หลักสูตรอบรมสำหรับ CSC และ CSP (ผู้บริหาร)

Cloud Security Standard for Executive — การเตรียมความพร้อมด้านการกำกับดูแลและบริหารจัดการความปลอดภัยคลาวด์ เพื่อรองรับนโยบาย Cloud First Policy

  • หน้าแรก
  • หลักสูตรอบรม
  • สำหรับ CSC และ CSP (ผู้บริหาร)
หลักสูตรมุ่งสร้างความเข้าใจต่อประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ว่าด้วยมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 ซึ่งประกาศในราชกิจจานุเบกษาเมื่อวันที่ 10 กันยายน 2567 และจะมีผลบังคับใช้เมื่อพ้นกำหนดสองปีนับจากวันประกาศ คือวันที่ 10 กันยายน 2569 เนื้อหาเริ่มจากบริบทของเหตุการณ์ข้อมูลรั่วไหลจำนวนมากบน Dark Web และเทียบเคียงกับแนวทางของต่างประเทศ ได้แก่ Federal Cloud Computing Strategy ของสหรัฐอเมริกา และ Government Commercial Cloud ของสิงคโปร์ ก่อนเข้าสู่กรอบการทำงานทั้งด้านการกำกับดูแลและด้านปฏิบัติการ การติดตามการใช้งาน การประเมินผู้ให้บริการ และการรายงานผล

01รายการหลักสูตรที่เปิดสอน

Executive

มาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 (Cloud Security Standard for Executive)

หลักสูตรสำหรับผู้บริหารระดับสูงออนไลน์ · เรียนด้วยตนเอง

02คุณสมบัติผู้อบรม

  • ผู้บริหารระดับสูง (Executive) ของหน่วยงานของรัฐ
  • ผู้บริหารของหน่วยงานควบคุมหรือกำกับดูแล
  • ผู้บริหารของหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII)
  • ผู้มีอำนาจกำหนดนโยบาย อนุมัติงบประมาณ และจัดสรรทรัพยากรบุคคลของหน่วยงาน

03ประโยชน์ที่ได้รับ

  • รับทราบแนวทางการประเมินช่องว่าง (Gap Analysis) และสถานะความพร้อมผ่าน Cloud Security Checklist
  • นำแนวทางไปใช้วางแผนงบประมาณและทรัพยากรบุคคลเพื่อรองรับการปฏิบัติตามกฎหมาย
  • เสริมสร้างเครือข่ายความร่วมมือระหว่างหน่วยงานผู้ใช้บริการและผู้ให้บริการคลาวด์

04รายละเอียดของเนื้อหาการอบรม

นำเสนอในมุมมองเชิงกำกับดูแลและเชิงกลยุทธ์ กระชับและเชื่อมโยงกับการตัดสินใจของผู้บริหารโดยตรง ตามวัตถุประสงค์ของหลักสูตร 3 ข้อ

  • เสริมสร้างความรู้ความเข้าใจสาระสำคัญของมาตรฐานฯ และเอกสารที่เกี่ยวข้องสำหรับผู้บริหารระดับสูง
  • ชี้แจงบทบาทหน้าที่และความรับผิดชอบของผู้บริหารระดับสูงตามแนวทางการกำกับดูแล
  • ถ่ายทอดกลยุทธ์การประเมินความพร้อมเบื้องต้น (Checklist Strategy) เพื่อลดความเสี่ยงจากการไม่สอดคล้องตามข้อกำหนด

05Course Outline

หัวข้อที่ 1 — บริบทและความจำเป็นของมาตรฐานคลาวด์

  • สถานการณ์ข้อมูลรั่วไหลจำนวนมากบน Dark Web
  • Federal Cloud Computing Strategy (สหรัฐอเมริกา)
  • Government Commercial Cloud (สิงคโปร์)
  • นโยบาย Cloud First Policy ของประเทศไทย

หัวข้อที่ 2 — สาระสำคัญของมาตรฐานฯ พ.ศ. 2567

  • ประกาศในราชกิจจานุเบกษา วันที่ 10 กันยายน 2567
  • วันมีผลบังคับใช้ วันที่ 10 กันยายน 2569
  • เอกสารและประกาศที่เกี่ยวข้องกับมาตรฐาน

หัวข้อที่ 3 — บทบาทและความรับผิดชอบของผู้บริหารระดับสูง

  • กรอบการทำงานด้านการกำกับดูแล (Governance)
  • กรอบการทำงานด้านปฏิบัติการ
  • การติดตามการใช้งานระบบคลาวด์
  • การประเมินผู้ให้บริการและการรายงานผล

หัวข้อที่ 4 — กลยุทธ์การประเมินความพร้อมเบื้องต้น

  • Checklist Strategy
  • การวิเคราะห์ช่องว่าง (Gap Analysis)
  • Cloud Security Checklist
  • การวางแผนงบประมาณและทรัพยากรบุคคล