āļ­āļĢāļļāļ“āļĩ āļŠāļąāļĒāļŠāļ§āļąāļŠāļ”āļīāđŒ
āļ™āļąāļāļ§āļīāļˆāļąāļĒ
āļĻāļđāļ™āļĒāđŒāđ€āļŠāļĩāđˆāļĒāļ§āļŠāļēāļāļ™āļ§āļąāļ•āļāļĢāļĢāļĄāļŦāļļāđˆāļ™āļĒāļ™āļ•āđŒāđāļĨāļ°āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļˆāļąāļāļĢāļāļĨāļ­āļąāļ•āđ‚āļ™āļĄāļąāļ•āļī (āļĻāļ™āļĒ.)

     āļāļēāļĢāļžāļąāļ’āļ™āļēāļ™āļ§āļąāļ•āļāļĢāļĢāļĄ āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™āļ—āļĩāđˆāļĒāļ­āļĄāļĢāļąāļšāđāļĨāļ°āļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļ•āļĨāļēāļ”  āļĄāļĩāļĄāļđāļĨāļ„āđˆāļēāđ€āļŠāļīāļ‡āļžāļēāļ“āļīāļŠāļĒāđŒ āļŠāļēāļĄāļēāļĢāļ–āļ‚āļēāļĒāđāļĨāļ°āļŠāļĢāđ‰āļēāļ‡āđ€āļ›āđ‡āļ™āļ˜āļļāļĢāļāļīāļˆāđ„āļ”āđ‰āļ™āļąāđ‰āļ™Â  āļ•āđ‰āļ­āļ‡āļĄāļĩāļ­āļ‡āļ„āđŒāļ›āļĢāļ°āļāļ­āļšāļŦāļĨāļēāļĒāļ›āļĢāļ°āļāļēāļĢ  āđ€āļŠāđˆāļ™ āļ„āļ§āļēāļĄāđƒāļŦāļĄāđˆ (Newness)   āļ„āļ§āļēāļĄāļ„āļīāļ”āļŠāļĢāđ‰āļēāļ‡āļŠāļĢāļĢāļ„āđŒ (Creative Thinking) āļĄāļĩāļ„āļ§āļēāļĄāđāļ•āļāļ•āđˆāļēāļ‡ āđ„āļĄāđˆāļ‹āđ‰āļģ āļŦāļĢāļ·āļ­āđ€āļĨāļĩāļĒāļ™āđāļšāļš āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāđ€āļŠāļīāļ‡āđ€āļĻāļĢāļĐāļāļāļīāļˆ (Economic Benefit) āļŦāļĢāļ·āļ­āļŠāļēāļĄāļēāļĢāļ–āļ‚āļĒāļēāļĒāļœāļĨāļŠāļĢāđ‰āļēāļ‡āļĄāļđāļĨāļ„āđˆāļēāđ€āļžāļīāđˆāļĄāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āđ„āļ”āđ‰

     āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļŠāļĢāđ‰āļēāļ‡āļ™āļ§āļąāļ•āļāļĢāļĢāļĄ āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļŦāļĨāļēāļāļŦāļĨāļēāļĒāļ§āļīāļ˜āļĩ āđ€āļŠāđˆāļ™ āļ„āļ§āļēāļĄāļ„āļīāļ”āļŠāļĢāđ‰āļēāļ‡āļŠāļĢāļĢāļ„āđŒ (Creative Thinking) āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāđāļāđ‰āļ›āļąāļāļŦāļē (Problem) āļāļēāļĢāļˆāļąāļ”āļāļēāļĢāđāļĨāļ°āļ•āđˆāļ­āļĒāļ­āļ”āļ­āļ‡āļ„āđŒāļ„āļ§āļēāļĄāļĢāļđāđ‰ (Knowledge Management) āđāļĨāļ°āļāļēāļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āđāļĨāļ°āļžāļąāļ’āļ™āļē (Improvement) āļ‹āļķāđˆāļ‡āļ§āļīāļ˜āļĩāļ™āļĩāđ‰āđ€āļ›āđ‡āļ™āļ—āļĩāđˆāļ™āļīāļĒāļĄ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļ›āļĢāļ°āļŦāļĒāļąāļ”āļ—āļąāđ‰āļ‡āđ€āļ§āļĨāļēāđāļĨāļ°āļ‡āļšāļ›āļĢāļ°āļĄāļēāļ“ āļ­āļĩāļāļ—āļąāđ‰āļ‡āļĄāļĩāđ‚āļ­āļāļēāļŠāļŠāļģāđ€āļĢāđ‡āļˆāļŠāļđāļ‡ āļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āđƒāļŠāđ‰āđ„āļ”āđ‰āļ—āļąāđ‰āļ‡ āļ™āļ§āļąāļ•āļāļĢāļĢāļĄāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ (Process Innovation) āđāļĨāļ°āļ™āļ§āļąāļ•āļāļĢāļĢāļĄāļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ (Product Innovation) āļ§āļīāļ˜āļĩāļāļēāļĢāđ‚āļ”āļĒāļāļēāļĢāļĢāļ°āļ”āļĄāļ„āļ§āļēāļĄāļ„āļīāļ” āđ€āļžāļ·āđˆāļ­āļ„āđ‰āļ™āļŦāļēāļˆāļļāļ”āļšāļāļžāļĢāđˆāļ­āļ‡āļ‚āļ­āļ‡āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļŦāļĢāļ·āļ­āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāđ€āļ”āļīāļĄ āļ›āļĢāļ°āļāļ­āļšāļāļąāļšāļāļēāļĢāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļŦāļĢāļ·āļ­āļ„āļ§āļēāļĄāļžāļķāļ‡āļžāļ­āđƒāļˆāļ‚āļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰ āļ™āļģāļĄāļēāđƒāļŠāđ‰āđ€āļ›āđ‡āļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļ›āđ‰āļ­āļ™āđ€āļ‚āđ‰āļē (Input) āđ€āļžāļ·āđˆāļ­āđƒāļŠāđ‰āļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļŦāļēāļŠāļēāđ€āļŦāļ•āļļāđāļĨāļ°āļ›āļąāļˆāļˆāļąāļĒāļ—āļĩāđˆāđāļ—āđ‰āļˆāļĢāļīāļ‡āļ‚āļ­āļ‡āļ›āļąāļāļŦāļē āļ”āļąāļ‡āļ™āļąāđ‰āļ™ āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™āđ€āļžāļ·āđˆāļ­āļžāļąāļ’āļ™āļēāļ™āļ§āļąāļ•āļāļĢāļĢāļĄāļ”āđ‰āļ§āļĒāļ§āļīāļ˜āļĩāļ™āļĩāđ‰ āļˆāļķāļ‡āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļāļģāļŦāļ™āļ”āđāļœāļ™āđāļĨāļ°āļ§āļīāļ˜āļĩāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™ āđƒāļ™āļĢāļđāļ›āđāļšāļšāļ‚āļ­āļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ (Process Approach) āđ‚āļ”āļĒāļžāļīāļˆāļēāļĢāļ“āļēāļ–āļķāļ‡āļ„āļ§āļēāļĄāļŠāļąāļĄāļžāļąāļ™āļ˜āđŒāđāļĨāļ°āļ„āļ§āļēāļĄāđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļ—āļĩāđˆāļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āļāļąāļ™ āļĢāļđāļ›āđāļšāļšāļ™āļĩāđ‰āļŠāļēāļĄāļēāļĢāļ–āđƒāļŠāđ‰āđ„āļ”āđ‰āļāļąāļš āļ‡āļēāļ™ āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ āđāļĨāļ° āļāļīāļˆāļāļĢāļĢāļĄāļ—āļļāļāļ›āļĢāļ°āđ€āļ āļ— āļ™āļąāđˆāļ™āļ„āļ·āļ­ āļžāļīāļˆāļēāļĢāļ“āļēāļˆāļēāļ āļŠāđˆāļ§āļ™āļ›āļąāļˆāļˆāļąāļĒāļ™āļģāđ€āļ‚āđ‰āļē (Input) āļ„āļ·āļ­ āļ—āļĢāļąāļžāļĒāļēāļāļĢ āļ§āļąāļ•āļ–āļļāļ”āļīāļš āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ āļŠāļ™āļīāļ” āļ›āļĢāļ°āđ€āļ āļ— āļŠāļąāļ”āļŠāđˆāļ§āļ™ āļ›āļĢāļīāļĄāļēāļ“ āļ™āđ‰āļģāļŦāļ™āļąāļ āļ„āļ§āļēāļĄāļŠāļ·āđ‰āļ™ āļŊāļĨāļŊ āļŠāđˆāļ§āļ™āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ (Process) āļ„āļ·āļ­ āļ§āļīāļ˜āļĩāļāļēāļĢ āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™ āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļœāļĨāļīāļ• āđ„āļ”āđ‰āđāļāđˆ āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ­āļļāļ›āļāļĢāļ“āđŒ āļĢāļ°āļĒāļ°āđ€āļ§āļĨāļēāļāļēāļĢāļœāļĨāļīāļ• āļ­āļļāļ“āļŦāļ āļđāļĄāļī āļ„āļ§āļēāļĄāļ”āļąāļ™ āļĢāļ°āļšāļšāļ„āļ§āļšāļ„āļļāļĄ āļĢāļ°āļšāļš IT āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāđāļĨāļ°āļ„āļ§āļšāļ„āļļāļĄāļ„āļļāļ“āļ āļēāļž āļŊāļĨāļŊ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđ„āļ”āđ‰āļœāļĨāļœāļĨāļīāļ• (Output) āļ„āļ·āļ­ āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒ āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ āļšāļĢāļīāļāļēāļĢāđƒāļŦāļĄāđˆ āļŦāļĢāļ·āļ­āļ™āļ§āļąāļ•āļāļĢāļĢāļĄāđƒāļŦāļĄāđˆ āļ•āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢ

     āļŦāļĨāļąāļāļāļēāļĢ Process Approach āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡ āļ›āļąāļˆāļˆāļąāļĒāļ™āļģāđ€āļ‚āđ‰āļē (Input) āđ€āļŠāđˆāļ™ āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļ§āļąāļ•āļ–āļļāļ”āļīāļš āļŠāļąāļ”āļŠāđˆāļ§āļ™āļŦāļĢāļ·āļ­āļ›āļĢāļīāļĄāļēāļ“āļŊāļĨāļŊ āļāđ‡āļˆāļ°āļ—āļģāđƒāļŦāđ‰āļœāļĨāļœāļĨāļīāļ•āļŦāļĢāļ·āļ­āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āđ€āļ›āđ‡āļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđƒāļŦāļĄāđˆ āļŠāļģāļŦāļĢāļąāļšāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ (Process) āļŠāļēāļĄāļēāļĢāļ–āļˆāļģāđāļ™āļāđ€āļ›āđ‡āļ™ āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļœāļĨāļīāļ•āđƒāļ™āļ āļēāļ„āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄ āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļŦāļĢāļ·āļ­āļ§āļīāļ˜āļĩāļāļēāļĢ āđ€āļŠāđˆāļ™ āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩ/āđ€āļ›āļĨāļĩāđˆāļĒāļ™āļĢāļ°āļšāļš āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­ āļĢāļ°āļĒāļ°āđ€āļ§āļĨāļē āļ­āļļāļ“āļŦāļ āļđāļĄāļī āļ„āļ§āļēāļĄāļ”āļąāļ™ āļŊāļĨāļŊ āļ—āļģāđƒāļŦāđ‰āļœāļĨāļœāļĨāļīāļ•āļ—āļĩāđˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡ āđ€āļāļīāļ”āđ€āļ›āđ‡āļ™āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāđƒāļŦāļĄāđˆāđ€āļŠāđˆāļ™āļāļąāļ™ āļŠāļģāļŦāļĢāļąāļšāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—āļģāļ‡āļēāļ™āđƒāļ™āļ āļēāļ„āļ˜āļļāļĢāļāļīāļˆāļšāļĢāļīāļāļēāļĢ āđ€āļĄāļ·āđˆāļ­āļĄāļĩāļāļēāļĢāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļĢāļ°āļšāļš āđ€āļŠāđˆāļ™ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ‡āļēāļ™āļ„āļļāļ“āļ āļēāļž āļāļēāļĢāļ™āļģāļĢāļ°āļšāļš IT āļĄāļēāđƒāļŠāđ‰ āļŠāļēāļĄāļēāļĢāļ–āļĨāļ”āļ‚āļąāđ‰āļ™āļ•āļ­āļ™ āļāļēāļĢāļ‹āđ‰āļģāļ‹āđ‰āļ­āļ™ āđƒāļŠāđ‰āļ„āļ™āļ™āđ‰āļ­āļĒāļĨāļ‡ āļĨāļ”āļ„āļ§āļēāļĄāļœāļīāļ”āļžāļĨāļēāļ” āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļāļēāļĢāļ—āļģāļ‡āļēāļ™āđ€āļžāļīāđˆāļĄāļ‚āļķāđ‰āļ™ āđ€āļāļīāļ”āđ€āļ›āđ‡āļ™āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāđƒāļŦāļĄāđˆ āļ‹āļķāđˆāļ‡āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļŦāļĢāļ·āļ­āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāđƒāļŦāļĄāđˆāļ™āļĩāđ‰ āļŦāļēāļāļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡āļĢāļēāļĒāđ„āļ”āđ‰ āļŦāļĢāļ·āļ­āļĄāļđāļĨāļ„āđˆāļēāđ€āļŠāļīāļ‡āļžāļēāļ“āļīāļŠāļĒāđŒ āļāđ‡āļˆāļ°āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļ™āļ§āļąāļ•āļāļĢāļĢāļĄāđƒāļŦāļĄāđˆāļ™āļąāđˆāļ™āđ€āļ­āļ‡

     āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄ āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āđƒāļ™āļ āļēāļ„āļ˜āļļāļĢāļāļīāļˆ āļŦāļĢāļ·āļ­āļ āļēāļ„āļ­āļļāļ•āļŠāļēāļŦāļāļĢāļĢāļĄāļāļēāļĢāļœāļĨāļīāļ•āļ™āļąāđ‰āļ™ āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ āļāļīāļˆāļāļĢāļĢāļĄāļŦāļĢāļ·āļ­āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ•āđˆāļēāļ‡āđ†āļĄāļēāļāļĄāļēāļĒ āđ€āļĄāļ·āđˆāļ­āļ™āļģāļĄāļēāđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļāļąāļ™ āļˆāļ°āļ—āļģāđƒāļŦāđ‰ Output āļ‚āļ­āļ‡ Process āļŦāļ™āļķāđˆāļ‡āđ„āļ›āđ€āļ›āđ‡āļ™ Input āļ‚āļ­āļ‡āļ­āļĩāļ Process āļŦāļ™āļķāđˆāļ‡ āđ€āļāļīāļ”āļ„āļ§āļēāļĄāļŠāļąāļĄāļžāļąāļ™āļ˜āđŒāđāļĨāļ°āđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļāļąāļ™āļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŦāđˆāļ§āļ‡āđ‚āļ‹āđˆāļ„āļļāļ“āļ„āđˆāļē (Value chain) āļˆāļ™āđ€āļāļīāļ”āđ€āļ›āđ‡āļ™āļĢāļ°āļšāļš (System Approach) āļ”āļąāļ‡āļ™āļąāđ‰āļ™ āļŦāļēāļ Input āđ€āļĢāļīāđˆāļĄāļ•āđ‰āļ™āļ”āļĩ āļˆāļ°āļŠāđˆāļ‡āļœāļĨāđƒāļŦāđ‰āđ„āļ”āđ‰ Output āļ”āļĩ āđ€āļŠāđˆāļ™āļāļąāļ™ āđāļ•āđˆāļŦāļēāļ Input āđ„āļĄāđˆāļ”āļĩ āļāđ‡āļˆāļ°āļŠāđˆāļ‡āļœāļĨ Output āđ„āļĄāđˆāļ”āļĩāļŦāļĢāļ·āļ­āļ”āđ‰āļ­āļĒāļ„āļļāļ“āļ āļēāļž āļ‹āļķāđˆāļ‡ Output āļ—āļĩāđˆāđ„āļĄāđˆāļ”āļĩāļŦāļĢāļ·āļ­āļ”āđ‰āļ­āļĒāļ„āļļāļ“āļ āļēāļžāļ™āļĩāđ‰āļˆāļ°āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™ Input āļ‚āļ­āļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ•āđˆāļ­āđ„āļ›āļ­āļĩāļ āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ āļ—āļģāđƒāļŦāđ‰āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ—āļĩāđˆāđ€āļ›āđ‡āļ™āļœāļĨāļĨāļąāļžāļ˜āđŒāļ”āđ‰āļ­āļĒāļ„āļļāļ“āļ āļēāļž āļ”āļąāļ‡āļ™āļąāđ‰āļ™āļāļēāļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āđāļĨāļ°āļžāļąāļ’āļ™āļē āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡āļ™āļ§āļąāļ•āļāļĢāļĢāļĄāđƒāļŦāļĄāđˆāđ‚āļ”āļĒāđƒāļŠāđ‰ Process Approach āđāļĨāļ° System Approach āļˆāļ°āļŠāđˆāļ§āļĒāđƒāļŦāđ‰āļ™āļ§āļąāļ•āļāļĢ (Innovator) āļŠāļēāļĄāļēāļĢāļ–āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ§āļēāļĄāđ€āļŠāļ·āđˆāļ­āļĄāđ‚āļĒāļ‡āļ‚āļ­āļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ āđāļĨāļ°āļ„āđ‰āļ™āļŦāļēāļˆāļļāļ”āļšāļāļžāļĢāđˆāļ­āļ‡ āđ€āļžāļ·āđˆāļ­āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāđāļāđ‰āđ„āļ‚āļ›āļĢāļąāļšāļ›āļĢāļļāļ‡ āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļˆāļēāļāļ„āļ§āļēāļĄāļœāļīāļ”āļžāļĨāļēāļ”āļ—āļĩāđˆāļˆāļ°āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āđ„āļ”āđ‰āļ‡āđˆāļēāļĒāđāļĨāļ°āļĢāļ§āļ”āđ€āļĢāđ‡āļ§āļ‚āļķāđ‰āļ™ āļ™āļ­āļāļˆāļēāļāļ™āļĩāđ‰āļāļēāļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡ (Continual Improvement) āđ‚āļ”āļĒāđƒāļŠāđ‰āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢ PDCA āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢ āļ›āļĢāļ°āļāļ­āļšāļāļąāļšāļ„āļ§āļēāļĄāļ„āļīāļ”āļŠāļĢāđ‰āļēāļ‡āļŠāļĢāļĢāļ„āđŒ āļˆāļ°āļ—āļģāđƒāļŦāđ‰āļŠāļēāļĄāļēāļĢāļ–āļŠāļĢāđ‰āļēāļ‡āļ™āļ§āļąāļ•āļāļĢāļĢāļĄāđƒāļŦāļĄāđˆāđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āđāļĨāļ°āļŦāļĨāļēāļāļŦāļĨāļēāļĒ āļŠāļēāļĄāļēāļĢāļ–āļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ„āļ§āļēāļĄāļ„āļēāļ”āļŦāļ§āļąāļ‡ āđāļĨāļ°āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļœāļđāđ‰āļšāļĢāļīāđ‚āļ āļ„ āļĄāļĩāļ„āļ§āļēāļĄāļ—āļąāļ™āļŠāļĄāļąāļĒ āđ‚āļ”āļ”āđ€āļ”āđˆāļ™āđāļĨāļ°āđāļ•āļāļ•āđˆāļēāļ‡ āļŠāļĢāđ‰āļēāļ‡āđ€āļ›āđ‡āļ™āļ˜āļļāļĢāļāļīāļˆāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āđ„āļĄāđˆāļŠāļīāđ‰āļ™āļŠāļļāļ”

āļ›āļąāļˆāļˆāļļāļšāļąāļ™āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāđ€āļ›āļĢāļĩāļĒāļšāđ€āļŠāļĄāļ·āļ­āļ™āļŠāļīāļ™āļ—āļĢāļąāļžāļĒāđŒāļ—āļĩāđˆāļĄāļĩāļĄāļđāļĨāļ„āđˆāļēāđāļĨāļ°āļšāļ—āļšāļēāļ—āļŠāļģāļ„āļąāļāļ•āđˆāļ­āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ­āļ‡āļ„āđŒāļāļĢ āļ”āļąāļ‡āļ™āļąāđ‰āļ™āļ­āļ‡āļ„āđŒāļāļĢāļ•āđˆāļēāļ‡āđ†āļˆāļķāļ‡āđ€āļĢāļīāđˆāļĄāļ•āļĢāļ°āļŦāļ™āļąāļāļ–āļķāļ‡āļāļēāļĢāļ›āļāļ›āđ‰āļ­āļ‡āļĢāļąāļāļĐāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ—āļĩāđˆāļŠāļģāļ„āļąāļāđ† āļ­āļąāļ™āļ™āļģāļĄāļēāļ‹āļķāđˆāļ‡āļ„āļ§āļēāļĄāļ—āđ‰āļēāļ—āļēāļĒāđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ­āļĒāđˆāļēāļ‡āđ€āļ›āđ‡āļ™āļĄāļēāļ•āļĢāļāļēāļ™ āđāļĨāļ°āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāļ„āļļāđ‰āļĄāļ„āđˆāļēāļāļąāļšāļāļēāļĢāļĨāļ‡āļ—āļļāļ™ āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļœāļđāđ‰āđƒāļŠāđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļĄāļĩāļ„āļ§āļēāļĄāđ€āļŠāļ·āđˆāļ­āļĄāļąāđˆāļ™āļ§āđˆāļēāļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļĄāļĩāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ•āļēāļĄāļŦāļĨāļąāļāļ‚āļ­āļ‡ C I A āļ‹āļķāđˆāļ‡āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ āļĄāļĩāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĨāļąāļšāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄ āļœāļđāđ‰āļĄāļĩāļŠāļīāļ—āļ˜āļīāđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ–āļķāļ‡āļˆāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰ (C : Confidentiality) āļĄāļĩāļ„āļ§āļēāļĄāļŠāļĄāļšāļđāļĢāļ“āđŒāļ–āļđāļāļ•āđ‰āļ­āļ‡āļ‚āļ­āļ‡āđ€āļ™āļ·āđ‰āļ­āļŦāļēāļŠāļēāļĢāļ° (I : Integrity) āđāļĨāļ°āļĄāļĩāļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĒāļđāđˆāđ€āļŠāļĄāļ­ āļœāļđāđ‰āđƒāļŠāđ‰āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāđ€āļĄāļ·āđˆāļ­āļ•āđ‰āļ­āļ‡āļāļēāļĢāđ„āļ”āđ‰āļ—āļļāļāđ€āļ§āļĨāļē (A : Availability) āđ‚āļ”āļĒāđ€āļ‰āļžāļēāļ°āđƒāļ™āđ‚āļ­āļāļēāļŠāļ—āļĩāđˆāļ›āļĢāļ°āđ€āļ—āļĻāđ„āļ—āļĒāļˆāļ°āļāđ‰āļēāļ§āđ„āļ›āļŠāļđāđˆāļ›āļĢāļ°āļŠāļēāļ„āļĄāļ­āļēāđ€āļ‹āļĩāļĒāļ™āđƒāļ™āļ›āļĩ 2015 (ASEAN Community 2015) āļ­āļ‡āļ„āđŒāļāļĢāļ•āđˆāļēāļ‡āđ†āđƒāļ™āļ›āļĢāļ°āđ€āļ—āļĻāđ„āļ—āļĒāļˆāļķāļ‡āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āđ€āļĢāļīāđˆāļĄāļ•āļĢāļ°āļŦāļ™āļąāļāļ–āļķāļ‡āļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āđ€āļžāļ·āđˆāļ­āļŠāļĢāđ‰āļēāļ‡āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āđƒāļˆāđƒāļŦāđ‰āļāļąāļšāļœāļđāđ‰āļšāļĢāļīāļŦāļēāļĢ āļžāļ™āļąāļāļ‡āļēāļ™ āļĨāļđāļāļ„āđ‰āļē āđāļĨāļ°āļ„āļđāđˆāļ„āđ‰āļē āļ§āđˆāļēāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļˆāļ°āļĄāļĩāļ„āļļāļ“āļŠāļĄāļšāļąāļ•āļīāļ„āļĢāļšāļ•āļēāļĄāļŦāļĨāļąāļ C I A

390509_2790834165560_921662489_n

āđƒāļ™āļ›āļĩāļ—āļĩāđˆāļœāđˆāļēāļ™āļĄāļē āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™āđ„āļ”āđ‰āļĄāļĩāđ‚āļ­āļāļēāļŠāļĢāļąāļšāļāļēāļĢāļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļˆāļēāļ āļ­āļ‡āļ„āđŒāļāļēāļĢāđ€āļžāļīāđˆāļĄāļœāļĨāļœāļĨāļīāļ•āđāļŦāđˆāļ‡āđ€āļ­āđ€āļŠāļĩāļĒ āļŦāļĢāļ·āļ­ Asian Productivity Organization (APO) āđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļĢāđˆāļ§āļĄāđ‚āļ„āļĢāļ‡āļāļēāļĢ Training Course on the Information Security Management System: ISO 27000 Series āļ‹āļķāđˆāļ‡āļĄāļĩāļˆāļļāļ”āļĄāļļāđˆāļ‡āļŦāļĄāļēāļĒāđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļāļēāļĢāļāļķāļāļ­āļšāļĢāļĄāđ€āļŠāļīāļ‡āļĨāļķāļāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļāļēāļĢāļ›āļĢāļ°āļĒāļļāļāļ•āđŒāđƒāļŠāđ‰āļĢāļ°āļšāļšāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ•āļēāļĄāļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļž ISO 27000 āļ­āļąāļ™āđ€āļ›āđ‡āļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļžāļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āļŦāļĢāļ·āļ­ Information Security Management (ISM) āđāļĨāļ°āđ€āļ•āļĢāļĩāļĒāļĄāļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāđƒāļŦāđ‰āļœāļđāđ‰āļĢāđˆāļ§āļĄāđ‚āļ„āļĢāļ‡āļāļēāļĢāļ—āļĩāđˆāļĄāļēāļˆāļēāļāļ›āļĢāļ°āđ€āļ—āļĻāļŠāļĄāļēāļŠāļīāļāļ•āđˆāļēāļ‡āđ†āļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļŠāļēāļĄāļēāļĢāļ–āđ€āļ›āđ‡āļ™āļœāļđāđ‰āļ™āļģāļāļēāļĢāļ›āļĢāļ°āđ€āļĄāļīāļ™āđāļĨāļ°āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļ‡āļēāļ™āļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™ ISO 27000 āđ„āļ”āđ‰āļ­āļĒāđˆāļēāļ‡āļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļž āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™āļĄāļĩāļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļēāđƒāļˆāļ–āļķāļ‡āļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāđāļĨāļ°āļāļēāļĢāļ›āļĢāļ°āļĒāļļāļāļ•āđŒāđƒāļŠāđ‰āļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļžāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™ ISO 27000 āļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™ āļ”āđ‰āļ§āļĒāđ€āļŦāļ•āļļāļ™āļĩāđ‰āļœāļđāđ‰āđ€āļ‚āļĩāļĒāļ™āļˆāļķāļ‡āļ­āļĒāļēāļāļ™āļģāļ„āļ§āļēāļĄāļĢāļđāđ‰āđāļĨāļ°āļ›āļĢāļ°āļŠāļšāļāļēāļĢāļ“āđŒāļ—āļĩāđˆāđ„āļ”āđ‰ āļĄāļēāđāļĨāļāđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļšāđˆāļ‡āļ›āļąāļ™āļāļąāļšāļœāļđāđ‰āļ­āđˆāļēāļ™āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āļ—āļļāļāļ—āđˆāļēāļ™āđ„āļ”āđ‰āļ•āļĢāļ°āļŦāļ™āļąāļāļ–āļķāļ‡āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāđāļĨāļ°āļŠāļēāļĄāļēāļĢāļ–āļ™āļģāđ„āļ›āļ›āļĢāļ°āļĒāļļāļāļ•āđŒāđƒāļŦāđ‰āđ€āļāļīāļ”āļ›āļĢāļ°āđ‚āļĒāļŠāļ™āđŒāļ•āđˆāļ­āļ•āļ™āđ€āļ­āļ‡āđāļĨāļ°āļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰āļ•āđˆāļ­āđ„āļ›

āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āļŦāļĢāļ·āļ­ Information Security Management System (ISMS) āļ™āļąāđ‰āļ™ āļ„āļ·āļ­ āļĢāļ°āļšāļšāļŦāļĢāļ·āļ­āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāđƒāļŦāđ‰āļĄāļĩāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ•āļēāļĄāļŦāļĨāļąāļ C I A āļ‹āļķāđˆāļ‡āļĄāļĩāđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ‚āļ­āļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ”āļąāļ‡āļ™āļĩāđ‰

āđ€āļĢāļīāđˆāļĄāļ•āļąāđ‰āļ‡āđāļ•āđˆāļ—āļģāļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāđāļĨāļ°āļ›āļĢāļ°āđ€āļĄāļīāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđ€āļžāļ·āđˆāļ­āļ—āļģāđƒāļŦāđ‰āļ—āļĢāļēāļšāļ§āđˆāļēāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāđƒāļ”āļ—āļĩāđˆāļĄāļĩāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ•āđˆāļ­āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ˜āļļāļĢāļāļīāļˆāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ āđ‚āļ­āļāļēāļŠāļ—āļĩāđˆāļˆāļ°āđ€āļāļīāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđāļĨāļ°āļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ­āļąāļ™āļŠāđˆāļ‡āļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ˜āļļāļĢāļāļīāļˆāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļˆāļēāļāļ āļąāļĒāļ„āļļāļāļ„āļēāļĄāļ—āļąāđ‰āļ‡āļ āļēāļĒāđƒāļ™āļ āļēāļĒāļ™āļ­āļāļāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ™āļąāđ‰āļ™āļĄāļēāļāļ™āđ‰āļ­āļĒāđāļ„āđˆāđ„āļŦāļ™ āļĄāļĩāļ§āļīāļ˜āļĩāļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđƒāļ™āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ­āļĒāđˆāļēāļ‡āđ„āļĢ āđ‚āļ”āļĒāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļˆāļąāļ”āļĨāļģāļ”āļąāļšāļ„āļ§āļēāļĄāļŠāļģāļ„āļąāļāļ‚āļ­āļ‡āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ—āļąāđ‰āļ‡āļŦāļĄāļ”āļ—āļĩāđˆāļžāļš āđāļĨāļ°āļžāļīāļˆāļēāļĢāļ“āļēāļ§āđˆāļēāļŠāļīāđˆāļ‡āđƒāļ”āļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĢāļĩāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļāđˆāļ­āļ™āđāļĨāļ°āļŦāļĨāļąāļ‡ āļˆāļēāļāļ™āļąāđ‰āļ™āļˆāļķāļ‡āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļēāļĄāļ§āļ‡āļˆāļĢ P (Plan āļŦāļĢāļ·āļ­ āļāļēāļĢāļ§āļēāļ‡āđāļœāļ™) D (Do āļŦāļĢāļ·āļ­ āļāļēāļĢāļ›āļĢāļ°āļĒāļļāļāļ•āđŒāđƒāļŠāđ‰āļŦāļĢāļ·āļ­āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢ) C (Check āļŦāļĢāļ·āļ­ āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļš) A (Action āļŦāļĢāļ·āļ­ āļāļēāļĢāļšāļģāļĢāļļāļ‡āļĢāļąāļāļĐāļēāļŦāļĢāļ·āļ­āļāļēāļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡) āđ‚āļ”āļĒāđ€āļĢāļīāđˆāļĄāļˆāļēāļāļ—āļģāļāļēāļĢāļ­āļ­āļāđāļšāļšāļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢ āļ‹āļķāđˆāļ‡āđƒāļ™āļ—āļĩāđˆāļ™āļĩāđ‰āļŦāļĄāļēāļĒāļ–āļķāļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—āļĩāđˆāđ€āļ›āļĢāļĩāļĒāļšāđ€āļŠāļĄāļ·āļ­āļ™āđ€āļ›āđ‡āļ™āđ€āļ„āļĢāļ·āđˆāļ­āļ‡āļĄāļ·āļ­āđƒāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļ•āđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļŦāļĄāļēāļĒāļĢāļ§āļĄāđ€āļžāļĩāļĒāļ‡āđāļ„āđˆāļāļēāļĢāļ™āļģāļĢāļ°āļšāļšāđ€āļ—āļ„āđ‚āļ™āđ‚āļĨāļĒāļĩāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļĄāļēāļŠāļ™āļąāļšāļŠāļ™āļļāļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™ āļĒāļąāļ‡āļŦāļĄāļēāļĒāļĢāļ§āļĄāļ–āļķāļ‡āļāļēāļĢāļžāļąāļ’āļ™āļēāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ›āļāļīāļšāļąāļ•āļīāļŦāļĢāļ·āļ­āļāļēāļĢāļ™āļģāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļ›āļāļīāļšāļąāļ•āļīāļ—āļĩāđˆāļĄāļĩāļ­āļĒāļđāđˆāđ€āļ”āļīāļĄāļĄāļēāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđ€āļāļīāļ”āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āđāļĨāļ°āļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ˜āļļāļĢāļāļīāļˆāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢāļ­āļĒāđˆāļēāļ‡āđ€āļŦāļĄāļēāļ°āļŠāļĄ āđ‚āļ”āļĒāļŦāļĨāļąāļ‡āļˆāļēāļāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļ°āļšāļšāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļāļēāļĢāđāļĨāđ‰āļ§āļāđ‡āļ—āļģāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļēāļĄāļĢāļ°āļšāļšāļ—āļĩāđˆāđ„āļ”āđ‰āļ§āļēāļ‡āđāļœāļ™āđ„āļ§āđ‰ āļˆāļēāļāļ™āļąāđ‰āļ™āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āļ§āđˆāļēāļĄāļĩāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āļ„āļĢāļšāļ–āđ‰āļ§āļ™āļ•āļēāļĄāļ§āļąāļ•āļ–āļļāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāđāļĨāļ°āđāļœāļ™āļ—āļĩāđˆāļ§āļēāļ‡āđ„āļ§āđ‰āļŦāļĢāļ·āļ­āđ„āļĄāđˆ āđāļĨāļ°āļĒāļąāļ‡āļĄāļĩāļˆāļļāļ”āļ­āđˆāļ­āļ™āļ­āļĒāļđāđˆāļ—āļĩāđˆāļˆāļļāļ”āđƒāļ” āļ­āļĒāđˆāļēāļ‡āđ„āļĢ āđ€āļĄāļ·āđˆāļ­āđ„āļ”āđ‰āļ‚āđ‰āļ­āļĄāļđāļĨāļ„āļĢāļšāļ–āđ‰āļ§āļ™āđāļĨāđ‰āļ§āļāđ‡āļ™āļģāļĄāļēāļžāļīāļˆāļēāļĢāļ“āļēāļ—āļģāļāļēāļĢāļšāļģāļĢāļļāļ‡āļĢāļąāļāļĐāļēāļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāđ€āļ”āļīāļĄāļ—āļĩāđˆāļĄāļĩāļ›āļĢāļ°āļŠāļīāļ—āļ˜āļīāļ āļēāļžāđ€āļŦāļĄāļēāļ°āļŠāļĄāđ€āļžāļĩāļĒāļ‡āļžāļ­ āđāļĨāļ°āļ—āļģāļāļēāļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—āļĩāđˆāļĒāļąāļ‡āļĄāļĩāļˆāļļāļ”āļ­āđˆāļ­āļ™āđƒāļŦāđ‰āļ”āļĩāļ‚āļķāđ‰āļ™ āđ€āļžāļ·āđˆāļ­āļ—āļģāđƒāļŦāđ‰āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ—āļĩāđˆāļ›āļĢāļ°āļĒāļļāļāļ•āđŒāđƒāļŠāđ‰āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢāļ™āļąāđ‰āļ™āļĄāļĩāļ„āļļāļ“āļ āļēāļž āļ—āļąāļ™āļŠāļĄāļąāļĒ āđāļĨāļ°āđ€āļŦāļĄāļēāļ°āļŠāļĄāļ­āļĒāļđāđˆāđ€āļŠāļĄāļ­

āļŠāļģāļŦāļĢāļąāļšāļĢāļ°āļšāļšāļāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ•āļēāļĄāļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļž ISO/IEC 27000 āļ­āļąāļ™āđ€āļ›āđ‡āļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļžāļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āļŦāļĢāļ·āļ­ Information Security Management (ISM) āļ™āļąāđ‰āļ™āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒāļĄāļēāļ•āļĢāļāļēāļ™āļĒāđˆāļ­āļĒāļ­āļ·āđˆāļ™āđ†āļ”āļąāļ‡āļ™āļĩāđ‰

  1. ISO/IEC 27000 : 2008 āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āļ āļēāļžāļĢāļ§āļĄāđāļĨāļ°āļ„āļģāļĻāļąāļžāļ—āđŒāļ•āđˆāļēāļ‡āđ†āļ—āļĩāđˆāđƒāļŠāđ‰āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™
  2. ISO/IEC 27001 : 2005 āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™ āļ§āđˆāļēāļŠāļīāđˆāļ‡āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ™āļąāđ‰āļ™āļĄāļĩāđ€āļĢāļ·āđˆāļ­āļ‡āđƒāļ”āļšāđ‰āļēāļ‡
  3. ISO/IEC 27002  āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āđ€āļāļ“āļ‘āđŒāļĄāļēāļ•āļĢāļāļēāļ™āđƒāļ™āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļī āļ§āđˆāļēāļ„āļ§āļĢāļ›āļāļīāļšāļąāļ•āļīāļ­āļĒāđˆāļēāļ‡āđ„āļĢāđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™āđ„āļ›āļ•āļēāļĄāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļĄāļēāļ•āļĢāļāļēāļ™ āļŠāļīāđˆāļ‡āđƒāļ”āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĄāļĩ āđāļĨāļ°āļ•āđ‰āļ­āļ‡āļĄāļĩāđƒāļ™āļĢāļ°āļ”āļąāļšāđ„āļŦāļ™
  4. ISO/IEC 27003 : 2009  āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™
  5. ISO/IEC 27004  āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āļāļēāļĢāļ§āļąāļ”āļ›āļĢāļ°āđ€āļĄāļīāļ™āļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™
  6. ISO/IEC 27005 : 2008 āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™
  7. ISO/IEC 27006 : 2008 āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāđ€āļžāļ·āđˆāļ­āđƒāļŦāđ‰āđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļĢāļąāļšāļĢāļ­āļ‡āļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™
  8. ISO/IEC 27007 āļ§āđˆāļēāļ”āđ‰āļ§āļĒ āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāļ•āļĢāļ§āļˆāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™āļ‚āļ­āļ‡āļœāļđāđ‰āļ•āļĢāļ§āļˆāļ›āļĢāļ°āđ€āļĄāļīāļ™

āđāļ•āđˆāđ‚āļ”āļĒāļ—āļąāđˆāļ§āđ„āļ›āļŦāļēāļāļžāļđāļ”āļ–āļķāļ‡āļĄāļēāļ•āļĢāļāļēāļ™āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āđ€āļĢāļēāļāđ‡āļˆāļ°āđ„āļ›āđƒāļŦāđ‰āļ„āļ§āļēāļĄāļŠāļ™āđƒāļˆāļāļąāļšāļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™ āđāļĨāđ‰āļ§āđ€āļĢāļĩāļĒāļāļĢāļ§āļĄāđ†āļ§āđˆāļē ISO 27001 āļ™āļąāđˆāļ™āđ€āļ­āļ‡ āļ‹āļķāđˆāļ‡āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ‚āļēāļ”āđ„āļĄāđˆāđ„āļ”āđ‰āđ€āļĄāļ·āđˆāļ­āļ•āđ‰āļ­āļ‡āļāļēāļĢāļˆāļ°āļ›āļĢāļ°āļĒāļļāļāļ•āđŒāđƒāļŠāđ‰āļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļžāļ•āļēāļĄāļĄāļēāļ•āļĢāļāļēāļ™ ISO 27000 āđƒāļ™āļ­āļ‡āļ„āđŒāļāļĢ āļāđ‡āļ„āļ·āļ­āļ­āļ‡āļ„āđŒāļāļĢāļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ”āļąāļ‡āļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰

  • āļˆāļąāļ”āļ—āļģāļ™āđ‚āļĒāļšāļēāļĒāļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ (ISMS)
  • āļāļģāļŦāļ™āļ”āļ‚āļ­āļšāđ€āļ‚āļ•āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ (ISMS)
  • āļˆāļąāļ”āļ—āļģāļ‚āļąāđ‰āļ™āļ•āļ­āļ™āđāļĨāļ°āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāđƒāļ™āļāļēāļĢāļŠāļ™āļąāļšāļŠāļ™āļļāļ™āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ (ISMS)
  • āđ€āļĨāļ·āļ­āļāđāļĨāļ°āļˆāļąāļ”āļ—āļģāļ§āļīāļ˜āļĩāļāļēāļĢāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡
  • āļˆāļąāļ”āļ—āļģāļĢāļēāļĒāļ‡āļēāļ™āļāļēāļĢāļ›āļĢāļ°āđ€āļĄāļīāļ™āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡
  • āļˆāļąāļ”āļ—āļģāđāļœāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļāļēāļĢāļšāļąāļ™āļ—āļķāļāļ•āļēāļĄāļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ (ISMS)
  • āļˆāļąāļ”āļ—āļģāļšāļąāļ™āļ—āļķāļāđƒāļ™āļĢāļ°āļšāļšāļšāļĢāļīāļŦāļēāļĢāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ (ISMS)
  • āļˆāļąāļ”āļ—āļģ Statement of Applicability (SoA) āļŦāļĢāļ·āļ­ āđ€āļ­āļāļŠāļēāļĢāđāļŠāļ”āļ‡āļĄāļēāļ•āļĢāļāļēāļĢāđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™ ISO/IEC 27001 āļ—āļĩāđˆāļ­āļ‡āļ„āđŒāļāļĢāđ„āļ”āđ‰āļĄāļĩāļāļēāļĢāļ™āļģāļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™āđāļĨāļ°āđ€āļŦāļ•āļļāļœāļĨāļ‚āļ­āļ‡āļāļēāļĢāđƒāļŠāđ‰ āļĢāļ§āļĄāļ—āļąāđ‰āļ‡āļĄāļēāļ•āļĢāļāļēāļĢāļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļ™āļģāļĄāļēāđƒāļŠāđ‰āļ‡āļēāļ™āđāļĨāļ°āđ€āļŦāļ•āļļāļœāļĨāļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āđƒāļŠāđ‰āļ‡āļēāļ™

āđ‚āļ”āļĒāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ”āļąāļ‡āļāļĨāđˆāļēāļ§āļ•āđ‰āļ­āļ‡āļ„āļĢāļ­āļšāļ„āļĨāļļāļĄāļŦāļąāļ§āļ‚āđ‰āļ­āļŦāļĨāļąāļ (Domain) āļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđƒāļ™āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄāđ€āļāļ“āļ‘āđŒāļĄāļēāļ•āļĢāļāļēāļ™āļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļž ISO 27001 āļ‹āļķāđˆāļ‡āļĄāļĩāļ­āļĒāļđāđˆāļ—āļąāđ‰āļ‡āļŦāļĄāļ” 11 āļŦāļąāļ§āļ‚āđ‰āļ­āļŦāļĨāļąāļ āļ„āļ·āļ­

  • Domain āļ—āļĩāđˆ 1 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A5 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Security Policy āļŦāļĢāļ·āļ­ āļ™āđ‚āļĒāļšāļēāļĒāļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ
  • Domain āļ—āļĩāđˆ 2 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A6 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Organization  of Information Security āļŦāļĢāļ·āļ­ āđ‚āļ„āļĢāļ‡āļŠāļĢāđ‰āļēāļ‡āļžāļ·āđ‰āļ™āļāļēāļ™āļ”āđ‰āļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ
  • Domain āļ—āļĩāđˆ 3 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A7 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Asset Management āļŦāļĢāļ·āļ­ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļŠāļīāļ™āļ—āļĢāļąāļžāļĒāđŒāļ—āļĩāđˆāđ€āļāļĩāđˆāļĒāļ§āļāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ‚āļ­āļ‡āļ­āļ‡āļ„āđŒāļāļĢ
  • Domain āļ—āļĩāđˆ 4 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A8 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Human Resource Security āļŦāļĢāļ·āļ­ āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ”āđ‰āļēāļ™āļ—āļĢāļąāļžāļĒāļēāļāļĢāļšāļļāļ„āļ„āļĨāļ—āļĩāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ
  • Domain āļ—āļĩāđˆ 5 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A9 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Physical & Environmental Security āļŦāļĢāļ·āļ­ āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļēāļ‡āļāļēāļĒāļ āļēāļžāļ—āļĩāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ
  • Domain āļ—āļĩāđˆ 6 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A10 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Communications & Operations Management āļŦāļĢāļ·āļ­ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāđ€āļĢāļ·āđˆāļ­āļ‡āļāļēāļĢāļŠāļ·āđˆāļ­āļŠāļēāļĢāđāļĨāļ°āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļœāļĨāļāļĢāļ°āļ—āļšāļ•āđˆāļ­āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļŠāļģāļŦāļĢāļąāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ
  • Domain āļ—āļĩāđˆ 7 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A11 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Access Control āļŦāļĢāļ·āļ­ āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ
  • Domain āļ—āļĩāđˆ 8 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A12 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Information Systems Acquisition Development & Maintenance āļŦāļĢāļ·āļ­ āļāļēāļĢāļžāļąāļ’āļ™āļēāđāļĨāļ°āļāļēāļĢāļšāļģāļĢāļļāļ‡āļĢāļąāļāļĐāļēāļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ
  • Domain āļ—āļĩāđˆ 9 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A13 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Information Security Incident Management āļŦāļĢāļ·āļ­ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļāļēāļĢāđ€āļ•āļĢāļĩāļĒāļĄāļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāđ€āļžāļ·āđˆāļ­āļĢāļąāļšāđ€āļŦāļ•āļļāļāļēāļĢāļ“āđŒāļ—āļĩāđˆāđ„āļĄāđˆāļ„āļēāļ”āļāļąāļ™āļ—āļĩāđˆāļ­āļēāļˆāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™āļāļąāļšāļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ
  • Domain āļ—āļĩāđˆ 10 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A14 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Business Continuity Management  āļŦāļĢāļ·āļ­ āļāļēāļĢāļšāļĢāļīāļŦāļēāļĢāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ˜āļļāļĢāļāļīāļˆāļ­āļĒāđˆāļēāļ‡āļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡
  • Domain āļ—āļĩāđˆ 11 āđƒāļ™āļĄāļēāļ•āļĢāļāļēāļ™āļ„āļ·āļ­āļŦāļĄāļ§āļ” A15 āđ€āļ›āđ‡āļ™āļŦāļąāļ§āļ‚āđ‰āļ­āļ—āļĩāđˆāļ§āđˆāļēāļ”āđ‰āļ§āļĒāđ€āļĢāļ·āđˆāļ­āļ‡ Compliance āļŦāļĢāļ·āļ­ āļāļēāļĢāļ›āļāļīāļšāļąāļ•āļīāļ•āļēāļĄāļāļāļĢāļ°āđ€āļšāļĩāļĒāļšāļ‚āđ‰āļ­āļšāļąāļ‡āļ„āļąāļš

āļ—āļąāđ‰āļ‡āļ™āļĩāđ‰āđƒāļ™āđāļ•āđˆāļĨāļ°āļŦāļąāļ§āļ‚āđ‰āļ­āļŦāļĨāļąāļ āļŦāļĢāļ·āļ­ Domain āļˆāļ°āļ›āļĢāļ°āļāļ­āļšāđ„āļ›āļ”āđ‰āļ§āļĒ āļ§āļąāļ•āļ–āļļāļ›āļĢāļ°āļŠāļ‡āļ„āđŒāļ‚āļ­āļ‡āļāļēāļĢāļ„āļ§āļšāļ„āļļāļĄāļ•āļēāļĄāđ€āļāļ“āļ‘āđŒāļĄāļēāļ•āļĢāļāļēāļ™ āļŦāļĢāļ·āļ­ Control Objectives āđāļĨāļ°āđƒāļ™āđāļ•āđˆāļĨāļ° Control Objectives āļˆāļ°āļ›āļĢāļ°āļāļ­āļšāđ„āļ›āļ”āđ‰āļ§āļĒ āļ•āļąāļ§āļ„āļ§āļšāļ„āļļāļĄāļ•āļēāļĄāđ€āļāļ“āļ‘āđŒāļĄāļēāļ•āļĢāļāļēāļ™ āļŦāļĢāļ·āļ­ Controls  āļ”āļąāļ‡āļ™āļąāđ‰āļ™āđƒāļ™ āđ€āļāļ“āļ‘āđŒāļĄāļēāļ•āļĢāļāļēāļ™āļĢāļ°āļšāļšāļ„āļļāļ“āļ āļēāļž ISO 27001 āļ‹āļķāđˆāļ‡āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ Domain āļ—āļąāđ‰āļ‡āļŦāļĄāļ” 11 āļŦāļąāļ§āļ‚āđ‰āļ­ āļˆāļ°āļĄāļĩ Control Objectives āļ—āļąāđ‰āļ‡āļŦāļĄāļ” 39 āļ‚āđ‰āļ­ āđāļĨāļ°āļĄāļĩ Controls āļ—āļąāđ‰āļ‡āļŦāļĄāļ” 133 āļ‚āđ‰āļ­Â  āļ­āļĒāđˆāļēāļ‡āđ„āļĢāļāđ‡āļ•āļēāļĄāļ­āļ‡āļ„āđŒāļāļĢāđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āļ•āļēāļĄ Control Objectives āļ—āļąāđ‰āļ‡āļŦāļĄāļ” 39 āļ‚āđ‰āļ­ āđāļĨāļ°āđ„āļĄāđˆāļˆāļģāđ€āļ›āđ‡āļ™āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āļ•āļēāļĄ Controls āļ—āļąāđ‰āļ‡āļŦāļĄāļ” 133 āļ‚āđ‰āļ­ Â āđ€āļ™āļ·āđˆāļ­āļ‡āļˆāļēāļāļ—āļąāđ‰āļ‡āļ™āļĩāđ‰āļ—āļąāđ‰āļ‡āļ™āļąāđ‰āļ™āļ‚āļķāđ‰āļ™āļ­āļĒāļđāđˆāļāļąāļš āļĨāļąāļāļĐāļ“āļ°āļ āļēāļĢāļāļīāļˆ āđāļĨāļ° āļāļēāļĢāļ§āļīāđ€āļ„āļĢāļēāļ°āļŦāđŒāļœāļĨāļāļĢāļ°āļ—āļšāļ—āļēāļ‡āļ˜āļļāļĢāļāļīāļˆ āļŦāļĢāļ·āļ­Â  Business Impact Analysis : BIA āļ‚āļ­āļ‡āđāļ•āđˆāļĨāļ°āļ­āļ‡āļ„āđŒāļāļĢāļ™āļąāđˆāļ™āđ€āļ­āļ‡

āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ 5 āļ­āļ‡āļ„āđŒāļ›āļĢāļ°āļāļ­āļš āļ„āļ·āļ­

  1. Hardware – āļ­āļļāļ›āļāļĢāļ“āđŒ
  2. Software – āđ‚āļ›āļĢāđāļāļĢāļĄāļ›āļĢāļ°āļĒāļļāļāļ•āđŒ, āļĢāļ°āļšāļš, OS, DB, Application
  3. Data – āļ‚āđ‰āļ­āļĄāļđāļĨāļ”āļīāļš, Information, Knowledge
  4. People (User) – āļ„āļ™ (Personnel)
  5. Business Process (Process, Procedure)

āļ­āļ‡āļ„āđŒāļ›āļĢāļ°āļāļ­āļšāļ‚āļ­āļ‡āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āļ›āļĢāļ°āļāļ­āļšāļ”āđ‰āļ§āļĒ

1. āļ„āļ§āļēāļĄāļĨāļąāļš (Confidentiality) – āđ€āļ›āđ‡āļ™āļāļēāļĢāļ—āļģāđƒāļŦāđ‰āļĄāļąāđˆāļ™āđƒāļˆāļ§āđˆāļēāļĄāļĩāđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāļŦāļĢāļ·āļ­āđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ•āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰

2. āļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ(Integrity) – āļ‚āđ‰āļ­āļĄāļđāļĨāļ—āļĩāđˆāļ›āļāļ›āđ‰āļ­āļ‡āļ™āļąāđ‰āļ™ āļ•āđ‰āļ­āļ‡āļĄāļĩāļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡āļŠāļĄāļšāļđāļĢāļ“āđŒ āļ•āđ‰āļ­āļ‡āļĄāļĩāļāļĨāđ„āļāđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļīāļ—āļ˜āļīāđŒ āļāļēāļĢāļ­āļ™āļļāļāļēāļ•āđƒāļŦāđ‰āđ€āļ›āļĨāļĩāđˆāļĒāļ™āđāļ›āļĨāļ‡āļŦāļĢāļ·āļ­āđāļāđ‰āđ„āļ‚āļ‚āđ‰āļ­āļĄāļđāļĨ

3. āļ„āļ§āļēāļĄāļžāļĢāđ‰āļ­āļĄāđƒāļŠāđ‰āļ‡āļēāļ™ (Availability) – āļ•āđ‰āļ­āļ‡āļŠāļēāļĄāļēāļĢāļ–āļ•āļ­āļšāļŠāļ™āļ­āļ‡āļ„āļ§āļēāļĄāļ•āđ‰āļ­āļ‡āļāļēāļĢāļ‚āļ­āļ‡āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ„āļ”āđ‰āđ€āļĄāļ·āđˆāļ­āļ•āđ‰āļ­āļ‡āļāļēāļĢ

āļŠāļīāđˆāļ‡āļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ„āļģāļ™āļķāļ‡āļ–āļķāļ‡āđƒāļ™āļāļēāļĢāļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āļ„āļ·āļ­

1. āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ•āđ‰āļ­āļ‡āļ›āđ‰āļ­āļ‡āļāļąāļ™ (āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­) āļ—āļļāļāļ­āļ‡āļ„āđŒāļ›āļĢāļ°āļāļ­āļš (āļ—āļąāđ‰āļ‡ 5 āļ­āļ‡āļ„āđŒāļ›āļĢāļ°āļāļ­āļš) āļ„āļ§āļēāļĄāđ€āļ‚āđ‰āļĄāđāļ‚āđ‡āļ‡āļĢāļ§āļĄāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļ™āļąāđ‰āļ™āļĄāļēāļˆāļēāļāļ„āļ§āļēāļĄāļ­āđˆāļ­āļ™āđāļ­āļ‚āļ­āļ‡āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒ

2. āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻāļ›āđ‰āļ­āļ‡āļāļąāļ™āļ•āļēāļĄāļĄāļđāļĨāļ„āđˆāļē āļ„āļļāđ‰āļĄāļ„āļĢāļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļ•āļēāļĄāļĄāļđāļĨāļ„āđˆāļē (āļĄāļđāļĨāļ„āđˆāļē – āļāļēāļĢāļĨāļ‡āļ—āļļāļ™āļ›āđ‰āļ­āļ‡āļāļąāļ™, āļĄāļđāļĨāļ„āđˆāļēāļ„āļ§āļēāļĄāđ€āļŠāļĩāļĒāļŦāļēāļĒāļ–āđ‰āļēāđ„āļĄāđˆāļ›āđ‰āļ­āļ‡āļāļąāļ™) āļˆāļąāļ”āđ€āļāļĢāļ”āļ‚āđ‰āļ­āļĄāļđāļĨāļ§āđˆāļēāļ­āļąāļ™āđ„āļŦāļ™āļŠāļģāļ„āļąāļ āđ€āļžāļ·āđˆāļ­āļˆāļ°āđ„āļ”āđ‰āļ§āļēāļ‡āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāđ„āļ”āđ‰āļ–āļđāļ

3. āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āđ„āļĄāđˆāļĄāļĩāļĢāļ°āļšāļšāļ—āļĩāđˆāļŠāļĄāļšāļđāļĢāļ“āđŒāđāļšāļš āđ„āļĄāđˆāļĄāļĩāļĢāļ°āļšāļšāļ—āļĩāđˆāđƒāļŠāđ‰āđ„āļ”āđ‰āļ•āļĨāļ­āļ”āđ„āļ›

4. āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļ‚āļ­āļ‡āļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āđ€āļ›āđ‡āļ™āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļ—āļģāļ•āđˆāļ­āđ€āļ™āļ·āđˆāļ­āļ‡āļ•āļĨāļ­āļ”āđ„āļ›

āđƒāļ™āļĢāļđāļ›āļ‚āļ­āļ‡āļāļēāļĢāļ›āļĢāļąāļšāļ›āļĢāļļāļ‡āđƒāļŦāđ‰āļ”āļĩāļĒāļīāđˆāļ‡āļ‚āļķāđ‰āļ™ āđƒāļŦāđ‰āļ—āļąāļ™āļ•āđˆāļ­āļ āļąāļĒāļ„āļļāļāļ„āļēāļĄ āđ‚āļ”āļĒāđƒāļŠāđ‰ PDCA, PDCA, â€Ķ āļ—āļģāļŦāļĨāļēāļĒāđ† āļĢāļ­āļš A āļ•āļąāļ§āļŠāļļāļ”āļ—āđ‰āļēāļĒāļˆāļ°āđ€āļ›āđ‡āļ™āđ€āļŦāļ•āļļāđƒāļŦāđ‰āļ•āđ‰āļ­āļ‡āļ—āļģ P āļĢāļ­āļšāļ–āļąāļ”āđ„āļ› āļ§āļ‡āļĢāļ­āļšāļ—āļĩāđˆāđ€āļŦāļĄāļēāļ°āļŠāļĄāđƒāļ™āļāļēāļĢāļ—āļģ PDCA āļ„āļ·āļ­ 1 āļ›āļĩ

āđ‚āļ”āļĒāļ—āļĩāđˆ PDCA āļ„āļ·āļ­ āļāļĢāļ°āļšāļ§āļ™āļāļēāļĢāļ‚āļ­āļ‡āļāļēāļĢāļ—āļģ P (Plan āļ„āļ·āļ­ āļ§āļēāļ‡āđāļœāļ™), D (Do āļ„āļ·āļ­ āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ•āļēāļĄāđāļœāļ™), C (Check āļŦāļĢāļ·āļ­ āļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļ­āļšāļ—āļēāļ™āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļ‡āļēāļ™āļ•āļēāļĄāđāļœāļ™), A (Act āļŦāļĢāļ·āļ­ āđ€āļĄāļ·āđˆāļ­āļžāļšāļ‚āđ‰āļ­āļœāļīāļ”āļžāļĨāļēāļ”āļĄāļĩāļāļēāļĢāļŠāļąāđˆāļ‡āļāļēāļĢāļŦāļĢāļ·āļ­āļŦāļēāđāļ™āļ§āļ—āļēāļ‡āđƒāļ™āļāļēāļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāđāļāđ‰āđ„āļ‚)

5. āļœāļđāđ‰āļ—āļĩāđˆāļˆāļ°āđ€āļ‚āđ‰āļēāļĄāļēāđ‚āļˆāļĄāļ•āļĩāļĢāļ°āļšāļšāļŠāļēāļĢāļŠāļ™āđ€āļ—āļĻ āļˆāļ°āđ€āļĨāļ·āļ­āļāđ€āļ‚āđ‰āļēāļĄāļēāđƒāļ™āļ—āļīāļĻāļ—āļēāļ‡āļ—āļĩāđˆāļ„āļļāļ“āļ„āļēāļ”āđ„āļĄāđˆāļ–āļķāļ‡āđ€āļŠāļĄāļ­

āļŦāļĨāļąāļāļāļēāļĢāļ‚āļ­āļ‡āļāļēāļĢāļ—āļģāđƒāļŦāđ‰āļ›āļĨāļ­āļ”āļ āļąāļĒ āđāļšāđˆāļ‡āđ€āļ›āđ‡āļ™ 3 āļ§āļīāļ˜āļĩ āļ„āļ·āļ­

  1. Prevention       – āļ–āđ‰āļēāļāļąāļ™āđ„āļ”āđ‰āļāļąāļ™Â Â Â Â Â  ß āđ€āļ›āđ‡āļ™āļ§āļīāļ˜āļĩāļ—āļĩāđˆāļ”āļĩāļ—āļĩāđˆāļŠāļļāļ” (āđ€āļĢāļ·āđˆāļ­āļ‡āđ„āļĄāđˆāđ€āļ„āļĒāđ€āļāļīāļ”āļ‚āļķāđ‰āļ™, āđ„āļĄāđˆāļĄāļĩāļ§āļąāļ™āđ€āļāļīāļ”āļ‚āļķāđ‰āļ™)
  2. Detection        – āļāļąāļ™āđ„āļĄāđˆāđ„āļ”āđ‰āđāļ•āđˆāļĢāļđāđ‰āļ—āļąāļ™āļ—āļĩāļ—āļĩāđˆāđ€āļāļīāļ” ÃŸ āļ—āļģāđƒāļŦāđ‰āļĄāļĩāļ›āļāļīāļāļīāļĢāļīāļĒāļēāđ„āļ”āđ‰āđ€āļĢāđ‡āļ§ āļšāļēāļ‡āļ„āļĢāļąāđ‰āļ‡āđāļžāļ‡
  3. Recovery         – āļ›āļĨāđˆāļ­āļĒāđƒāļŦāđ‰āđ€āļāļīāļ”āđāļĨāđ‰āļ§āļ„āđˆāļ­āļĒāđ„āļ›āļ•āļēāļĄāđāļāđ‰āđ„āļ‚ āļ•āđ‰āļ­āļ‡āļĄāļĩāļ„āļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļ–āđ€āļŦāļĄāļ·āļ­āļ™ Detection āđāļ•āđˆāļŠāđ‰āļēāļāļ§āđˆāļē

āļ—āļĩāđˆāļĄāļē :  āļœāļĻ. āļžāļĩāļĢāļ§āļąāļ’āļ™āđŒ āļ§āļąāļ’āļ™āļžāļ‡āļĻāđŒ (āļ§āļīāļŠāļē Information System Security)