smart Industry Vol.23
Smart Industry Vol.23
 
Solfware park Newsletter Vol 3/2013 Eng Version
Solfware park Newsletter Vol 3/2013 Eng VersionSolfware park Newsletter Vol 3/2013 Eng Version
Solfware park Newsletter Vol 3/2013 Eng Version
 
Software Park Thailand Newsletter Vol 3/2556
Software Park Thailand Newsletter Vol 3/2556Software Park Thailand Newsletter Vol 3/2556
Software Park Thailand Newsletter Vol 3/2556
 
Software Park Thailand Newsletter (Eng) Vol3/2012
Software Park Thailand Newsletter (Eng) Vol3/2012Software Park Thailand Newsletter (Eng) Vol3/2012
Software Park Thailand Newsletter (Eng) Vol3/2012
 
Software Park Thailand Newsletter (Eng) Vol5/2013
Software Park Thailand Newsletter (Eng) Vol5/2013Software Park Thailand Newsletter (Eng) Vol5/2013
Software Park Thailand Newsletter (Eng) Vol5/2013
 
Software Park Thailand Newsletter (Thai) Vol4/2555
Software Park Thailand Newsletter (Thai) Vol4/2555Software Park Thailand Newsletter (Thai) Vol4/2555
Software Park Thailand Newsletter (Thai) Vol4/2555
 
Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)
Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)
Thai ICT Trad Mission CommunicAsia 2013 (18-21 June 2013)
 
Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"
Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"
Smart Industry Vo.22/2556"E-transaction กระตุ้นธุรกิจอีคอมเมิร์สโต"
 
Software newsletter
Software newsletterSoftware newsletter
Software newsletter
 
Smart industry Vol. 21/2556
Smart industry Vol. 21/2556Smart industry Vol. 21/2556
Smart industry Vol. 21/2556
 
Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...
Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...
Software Park Newsletter 2/2554 "แท็บเล็ต สมาร์ทโพน โมบายแอพพลิเคชั่น ดาวเด่น...
 
Software Park Newsletter Vol. 4/2012 English Version
Software Park Newsletter Vol. 4/2012 English VersionSoftware Park Newsletter Vol. 4/2012 English Version
Software Park Newsletter Vol. 4/2012 English Version
 
Thai IT Delegation to Japan 2012
Thai IT Delegation to Japan 2012Thai IT Delegation to Japan 2012
Thai IT Delegation to Japan 2012
 
Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012
Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012
Thai IT Business Develop,emt Delegation to Tokyo, Japan, 2012
 
Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012
Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012
Thai IT Trade Delegation to Tokyo, Japan 11-16 November 2012
 
Thai IT Business Development Delegation to Tokyo, Japan: November 2012
Thai IT Business Development Delegation to Tokyo, Japan: November 2012 Thai IT Business Development Delegation to Tokyo, Japan: November 2012
Thai IT Business Development Delegation to Tokyo, Japan: November 2012
 

Presentation : CIO challenges by Metha Suvanasarn ในงานสัมมนาผู้บริหารไอที เมื่อวันที่ 24 กุมภาพันธ์ 2554

  • 1. CIO Challenges …..Forever Metha Suvanasarn : CGEIT,CRISC;CIA,CPA 240211 Monitoring & Auditing for Business Perspectives
  • 2. What is Integrated Audit and Management ? Why Integrated Audit / Management ? What is the roles of CIO++ Understanding Career Path of CIO +++ And Capabilities What do you want to be ? Collaborative e - Business/e-Government GRC+++ Monitor / Audit Perspectives & CIO
  • 3. Continuous Controls & Audit vs. Infrastructure Source: The Institute of Internal Auditors Continuous Auditing Inverse Relationship: Level of Effort Expended by Management and the Audit Activity. Relationship of Continuous Auditing to Continuous Assurance and Continuous Monitoring
  • 4. Roles to Competencies to Functions Mapping Diagram (Conceptual) FUNCTIONS Manage Implement Design Evaluate ROLES C O M P E T E N C I E S Information Technology (IT) Security and TISA Source : Office of Cybersecurity and Communications National Cyber Security Division United States Department of Homeland Security , Washington, D.C. 20528
  • 5. การถ่ายทอดความคิดที่เป็นกระบวนการไปสู่การบริหาร / การปฏิบัติ วัตถุประสงค์ขององค์กร ( กำไร / ความมั่นคง / สังคม / ประสิทธิผล / ประสิทธิภาพ Common Data Structure Common Technology Architecture Common Risk & Control Processes สายงาน 1 สายงาน N สายงาน 2 สายงาน 3 สายงาน 4 Process 1 Process 2 Process 3 Process N … . P-D-C-A
  • 6.
  • 7.
  • 8. IT organization/Processes Audit assurance of real depth and rigour Program Development Program Change Access to data and program Computer Operation IT General Controls Application Controls Business Controls Equipments/ IT infrastructure IT Applications Data Base Data Base Hardware Network Impact Hardware Impact Core GL Core Loan System Collateral Treasury System ATM Deposit System Loan Origination Loan Operation Loan Collateral Loan Settlement Loan Disbursement Loan Payment Loan Monitoring Loan Regulation Business Processes Impact Financial Statements audit approach Source : The PwC Experience* / Pricewaterhouse Coopers / Nov. 2008
  • 9. Source: The Institute of Internal Auditors Understanding the IT environment in a business context CIO & Understanding the Business IT Environment Factors Developing the IT Audit Plan & Audit / Management Universe Critical& Controls?
  • 10. เปรียบเทียบการตรวจสอบแนวทางเดิมกับแนวทางใหม่ที่ได้ผลมาก Operational Risk Management SR98-9 IT Risks แนวการตรวจสอบข้ามสายงาน - ยุค ปัจจุบัน IT Audit & Non-IT Audit Integrated Audit Deposit Loan FX Central IT Dept. E-Banking FFIEC 1996 Transactional Approach Audit Management Process to identify, Measure, Monitor, Control MGT. (incl. Audits & MIS) Security Integrity/Privacy (icl.SDLC) Availability FI Bus.Tech Platform IT-RBS Deposit Loan FX E- Banking Central IT Dept.
  • 11. วิสัยทัศน์ VISION ภารกิจ MISSION เป้าหมายหลัก CORPORATE GOALS แผนยุทธศาสตร์ CORPORATE STRATEGIES เป้าหมาย งานโครงการ / งานพัฒนา แผนธุรกิจ แผนงาน / โครงการ / งานประจำ & งบประมาณ INDICATORS & TARGETS BUSINESS PLAN PROGRAM / PROJECT / TASK & BUDGET แผนบริหารความเสี่ยงระดับองค์กร ระบบควบคุมภายในระดับสายงานและฝ่ายงาน แผนบริหารความเสี่ยงระดับสายงานและฝ่ายงาน ระบบควบคุมภายในระดับระดับองค์กร การบริหารความเสี่ยงกับการควบคุมภายใน IT &Business Alignment
  • 12. The Role of the Integrated Architecture Framework & Infrastructure Business As Is Integrated Architecture Framework ICT enabled Enterprise ICT As Is Business and ICT Transformation ICT Vision Business Vision Vision, Strategy Architectural Design Development,Change Operation, Maintenance Source: IAF
  • 13. The ICT enabled Enterprise & Infrastructure Information Systems Co-operation of SW Components Technology Infrastructure Co-operation of SW&HW Components Business Processes Collaboration of Human Beings IS services TI services External Relations Information Provision Collaboration of Human Beings Business System ICT System information services business products, services information services External ICT Systems Source: IAF
  • 14. GRC & Single Umbrella Mangement & Audit RBIA – Integrated Audit
  • 15. Source : IT Security Governance Guidebook / FRED COHEN Integrated Audit & IT Security Governance / CIO / CISO+ Business Perspectives Top Executives / Board of Directors Policy Standards Procedures CISO - Chief Information Security Officer Functions and Management HR Legal Risk Testing and Change Control Incident Handling Audit Knowledge Awareness Documents Business Function Operations Assurance Process Project Management Project Teams Security Technology Systems Administrators Developers Risk team Change Users Incidents Auditors Trainers Experts Everyone documents HR Legal Policy Team Technical Safeguards Physical Information Systems Technologies Content
  • 16.
  • 17. แผนบริหารความเสี่ยงกับแผนการควบคุมภายใน ยุทธศาสตร์ วิสัยทัศน์ กิจกรรม ขั้นตอน ปฏิบัติงาน วิสัยทัศน์ พันธกิจ ประเด็นยุทธศาสตร์ วัตถุประสงค์เชิงกลยุทธ์ กลยุทธ์ โครงการ ตัวชี้วัด แผนปฏิบัติการ แผนบริหารความเสี่ยง ความเสี่ยง มาตรการจัดการ ความเสี่ยงเดิม มาตรการจัดการ ความเสี่ยงเพิ่มเติม งานประจำ แผนงาน กิจกรรม 1 กิจกรรม 3 กิจกรรม 2 กิจกรรม 4 กิจกรรม 5 แผนการควบคุมภายใน ความเสี่ยง มาตรการควบคุม มาตรการควบคุม เพิ่มเติม
  • 18.
  • 19. External – regulators, operators, analysts, investors+ Stakeholders++ Business Unit Business Unit Business Unit Business Unit GCG + Risk Mgmt. + Internal Audit Financial + CSR Legal/ compliance Sustainable + Ethics Information technology Bsc : + Other Risk Convergence & Management Model Common Data Structure Common Technology Architecture Common Risk & Control Processes Board / senior management oversight Audit committee Risk Mgmt. committee Other Committee
  • 20. Risk IT Practitioner Guide Source : ISACA DEFINING A RISK UNIVERSE AND SCOPING RISK MANAGEMENT IT Risk in the Risk Hierarchy
  • 21. GRC & Risk IT Practitioner Guide Source : ISACA IT Risk Scenario Development RISK SCENARIOS
  • 22. GRC & Risk IT Practitioner Guide Source : ISACA IT Risk Scenario Components RISK SCENARIOS
  • 23. IT Control Source: The Institute of Internal Auditors Information Technology Control and Audit
  • 24. A Consolidated-Integrated Single Framework on COSO Model Source: KPMG Common Challenges & errors
  • 25.
  • 26. Source: Metha Suvanasarn IT for Business Objectives
  • 27. การตรวจสอบภายใน (RBIA) การบริหาร IT G overnance การควบคุมภายใน (COSO) การกำกับดูแลกิจการที่ดี ( Corporate Governance) การบริหาร ความเสี่ยง ( RM) องค์ประกอบของการกำกับดูแลกิจการที่ดีกับการบริหารความเสี่ยง และ SOD เพื่อก้าวสู่ การบรรลุเป้าหมาย
  • 28. Q & A 131 ติดตามอ่าน CG+ITG+GRC+COSO-ERM+IC+IA [IT & Non-IT] ++ รวมทั้ง นโยบายด้านความมั่นคงปลอดภัยสารสนเทศของ ก . ICT และ ระเบียบ คตง . ว่าด้วยการปฎิบัติหน้าที่ ของผู้ตรวจสอบภายใน ทั้งทางด้าน IT และ Non-IT ++ ที่ www.itgthailand.com
  • 29.
  • 30. ภาพรวมของ TH e-GIF TH e-GIF - Framework TH e-GIF - Technical Standards TH e-GIF - Guideline National Standard Committee National Standardize Data Set National Service Registry National Repository Domain Working Group e-Government Promotion and Development Bureau - Ministry of Information and Communication Technology M-D-I-E & Business The Roles of CIO อนุกรรมการมาตรฐาน กับ e-GIF
  • 31. วิธีการพัฒนาระบบบูรณาการเชื่อมโยงรัฐบาลอิเล็กทรอนิกส์ Vision Business Architecture Data Architecture Application Architecture Technology Architecture Enterprise Architecture e-Government Promotion and Development Bureau - Ministry of Information and Communication Technology
  • 32. มาตรฐานระดับประเทศ มาตรฐานรายสาขา สารบรรณอิเล็กทรอนิกส์ 1. มาตรฐานรายการข้อมูล 19 รายการ 2. มาตรฐานกระบวนการรับส่ง หนังสือราชการ 3. มาตรฐานกระบวนการ Time Stamp 4. มาตรฐานการลงลายมือชื่อ การพัฒนาระบบงานจริง ก . ไอซีที สนับสนุนงบฯ พัฒนาการเชื่อมโยงระหว่าง ระบบสารบรรณของ 20 กระทรวง ( สำนักงานปลัด ) และ 20 กรม แต่ยังไม่ได้มีการใช้ Digital Signature ของผู้ลงนามในหนังสือ อย่างเต็มรูป ความปลอดภัยในการขนส่ง มวลชนสาธารณะ 1. มาตรฐานรายการข้อมูล คนประจำรถประจำทางสาธารณะ 2. มาตรฐานรายการข้อมูล รถประจำทางสาธารณะ 3. มาตรฐานกระบวนการรับส่งข้อมูล ระหว่างหน่วยงานขนส่ง ก . ไอซีที จัดสรรงบประมาณ ในการพัฒนาระบบแลกเปลี่ยนข้อมูล ระหว่าง 4 หน่วยงาน คือ สำนักงานปลัด ก . คมนาคม กรมการขนส่งทางบก บขส และ ขสมก ( มีข้อมูลผู้ประจำรถ 40,000 คน และ ข้อมูลรถประจำทาง 40,000 คัน ) National Single Window โลจิสติกส์ส่งออก - นำเข้าสินค้า 1. สถาปัตยกรรมของประเทศ NSW Architecture by MICT 2. การใช้มาตรฐาน ebXML Messaging Services (THeGIF) 3. Data Harmonization จาก 189 แบบฟอร์ม 21 หน่วยราชการ 6,765 รายการข้อมูล ลดรูปเหลือ 259 รายการข้อมูล 35 หน่วยงานราชการ กำลังพัฒนาระบบ Backend-IT และ ระบบเชื่อมโยงด้วย ebXML กับ NSW, กรมศุลกากร และ ASEAN Single Window - ก . ไอซีที สนับสนุนงบประมาณ 170 ล้านบาท แก่ 15 หน่วยงาน ในการพัฒนาระบบเชื่อมโยง ดังกล่าว ฐานข้อมูลงานวิจัย มาตรฐาน 65 รายการข้อมูล เพื่อสืบค้น งานวิจัย โดยใช้แนวทาง ของ TH e-GIF สภาวิจัยฯ เป็น เจ้าภาพพัฒนาระบบ ร่วมกับ 17 หน่วยงาน ( ห้องสมุด และ ศูนย์วัจัยทั่วประเทศ ) เชื่อมโยง 42 ฐานข้อมูล MICT ไม่เคยจัดสรร งบและยังขาดงบฯ พัฒนาต่อยอด ข้อมูลการศึกษา มาตรฐานข้อมูล นักเรียน 46 รายการ ครู 33 รายการ สถานศึกษา 41 รายการ โดยใช้แนวทาง ของ TH e-GIF ก . ศึกษาฯ เป็นเจ้าภาพ พัฒนาระบบ เชื่อมโยงกับ 38,000 สถานศึกษา ( ของ 9 กระทรวง 22 หน่วยงาน ) ข้อมูล โรงพยาบาล NHIS มาตรฐาน 35 แฟ้ม ข้อมูล เพื่อส่งตัว ผู้ป่วย ระหว่าง โรงพยาบาล ใช้งานจริง ใน 300 โรงพยาบาล แต่ ก . สาธารณสุข ยังไม่ให้การ สนับสนุน เท่าที่ควร ข้อมูลสถิติ ของประเทศ StatXML สำนักงาน สถิติแห่งชาติ จัดทำ มาตรฐาน รายงานสถิติ ของประเทศ จัดทำโดย ดร . สมนึก คีรีโต ผอ . สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ 2 พ . ย . 2010 พัฒนาการของ ระบบเชื่อมโยง e-Government ของประเทศไทย TH e-GIF 1. กรอบนโยบายการพัฒนาระบบเชื่อมโยง e-Gov 2. ขั้นตอนการพัฒนาระบบเชื่อมโยงด้วยหลักการ EA 3. วิธีการวิเคราะห์กระบวนการ 4. วิธีการทำมาตรฐานรายการข้อมูล และ โมเดลเอกสาร 5. มาตรฐานที่เป็นข้อกำหนดทางเทคนิคที่แนะนำให้ใช้ 95 ด้านใน 7 หมวด คือ Interconnection Specification, Data Exchange Spec, Storage & Presentation Spec, Web Tech Spec, Business Service Spec, Security Spec, Other Spec
  • 33.
  • 34. ระดับความเข้มข้น ในบทบาท การส่งเสริมธุรกรรมทางอิเล็กทรอนิกส์ ระดับที่ 1 – จัดทำกรอบมาตรฐาน และ คู่มือ การทำมาตรฐานในระดับประเทศ , ส่งเสริมการใช้มาตรฐานกลางทางเทคนิค , จัดทำและแนะนำการใช้คู่มือการจัดทำมาตรฐานรายการข้อมูล และกระบวนการ , ช่วยจัดทำแผนงาน , จัดสัมมนาให้ความรู้ และ การจัดฝึกอบรม ระดับที่ 2 – ร่วมจัดทำมาตรฐาน “มาตรฐานรายการข้อมูล” และ “มาตรฐานด้านกระบวนการ” , … สำหรับรายสาขา ( Application Domains ) เช่น ด้านเกษตร , โลจิสติกส์ , การเงิน , สาธารณสุข , การจัดการภัยพิบัติ , Retailing Store, Manufacturing,… ระดับที่ 3 – จัดสรรงบประมาณเพื่อช่วยพัฒนาระบบ เชื่อมโยงใน รายสาขาที่คัดเลือก เช่น ระบบสารบรรณอิเล็กทรอนิกส์ , ระบบ National Single Window ฯลฯ e-Government Promotion and Development Bureau - Ministry of Information and Communication Technology
  • 35. ตัวอย่าง ภาพรวมการทำงานของระบบ Modern Trade ในปัจจุบัน 3 ตัวแทนผู้ประกอบการ ICE Solution 2 กลุ่ม Modern Trade (Central, Tesco Lotus, Tops, Big C, 7-11, คาร์ฟูร์ , ฯลฯ ) Thai Trade Net หน่วยงานกลาง Tiffa EDI GE EDI Service ส่งข้อมูล ใบสั่งซื้อ 1 2 ดึงข้อมูล ใบสั่งซื้อ ส่งข้อมูล ใบสั่งซื้อ ดึงข้อมูล ใบสั่งซื้อ Advance Integration มีระบบการแลกเปลี่ยนข้อมูลอิเล็กทรอนิกส์ เพื่อความสะดวกในการเข้าถึงข้อมูลเท่านั้น แต่เมื่อ ถึงเวลาที่ต้องจัดทำธุรกรรมสัญญา ก็จะกลับเข้าสู่ โหมดของการใช้ “ เอกสารกระดาษ” เหมือนเดิม ( เช่น ใช้เอกสารใบกำกับฯ สำเนา 4-6 ก๊อปปี้ ) สำรวจโดย ดร . สมนึก คีรีโต ผอ . สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ ผู้ประกอบการ / ผู้ผลิต ( กลุ่ม Fully Automate, Partial Automate, Non Automate ) 1 ส่งข้อมูล ใบสั่งซื้อ 1 ส่งข้อมูล ใบสั่งซื้อ
  • 36. ตัวอย่าง การทำงานของระบบอุตสาหกรรมยานยนต์ในปัจจุบัน บริษัทแม่ของโรงงานผลิต ในต่างประเทศ หมายเหตุ ข้อมูลส่งผ่านระบบ ข้อมูลไม่ได้ส่งผ่านระบบ Order Delivery Order Stock Stock Delivery Order Order Report SSL SSL Web Application Web Application Web Service อ้างอิงข้อมูลจากการสัมภาษณ์ทีมงานบริษํทผู้พัฒนาระบบของบริษัท เอ . พี . ฮอนด้า จำกัด มีระบบการแลกเปลี่ยนข้อมูลอิเล็กทรอนิกส์ เพื่อความสะดวกในการเข้าถึงข้อมูล เช่นกัน แต่เมื่อ ถึงเวลาที่ต้องจัดทำธุรกรรมสัญญา ก็จะกลับเข้าสู่ โหมดของการใช้ “ เอกสารกระดาษ” เหมือนเดิม เช่น การวางบิล และ เอกสาร ใบกำกับภาษี เป็นต้น สำรวจโดย ดร . สมนึก คีรีโต ผอ . สถาบันนวัตกรรมไอที มหาวิทยาลัยเกษตรศาสตร์ บริษัทผู้จัดจำหน่าย / โรงงานผลิต ในประเทศไทย ตัวแทนจัดจำหน่าย สาขาย่อย ตัวแทนจัดจำหน่าย สาขาย่อย ตัวแทนจัดจำหน่าย รายใหญ่ ( สำนักงานใหญ่ ) ตัวแทนจัดจำหน่าย รายย่อย 1 2 3 1 2 3
  • 37. มาตรฐานระดับประเทศ ( เกี่ยวกับ Collaborative e-Business) มาตรฐานรายสาขา โรงงานผู้ผลิต และ ซัพพลายเออร์ 1. มาตรฐานรายการข้อมูล 2. มาตรฐานกระบวนการรับส่ง การส่งเสริมการพัฒนาระบบงานจริง ห้างสรรพสินค้า และ ซัพพลายเออร์ มาตรฐานเพื่อ การประยุกต์ใช้ บัตร Smart Card โลจิสติกส์ เกษตรฯ 1. มาตรฐานรายการข้อมูล 2. มาตรฐานกระบวนการรับส่ง Collaborative e-Business Framework 1. กรอบนโยบายการพัฒนาระบบเชื่อมโยง Collaborative e-Business 2. ขั้นตอนการพัฒนาระบบเชื่อมโยงด้วยหลักการ Enterprise Architecture 3. วิธีการวิเคราะห์กระบวนการ 4. วิธีการทำมาตรฐานรายการข้อมูล และ โมเดลเอกสาร 5. มาตรฐานที่เป็นข้อกำหนดทางเทคนิคที่แนะนำให้ใช้ 95 ด้านใน 7 หมวด คือ Interconnection Specification, Data Exchange Spec, Storage & Presentation Spec, Web Tech Spec, Business Service Spec, Security Spec, Other Spec
  • 38.
  • 39.
  • 40. ตัวอย่าง กลไก ( ของ ประเทศเกาหลีใต้ ) Certified e-Document Authority (CeDA)
  • 41. ขอขอบคุณ คณะอนุกรรมการมาตรฐาน พัฒนา วิจัยเกี่ยวกับการทำธุรกรรมทางอิเล็กทรอนิกส์

Editor's Notes

  1. These developments do not only give rise to new opportunities, but also to new questions that must be answered to successfully integrate new business models and new technologies in an enterprise: The first and most important question is what kind of new business models and products/services are enabled by ICT and how can ICT be used as a strategic means for business innovation. The second question is how can we assess the implications of ICT on the business. A derived question is how to integrate new developments in existing business and ICT systems. The final question is how to synchronise changes in business and ICT systems. In particular, how can we define a migration and transformation path in order to reduce the inherent risks of innovation? The answers for these questions can be found in the tight integration of business and ICT policies and management of the transformation of business and ICT. Cap Gemini regards integrated architectural design of business and ICT system as the prime means to establish this integration of policies and transformation and to realise ICT enabled business innovation. The core of this integrated architectural design approach is the Integrated Architecture Framework (IAF) that relates the architectural description of the business architecture with that of the ICT system architecture that supports the business. In this way, the impact of new business models on ICT systems can be evaluated quickly, and the other way around, the consequences of technology innovations can be assessed at the business level. The role and objectives of Architectural Design based on IAF is depicted in the above figure. The business vision and the ICT vision of the enterprise are aligned through an integrated architectural design of Business and ICT system. IAF supports this alignment. The Architectural Design is input for the business and ICT transformation that results in a new ICT enabled Enterprise. The alignment of the business and ICT vision in the architectural design goes further than only a simple supporting role for ICT in the existing business processes. ICT is also used in an innovative way as enabler for renewed or even totally new business. This new ICT enabled Enterprise will show new forms of organisation, new business processes, new products, new services and new channels and relations to the customer, which are only possible by designing the business and the supporting ICT systems as one co-operating whole.
  2. The four main architecture areas of IAF are based on a “holistic” view on business and ICT system of the ICT enabled enterprise. In this view, the business system is seen as two interrelated network systems. The Business processes consist of communicating and collaborating people in the role of employee, and of organisational units such as teams, departments. The business processes are organised as one or more supply chains of individuals, organisational units and companies working together in delivering products or services to the customers. The environment of a company is seen as network connecting the company with customers, suppliers and other third parties. Information and knowledge are important enablers of the business. The people in the business processes are supported by an Information provision system formed by people and organisational units in specific information and knowledge oriented roles such as information provider, information user and information manager. The same people and units that already have a business role in the business processes may perform these information roles. The information provision enables the business by supporting the creation, processing, exchange, storage and use of information and knowledge. The Information provision in fact acts as the collective memory and frame of reference of the organisation. The ICT system that supports the business is also seen as two interrelated systems: the information system(s) and the technology infrastructure. The information system(s) encompass a network of communicating and co-operating software components that deliver IS (automated) services to the people that have a business role and/or information role in the business system. These automated services enable the communication and control in the business processes, and the creation, processing, exchange, storage and use of information and knowledge in the information provision. The technology infrastructure is seen as a network of communicating and co-operating hardware devices and system software and middleware. The Technology Infrastructure (TI) delivers processing, communication and storage capabilities to the information systems and human/computer interfaces to the people in the business system. The next four slides provide an overview of WHAT is designed in the four architecture areas.
  3. This slide shows how C OBI T fits into the hierarchy—from business drivers at the top, down to specific governance processes and procedures. C OBI T is the bridge between business and enterprise governance requirements and specific IT governance practices.