TOP
HOME
SITEMAP
สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์
Electronic Transactions Development Agency
คธอ.
คธอ.
คณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์
ความเป็นมา
รายชื่อคณะกรรมการ
อำนาจหน้าที่
คณะอนุกรรมการ
ยุทธศาสตร์ กฎหมาย มาตรฐาน
ยุทธศาสตร์
แผนยุทธศาสตร์เกี่ยวกับธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2564-2565
แผนยุทธศาสตร์เกี่ยวกับธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2566-2570
กฎหมาย
มาตรฐาน
ประกาศรายชื่อหน่วยงาน
รายชื่อหน่วยงานผ่านความเห็นชอบการจัดทำนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
รายชื่อหน่วยงานผ่านความเห็นชอบการจัดทำนโยบายและแนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคล
ข้อมูลข่าวสาร
ข่าวประชาสัมพันธ์
บทความ
ข้อมูลสถิติ
เอกสารที่เกี่ยวข้อง
การกำกับดูแล
การกำกับดูแล
ธุรกิจบริการ Digital ID
บริการแพลตฟอร์มดิจิทัล
เกี่ยวกับ สพธอ.
เกี่ยวกับ สพธอ.
ประวัติความเป็นมา
วิสัยทัศน์ พันธกิจ
โครงสร้าง อํานาจหน้าที่
โครงสร้าง
หน้าที่และอำนาจ
คณะกรรมการกำกับ
โครงสร้างคณะกรรมการกำกับ
การประชุมของคณะกรรมการกำกับ
คณะอนุกรรมการ
แผนการประชุมคณะกรรมการกำกับ
คณะผู้บริหาร
กฎหมาย อื่นๆ
การกำกับดูแลกิจการที่ดี
ภารกิจและหน้าที่รับผิดชอบ
ยุทธศาสตร์ แผนปฏิบัติการ
นโยบายและแผนที่เกี่ยวข้อง
รายงานประจำปี และรายงานงบการเงิน
รายงานประจำปี
รายงานงบการเงิน
รายงานผลการดำเนินงาน
รายงานคณะกรรมการตรวจสอบ สพธอ.
คํารับรอง และรายงานผลการปฏิบัติราชการ
คำรับรองการปฏิบัติงาน
รายงานผลการดำเนินงานโครงการ
รายงานผลการปฏิบัติงานตามคำรับรองการปฏิบัติงาน
รายงานผลการประเมินความคุ้มค่าการดำเนินงาน
รายงานผลการดำเนินงานตามแผนปฏิบัติการป้องกันและปราบปรามการทุจริต
การบริหารและพัฒนาทรัพยากรบุคคล
นโยบายการบริหารและพัฒนาทรัพยากรบุคคล
หลักเกณฑ์การบริหารและพัฒนาทรัพยากรบุคคล
รายงานผลการบริหารและพัฒนาทรัพยากรประจำปี
ตราสัญลักษณ์
ศูนย์ข้อมูลข่าวสาร
ทำเนียบคณะกรรมการฯ
คณะกรรมการบริหาร (ชุดเก่า)
โครงสร้างคณะกรรมการบริหาร
การประชุมของคณะกรรมการบริหาร
คณะอนุกรรมการ
แผนการประชุมคณะกรรมการบริหาร
ITA ETDA
นโยบายองค์กร
การคุ้มครองข้อมูลส่วนบุคคล
ประกาศนโยบายความมั่นคงปลอดภัยสารสนเทศ
นโยบายธรรมาภิบาลข้อมูล (Data Governance Policy)
แผนบริหารความเสี่ยง
บริการของเรา
บริการของเรา
บริการดิจิทัลและโครงสร้าง
Digital Service Sandbox
NRCA
e-Document
Speed up e-licensing
Web Validation
e-Tax Invoice by Email
TEDA Schemas by ETDA
Digital Trade
ข้อเสนอแนะ มาตรฐาน และการรับรอง
ข้อเสนอแนะมาตรฐาน (ETDA Recommendation)
การรับรองระบบการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ ตามมาตรฐาน ISO/IEC 27001
การรับรองระบบสารสนเทศของผู้ให้บริการ e-Tax invoice & Receipt
การรับรองระบบสารสนเทศของผู้ให้บริการจัดทำและนำส่งข้อมูลอิเล็กทรอนิกส์ (EDSP)
การรับรองระบบพิมพ์ออก (Print out)
การรับรองระบบควบคุมการประชุมผ่านสื่ออิเล็กทรอนิกส์ (e-Meeting)
ระบบการลงคะแนนผ่านสื่ออิเล็กทรอนิกส์ (e-voting)
กฎหมายดิจิทัล
Digital Law
บริการข้อมูลเปิด (Open Data)
Digital Service Auditor Program
สถิติและข้อมูล
ศูนย์ช่วยเหลือและจัดการปัญหาออนไลน์
ADTE
Digital Workforce & Literacy
ETDA Local Digital Coach (ELDC)
ETDA DIGITAL CITIZEN (EDC)
AIGPC
Digital ID & VC
คลังความรู้
คลังความรู้
แบ่งปันความรู้
บทความ
ความร่วมมือระหว่างประเทศ
การกำกับดูแลอินเทอร์เน็ต
เคล็ดลับความปลอดภัย
กฎหมาย สพธอ.
ศัพท์ชวนรู้
เอกสารเผยแพร่
e-Transaction & Digtal Law
กฎหมายธุรกรรมทางอิเล็กทรอนิกส์
กฎหมายดิจิทัลอื่น
กฎหมายคุ้มครองข้อมูลส่วนบุคคล
กฎหมายโทรคมนาคม
กฎหมายทรัพย์สินทางปัญญาที่เกี่ยวข้องกับธุรกรรมทางอิเล็กทรอนิกส์
กฎหมายการกระทำความผิดเกี่ยวกับคอมพิวเตอร์
กฏหมายต่างประเทศ
กฎหมายอื่นๆ
ETDA Resource Center
ข่าวสารและกิจกรรม
ข่าวสารและกิจกรรม
ข่าวประชาสัมพันธ์
ประกาศสำนักงาน
ประกาศจัดซื้อจัดจ้าง
การจัดซื้อจัดจ้างปีปัจจุบัน
แผนปฎิบัติการจัดซื้อจัดจ้าง
ประกาศผู้ชนะรายไตรมาส
รายงานจัดซื้อจัดจ้างประจำเดือน
รายงานการวิเคราะห์ผลร้อยละของจำนวนงบประมาณ
สรุปการจัดซื้อจัดจ้างที่ผ่านมา
ประกาศรับสมัครงาน
องค์กรสัมพันธ์
ปฏิทินกิจกรรม
ติดต่อเรา
ติดต่อเรา
ที่ตั้งหน่วยงาน
รับเรื่องร้องเรียน
ถาม-ตอบ
แชทกับ ETDA
search
Search for:
Sitemap
Sitemap Descriptions
คธอ.
คณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์
ความเป็นมา
รายชื่อคณะกรรมการ
อำนาจหน้าที่
คณะอนุกรรมการ
ยุทธศาสตร์ กฎหมาย มาตรฐาน
ยุทธศาสตร์
กฎหมาย
มาตรฐาน
ประกาศรายชื่อหน่วยงาน
รายชื่อหน่วยงานผ่านความเห็นชอบการจัดทำนโยบายและแนวปฏิบัติในการรักษาความมั่นคงปลอดภัยด้านสารสนเทศ
รายชื่อหน่วยงานผ่านความเห็นชอบการจัดทำนโยบายและแนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคล
ข้อมูลข่าวสาร
ข่าวประชาสัมพันธ์
บทความ
ข้อมูลสถิติ
เอกสารที่เกี่ยวข้อง
การกำกับดูแล
ธุรกิจบริการ Digital ID
บริการแพลตฟอร์มดิจิทัล
เกี่ยวกับ สพธอ.
ประวัติความเป็นมา
วิสัยทัศน์ พันธกิจ
โครงสร้าง อํานาจหน้าที่
โครงสร้าง
หน้าที่และอำนาจ
คณะกรรมการกำกับ
โครงสร้างคณะกรรมการกำกับ
การประชุมของคณะกรรมการกำกับ
คณะอนุกรรมการ
แผนการประชุมคณะกรรมการกำกับ
คณะผู้บริหาร
กฎหมาย อื่นๆ
การกำกับดูแลกิจการที่ดี
ภารกิจและหน้าที่รับผิดชอบ
ยุทธศาสตร์ แผนปฏิบัติการ
นโยบายและแผนที่เกี่ยวข้อง
รายงานประจำปี และรายงานงบการเงิน
รายงานประจำปี
รายงานงบการเงิน
รายงานผลการดำเนินงาน
รายงานคณะกรรมการตรวจสอบ สพธอ.
คํารับรอง และรายงานผลการปฏิบัติราชการ
คำรับรองการปฏิบัติงาน
รายงานผลการดำเนินงานโครงการ
รายงานผลการปฏิบัติงานตามคำรับรองการปฏิบัติงาน
รายงานผลการประเมินความคุ้มค่าการดำเนินงาน
รายงานผลการดำเนินงานตามแผนปฏิบัติการป้องกันและปราบปรามการทุจริต
การบริหารและพัฒนาทรัพยากรบุคคล
นโยบายการบริหารและพัฒนาทรัพยากรบุคคล
หลักเกณฑ์การบริหารและพัฒนาทรัพยากรบุคคล
รายงานผลการบริหารและพัฒนาทรัพยากรประจำปี
ตราสัญลักษณ์
ศูนย์ข้อมูลข่าวสาร
ทำเนียบคณะกรรมการฯ
คณะกรรมการบริหาร (ชุดเก่า)
ITA ETDA
นโยบายองค์กร
การคุ้มครองข้อมูลส่วนบุคคล
ประกาศนโยบายความมั่นคงปลอดภัยสารสนเทศ
นโยบายธรรมาภิบาลข้อมูล (Data Governance Policy)
แผนบริหารความเสี่ยง
บริการของเรา
บริการดิจิทัลและโครงสร้าง
Digital Service Sandbox
NRCA
e-Document
Digital Trade
ข้อเสนอแนะ มาตรฐาน และการรับรอง
ข้อเสนอแนะมาตรฐาน (ETDA Recommendation)
การรับรองระบบการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ ตามมาตรฐาน ISO/IEC 27001
การรับรองระบบสารสนเทศของผู้ให้บริการ e-Tax invoice & Receipt
การรับรองระบบสารสนเทศของผู้ให้บริการจัดทำและนำส่งข้อมูลอิเล็กทรอนิกส์ (EDSP)
การรับรองระบบพิมพ์ออก (Print out)
การรับรองระบบควบคุมการประชุมผ่านสื่ออิเล็กทรอนิกส์ (e-Meeting)
ระบบการลงคะแนนผ่านสื่ออิเล็กทรอนิกส์ (e-voting)
กฎหมายดิจิทัล
Digital Law
บริการข้อมูลเปิด (Open Data)
Digital Service Auditor Program
สถิติและข้อมูล
ศูนย์ช่วยเหลือและจัดการปัญหาออนไลน์
ADTE
Digital Workforce & Literacy
ETDA Local Digital Coach (ELDC)
ETDA DIGITAL CITIZEN (EDC)
AIGPC
Digital ID & VC
คลังความรู้
แบ่งปันความรู้
บทความ
ความร่วมมือระหว่างประเทศ
การกำกับดูแลอินเทอร์เน็ต
เคล็ดลับความปลอดภัย
กฎหมาย สพธอ.
ศัพท์ชวนรู้
เอกสารเผยแพร่
e-Transaction & Digtal Law
กฎหมายธุรกรรมทางอิเล็กทรอนิกส์
กฎหมายดิจิทัลอื่น
ETDA Resource Center
ข่าวสารและกิจกรรม
ข่าวประชาสัมพันธ์
ประกาศสำนักงาน
ประกาศจัดซื้อจัดจ้าง
ประกาศรับสมัครงาน
องค์กรสัมพันธ์
ปฏิทินกิจกรรม
ติดต่อเรา
ที่ตั้งหน่วยงาน
รับเรื่องร้องเรียน
ถาม-ตอบ
แชทกับ ETDA
ข้อเสนอแนะมาตรฐานและการรับรอง
หน้าหลัก
บริการของเรา
ข้อเสนอแนะมาตรฐานและการรับรอง
การรับรองระบบการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ ตามมาตรฐาน ISO/IEC 27001
การรับรองระบบการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ ตามมาตรฐาน ISO/IEC 27001
Information Security Management System Certification: ISO/IEC 27001
หน้าแรก
|
เอกสารที่เกี่ยวข้อง
|
ค้นหาใบรับรอง
มาตรฐาน
สากล
เป็นที่ยอมรับทั่วโลก
เพิ่ม
ความเชื่อมั่น
ต่อลูกค้าและผู้ใช้บริการ
คุ้มครอง
ข้อมูลสำคัญ
ลดความเสี่ยงด้านไซเบอร์
เสริม
ศักยภาพธุรกิจ
พร้อมเติบโตอย่างยั่งยืน
ขอรับบริการ >
ข้อมูลบริการ ISMS ของเรา
มาตรฐาน ISO/IEC 27001:2022
ระบบการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ (Information Security Management System - ISMS)
ISO/IEC 27001 เป็นมาตรฐานสากลที่กำหนดข้อกำหนดสำหรับการจัดทำ ดำเนินการ และปรับปรุงอย่างต่อเนื่องของ โดยยึดหลักการบริหารความเสี่ยง (Risk-based Approach) มาตรฐานนี้มุ่งเน้นให้องค์กรสามารถบริหารจัดการและปกป้องข้อมูลอย่างเป็นระบบ ครอบคลุมทั้งด้านบุคลากร (People), กระบวนการ (Process) และเทคโนโลยี (Technology) โดยมุ่งเน้นการรักษาความมั่นคงปลอดภัยตามหลักการ CIA Triad ประกอบด้วย Confidentiality (ความลับ), Integrity (ความถูกต้องครบถ้วน) และ Availability (ความพร้อมใช้งาน)
โครงสร้างหลักของมาตรฐาน (Core Structure)
มาตรฐานนี้ ประกอบด้วย 2 ส่วนสำคัญที่ทำงานร่วมกัน:
1. ข้อกำหนดพื้นฐาน (Management System Clauses 4-10)
เน้นการบริหารจัดการเชิงกลยุทธ์ตามวงจร PDCA (Plan-Do-Check-Act) เพื่อการปรับปรุงอย่างต่อเนื่อง:
(วางแผน):
กำหนดบริบทองค์กร ความมุ่งมั่นของผู้นำ และ การประเมินความเสี่ยง (Risk Assessment)
Do (ปฏิบัติ):
การสนับสนุนทรัพยากร และนำมาตรการจัดการความเสี่ยงไปปฏิบัติจริง
Check (ตรวจสอบ):
การตรวจประเมินภายใน (Internal Audit) และการทบทวนโดยฝ่ายบริหาร
Act (ปรับปรุง):
การจัดการข้อบกพร่องและการพัฒนาระบบอย่างต่อเนื่อง
2. มาตรการควบคุมความปลอดภัย (Annex A Security Controls)
รายการมาตรการควบคุมที่องค์กรเลือกใช้ตามความเหมาะสมของความเสี่ยง (Statement of Applicability) แบ่งออกเป็น 4 หมวดหลัก (อ้างอิงเวอร์ชัน 2022):
Organizational Controls:
มาตรการด้านองค์กรและนโยบาย
People Controls:
มาตรการด้านทรัพยากรบุคคล
Physical Controls:
มาตรการทางกายภาพและสภาพแวดล้อม
Technological Controls:
มาตรการเชิงเทคนิคและการจัดการความปลอดภัยสารสนเทศ
วงจรการตรวจประเมินและให้การรับรอง (Certification Cycle)
ETDA ให้บริการตรวจประเมินและรับรองระบบการจัดการความมั่นคงปลอดภัยสารสนเทศ (ISMS) ตามมาตรฐานสากล โดยครอบคลุมวงจรการรับรอง 3 ปี (3-Year Certification Cycle) เพื่อสร้างความมั่นใจในมาตรฐานความปลอดภัยอย่างต่อเนื่อง ดังนี้:
ทำไมต้องรับรองกับ ETDA
มุ่งยกระดับองค์กรไทยให้มีความปลอดภัยทาง Cyber & Privacy ทัดเทียมสากล
ตรวจประเมินด้วยความโปร่งใสและเป็นกลาง
ช่วยลดความเสี่ยง เสริมความมั่นคงปลอดภัยให้ระบบ ISMS ของท่าน
พร้อมให้บริการทั้งภาครัฐและภาคเอกชน
หนังสือรับรองจาก ETDA เป็นเครื่องหมายความน่าเชื่อถือในการจัดการความมั่นคงปลอดภัยด้านสารสนเทศ
ข้อมูลที่ท่านต้องยื่นประกอบคำขอรับบริการ
สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ (สพธอ.) มีภาระกิจในการดำเนินการให้การตรวจประเมินและรับรองระบบการจัดการตามมาตรฐาน ISO/IEC27001 โดยมีความมุ่งมั่นให้บริการตรวจประเมินและรับรองระบบมาตรฐานอย่างมีคุณภาพ ดำเนินการด้วยความโปร่งใส เป็นธรรม เป็นกลาง น่าเชื่อถือและให้ผลที่ถูกต้องสอดคล้องตามมาตรฐานสากล เพื่อความพึงพอใจของลูกค้าและพัฒนาอย่างต่อเนื่อง
information
เอกสารที่เกี่ยวข้อง
ค้นหาใบรับรอง