หลักสูตรอบรมสำหรับ CSC และ CSP (ผู้บริหาร)
Cloud Security Standard for Executive — การเตรียมความพร้อมด้านการกำกับดูแลและบริหารจัดการความปลอดภัยคลาวด์ เพื่อรองรับนโยบาย Cloud First Policy
- หน้าแรก
- หลักสูตรอบรม
- สำหรับ CSC และ CSP (ผู้บริหาร)
หลักสูตรมุ่งสร้างความเข้าใจต่อประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ ว่าด้วยมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ระบบคลาวด์ พ.ศ. 2567 ซึ่งประกาศในราชกิจจานุเบกษาเมื่อวันที่ 10 กันยายน 2567 และจะมีผลบังคับใช้เมื่อพ้นกำหนดสองปีนับจากวันประกาศ คือวันที่ 10 กันยายน 2569 เนื้อหาเริ่มจากบริบทของเหตุการณ์ข้อมูลรั่วไหลจำนวนมากบน Dark Web และเทียบเคียงกับแนวทางของต่างประเทศ ได้แก่ Federal Cloud Computing Strategy ของสหรัฐอเมริกา และ Government Commercial Cloud ของสิงคโปร์ ก่อนเข้าสู่กรอบการทำงานทั้งด้านการกำกับดูแลและด้านปฏิบัติการ การติดตามการใช้งาน การประเมินผู้ให้บริการ และการรายงานผล
01รายการหลักสูตรที่เปิดสอน
02คุณสมบัติผู้อบรม
- ผู้บริหารระดับสูง (Executive) ของหน่วยงานของรัฐ
- ผู้บริหารของหน่วยงานควบคุมหรือกำกับดูแล
- ผู้บริหารของหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ (CII)
- ผู้มีอำนาจกำหนดนโยบาย อนุมัติงบประมาณ และจัดสรรทรัพยากรบุคคลของหน่วยงาน
03ประโยชน์ที่ได้รับ
- รับทราบแนวทางการประเมินช่องว่าง (Gap Analysis) และสถานะความพร้อมผ่าน Cloud Security Checklist
- นำแนวทางไปใช้วางแผนงบประมาณและทรัพยากรบุคคลเพื่อรองรับการปฏิบัติตามกฎหมาย
- เสริมสร้างเครือข่ายความร่วมมือระหว่างหน่วยงานผู้ใช้บริการและผู้ให้บริการคลาวด์
04รายละเอียดของเนื้อหาการอบรม
นำเสนอในมุมมองเชิงกำกับดูแลและเชิงกลยุทธ์ กระชับและเชื่อมโยงกับการตัดสินใจของผู้บริหารโดยตรง ตามวัตถุประสงค์ของหลักสูตร 3 ข้อ
- เสริมสร้างความรู้ความเข้าใจสาระสำคัญของมาตรฐานฯ และเอกสารที่เกี่ยวข้องสำหรับผู้บริหารระดับสูง
- ชี้แจงบทบาทหน้าที่และความรับผิดชอบของผู้บริหารระดับสูงตามแนวทางการกำกับดูแล
- ถ่ายทอดกลยุทธ์การประเมินความพร้อมเบื้องต้น (Checklist Strategy) เพื่อลดความเสี่ยงจากการไม่สอดคล้องตามข้อกำหนด
05Course Outline
หัวข้อที่ 1 — บริบทและความจำเป็นของมาตรฐานคลาวด์
- สถานการณ์ข้อมูลรั่วไหลจำนวนมากบน Dark Web
- Federal Cloud Computing Strategy (สหรัฐอเมริกา)
- Government Commercial Cloud (สิงคโปร์)
- นโยบาย Cloud First Policy ของประเทศไทย
หัวข้อที่ 2 — สาระสำคัญของมาตรฐานฯ พ.ศ. 2567
- ประกาศในราชกิจจานุเบกษา วันที่ 10 กันยายน 2567
- วันมีผลบังคับใช้ วันที่ 10 กันยายน 2569
- เอกสารและประกาศที่เกี่ยวข้องกับมาตรฐาน
หัวข้อที่ 3 — บทบาทและความรับผิดชอบของผู้บริหารระดับสูง
- กรอบการทำงานด้านการกำกับดูแล (Governance)
- กรอบการทำงานด้านปฏิบัติการ
- การติดตามการใช้งานระบบคลาวด์
- การประเมินผู้ให้บริการและการรายงานผล
หัวข้อที่ 4 — กลยุทธ์การประเมินความพร้อมเบื้องต้น
- Checklist Strategy
- การวิเคราะห์ช่องว่าง (Gap Analysis)
- Cloud Security Checklist
- การวางแผนงบประมาณและทรัพยากรบุคคล

