www.club27001.com - ISO 27001 Blog for IT Security Professional
1 2 3 4 5 6 7 8
1
รวบรวมกฎหมาย กฎระเบียบดานเทคโนโลยี
สารสนเทศที่ตองปฏิบัติ
2
รวบรวมขอมูลเอกสารความรู และศึกษา
มาตรฐานระบบการจัดการความมั่นคงปลอดภัย
ของสารสนเทศ ISO27001:2013
3
รวบรวม Incident ของระบบสารสนเทศ เชน
ระบบลม, รายงานปญหาไวรัส มัลแวรตางๆ
เปนตน
4
สรุปเหตุผลและความจําเปนในการจัดทําระบบ
การจัดการความมั่นคงปลอดภัยของสารสนเทศ
ISO27001:2013
5
(ราง)กําหนดขอบเขตการจัดทําระบบฯ โดย
กําหนดเปนระบบงาน หนวยงาน หรือทั้งองคกร
6 นําเสนอขอมูลตอผูบริหารเพื่อพิจารณา
ชวงเวลาดําเนินการ
ผูรับผิดชอบกิจกรรมลําดับ
ISO 27001:2013 PRJECT MASTER PLAN
ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com
หนา 1/2
6 นําเสนอขอมูลตอผูบริหารเพื่อพิจารณา
7
กําหนดคณะทํางานระบบฯ ประกอบดวย
ตัวแทนหนวยงานที่อยูในขอบเขตระบบ
ISO27001
8
คณะทํางานฯ ศึกษาขอกําหนดของมาตรฐาน
ISO27001
9
คณะทํางานฯ สํารวจสถานะปจจุบันของระบบ
สารสนเทศ เปรียบเทียบกับขอกําหนด
ISO27001 (Gap Analysis)
10
กําหนดนโยบายความมั่นคงปลอดภัยของ
สารสนเทศ และจัดทําเอกสารตางๆ
11
ฝกอบรมใหความรูแกพนักงาน และผูเกี่ยวของ
(รวมผูรับเหมา)
ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com
หนา 1/2
www.club27001.com - ISO 27001 Blog for IT Security Professional
1 2 3 4 5 6 7 8
12
ดําเนินระบบตามแนวทางที่กําหนด และเฝา
ระวังตรวจวัดตามแผนงาน
13
ตรวจประเมินภายในระบบการจัดการความ
มั่นคงปลอดภัยของสารสนเทศและแกไข
ขอบกพรอง
14 รายงานผลการทําระบบ ISO27001 ตอผูบริหาร
ลําดับ กิจกรรม ผูรับผิดชอบ
ชวงเวลาดําเนินการ
ISO 27001:2013 PRJECT MASTER PLAN
ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com
หนา 2/2
ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com
หนา 2/2

ISO 27001:2013 project master plan

  • 1.
    www.club27001.com - ISO27001 Blog for IT Security Professional 1 2 3 4 5 6 7 8 1 รวบรวมกฎหมาย กฎระเบียบดานเทคโนโลยี สารสนเทศที่ตองปฏิบัติ 2 รวบรวมขอมูลเอกสารความรู และศึกษา มาตรฐานระบบการจัดการความมั่นคงปลอดภัย ของสารสนเทศ ISO27001:2013 3 รวบรวม Incident ของระบบสารสนเทศ เชน ระบบลม, รายงานปญหาไวรัส มัลแวรตางๆ เปนตน 4 สรุปเหตุผลและความจําเปนในการจัดทําระบบ การจัดการความมั่นคงปลอดภัยของสารสนเทศ ISO27001:2013 5 (ราง)กําหนดขอบเขตการจัดทําระบบฯ โดย กําหนดเปนระบบงาน หนวยงาน หรือทั้งองคกร 6 นําเสนอขอมูลตอผูบริหารเพื่อพิจารณา ชวงเวลาดําเนินการ ผูรับผิดชอบกิจกรรมลําดับ ISO 27001:2013 PRJECT MASTER PLAN ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com หนา 1/2 6 นําเสนอขอมูลตอผูบริหารเพื่อพิจารณา 7 กําหนดคณะทํางานระบบฯ ประกอบดวย ตัวแทนหนวยงานที่อยูในขอบเขตระบบ ISO27001 8 คณะทํางานฯ ศึกษาขอกําหนดของมาตรฐาน ISO27001 9 คณะทํางานฯ สํารวจสถานะปจจุบันของระบบ สารสนเทศ เปรียบเทียบกับขอกําหนด ISO27001 (Gap Analysis) 10 กําหนดนโยบายความมั่นคงปลอดภัยของ สารสนเทศ และจัดทําเอกสารตางๆ 11 ฝกอบรมใหความรูแกพนักงาน และผูเกี่ยวของ (รวมผูรับเหมา) ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com หนา 1/2
  • 2.
    www.club27001.com - ISO27001 Blog for IT Security Professional 1 2 3 4 5 6 7 8 12 ดําเนินระบบตามแนวทางที่กําหนด และเฝา ระวังตรวจวัดตามแผนงาน 13 ตรวจประเมินภายในระบบการจัดการความ มั่นคงปลอดภัยของสารสนเทศและแกไข ขอบกพรอง 14 รายงานผลการทําระบบ ISO27001 ตอผูบริหาร ลําดับ กิจกรรม ผูรับผิดชอบ ชวงเวลาดําเนินการ ISO 27001:2013 PRJECT MASTER PLAN ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com หนา 2/2 ติดตามขอมูลเกี่ยวกับ ISO27001 ไดที่ www.club27001.com หนา 2/2