Download as pdf or txt
Download as pdf or txt
You are on page 1of 1

ภาคผนวก 3 ตัวอยางของตัวชี้วัดความเสี่ยงหลัก

เหตุการณความเสี่ยง มุมมอง
CIO CRO CEO
(Chief Information (Chief Risk Officer) (Chief Executive
Officer) Officer) /
Board of Directors
การตัดสินใจในโครงการ • รอยละของโครงการ • รอยละของโครงการ • รอยละของโครงการ
ทางดานเทคโนโลยี ที่ดำเนินการไดในเวลา ที่ผานการตรวจสอบ ที่ไดประโยชนทางธุรกิจ
สารสนเทศ และงบประมาณที่กำหนด คุณภาพ ตรงตามหรือมากกวา
• จำนวน และประเภท • รอยละของโครงการที่มี ที่กำหนด
โครงการที่มีการ การกำหนดประโยชน • รอยละของโครงการที่ใช
ดำเนินการนอกเหนือจาก ที่ไดรับจากเทคโนโลยี เงินทุนตามแผนงาน
แผนงานสารสนเทศ สารสนเทศที่ชัดเจน หรือกลยุทธทางธุรกิจ
ที่กำหนด
ความมั่นคงปลอดภัย • รอยละของผูใชงาน • รอยละของการเขาใชงาน • จำนวนเหตุการณ หรือ
ทางดานเทคโนโลยี ที่ไมทำตามนโยบาย ระบบสารสนเทศ ปญหาทางดานความ
สารสนเทศ รหัสผานของบริษัท ที่นา สงสัย หรือไมตรง มั่นคงปลอดภัยระบบ
ตามระดับการเขาถึง สารสนเทศ พรอมทั้ง
ที่กำหนด ผลกระทบทางธุรกิจ
ความรูความสามารถของ • รอยละของพนักงาน • จำนวนปญหาที่พบ • คาปรับจากการไมปฏิบัติ
พนักงานสารสนเทศ สารสนเทศที่เขาอบรม อันเนื่องมาจากผูใชงาน ตามกฎระเบียบตาง ๆ
ตามแผนการอบรม มีความรูไ มเพียงพอ • จำนวนกรณีที่พนักงาน
• จำนวนระดับการ หรือคูมือและการอบรม ไมปฏิบตั ติ ามกฎระเบียบ
ใหบริการที่ลดลง ไมเพียงพอ ตาง ๆ ซึ่งสงผลตอ
เนื่องจากปญหาในการ ภาพลักษณ และชื่อเสียง
ปฏิบัติงานประจำวัน ของบริษัท
ทางดานเทคโนโลยี
สารสนเทศ

22

You might also like