พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

72
พพพพพพพพพพพพพพพพพพพพพพพพพ พพพพพพพพ พพ. พพพพพพ พพพพพพพพพ พพพ พพพพพพ

Upload: tatiana-yeva

Post on 02-Jan-2016

28 views

Category:

Documents


3 download

DESCRIPTION

พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน. ดร. ครรชิต มาลัยวงศ์ ราชบัณฑิต. เนื้อหาคำบรรยาย. องค์ประกอบของระบบไอที การประยุกต์ไอทีที่สำคัญ ฮาร์ดแวร์ ซอฟต์แวร์ เครือข่าย ข้อมูลและฐานข้อมูล สารสนเทศ และ ระบบสารสนเทศ การพัฒนาระบบสารสนเทศ การจัดการศูนย์ไอที. องค์ประกอบของระบบไอที. ฮาร์ดแวร์ - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

พื้��นฐานไอทีสำ�าหรั�บผู้��ตรัวจสำอบภายใน

ดรั . ครัรัชิ�ต มาลั�ยวงศ์# รัาชิบ�ณฑิ�ต

Page 2: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เน��อหาค�าบรัรัยาย องค#ปรัะกอบของรัะบบไอที การัปรัะย+กต#ไอทีที,สำ�าค�ญ ฮารั#ดแวรั# ซอฟต#แวรั# เครั�อข2าย ข�อม�ลัแลัะฐานข�อม�ลั สำารัสำนเทีศ์ แลัะ รัะบบสำารัสำนเทีศ์ การัพื้�ฒนารัะบบสำารัสำนเทีศ์ การัจ�ดการัศ์�นย#ไอที

Page 3: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

องค#ปรัะกอบของรัะบบไอที

ฮารั#ดแวรั# ซอฟต#แวรั# เครั�อข2ายสำ�,อสำารั ข�อม�ลั บ+คลัากรั กฎหมายแลัะรัะเบยบปฏิ�บ�ต�

Page 4: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัปรัะย+กต#ไอทีที,สำ�าค�ญ ไอที หรั�อ ไอซที ได�รั�บการัพื้�ฒนามากว2าครั6,งศ์ตวรัรัษแลั�ว

แลัะ มบทีบาทีที��งในภาครั�ฐแลัะเอกชิน ไอที ปรัะกอบด�วย เทีคโนโลัยคอมพื้�วเตอรั#แลัะเทีคโนโลัย

สำ�,อสำารัโทีรัคมนาคม คอมพื้�วเตอรั# มความสำามารัถทีางด�านการัค�านวณแลัะ

ปรัะมวลัผู้ลัข�อม�ลัได�รัวดเรั:ว (เชิ2น บวกเลัขได�ว�นาทีลัะหลัายรั�อยลั�านจ�านวน ) แลัะ เก:บข�อม�ลั (ที��งต�วเลัข , ต�วอ�กษรั , ภาพื้กรัาฟ;กสำ# , ภาพื้ถ2าย , พื้�มพื้#เขยว ได�เป<นจ�านวนมหาศ์าลั)

รัะบบสำ�,อสำารั ชิ2วยในการัสำ2งข�อม�ลัจ�านวนมากจากจ+ดหน6,งไปย�งอกจ+ดหน6,งได�รัวดเรั:ว

Page 5: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

สำ2วนปรัะกอบของเครั�,องคอมพื้�วเตอรั# Processor หรั�อ ต�วปรัะมวลัผู้ลั ที�าหน�าที,ค�านวณหรั�อแปลัง

ข�อม�ลั Memory ที�าหน�าที,บ�นที6กข�อม�ลัให�เครั�,องใชิ�

Main memory (Read only Memory) ที�าหน�าที,เป<นสำมองเพื้�,อค�ดค�านวณต2าง ๆ

Secondary memory ที�าหน�าที,เหม�อนสำม+ดบ�นที6ก มที��งจานแม2เหลั:ก , ซด , ดวด , เทีป , แฟลัชิ

Input Device ใชิ�ป>อนค�าสำ�,งแลัะข�อม�ลัเข�าเครั�,อง ได�แก2 แป>นพื้�มพื้# , สำแกนเนอรั# , เมาสำ# , ไมโครัโฟน , กลั�อง , เครั�,องอ2านรัห�สำแที2ง,

Output Device ใชิ�แสำดงผู้ลั เชิ2น จอภาพื้ , ลั�าโพื้ง ,เครั�,องพื้�มพื้#

Page 6: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปรัะเภทีคอมพื้�วเตอรั# เมนเฟรัม (Mainframe) เครั�,องขนาดใหญ2 สำมรัรัถนะสำ�ง

สำ2วนมากใชิ�ก�บหน2วยงานขนาดใหญ2 เชิ2น ธนาคารั แลัะ กรัะทีรัวง

Server หรั�อ เครั�,องแม2ข2าย อาจเป<นเมนเฟรัม หรั�อ เครั�,องขนาดย2อมลังมา ที�าหน�าที,ให�บรั�การังานต2าง ๆ เชิ2นทีางด�านการัพื้�มพื้# , การัค�นหาข�อม�ลั , การัค�านวณ

พื้ซ (Personal computer) มที��งเครั�,องต��งโต@ะ ,Notebook หรั�อ laptop, PDA, Netbook etc.

Page 7: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปAญหาของฮารั#ดแวรั# เทีคโนโลัยก�าวหน�ารัวดเรั:ว เครั�,องที,มใชิ�ลั�าสำม�ย ไม2สำามารัถ

บ�ารั+งรั�กษาซ2อมแซมได� ไม2สำามารัถขยายสำมรัรัถนะให�สำ�งได� ฮารั#ดแวรั#ถ�กโยกย�ายเพื้�,อให�ผู้��ใชิ�สำามารัถใชิ�งานได�เม�,อเรั2ง

ด2วน ผู้ลัค�อต�ดตามไม2ได�ว2าขณะน�มอ+ปกรัณ#อะไรัอย�2ที,ไหน ผู้��ใชิ�ขาดที�กษะในการัใชิ�แลัะบ�ารั+งรั�กษาเบ��องต�น เม�,อเครั�,อง

เสำยก:แก�ไขไม2ได� อ+ปกรัณ#บางสำ2วนถ�กโจรักรัรัมไป อ+ปกรัณ#ใหม2ไม2สำามารัถใชิ�งานก�บอ+ปกรัณ#เด�ม ไม2มงบบ�ารั+งรั�กษา

Page 8: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัใชิ�คอมพื้�วเตอรั#ต�องมซอฟต#แวรั# การัใชิ�งานคอมพื้�วเตอรั#ต�องมซอฟต#แวรั#สำ�าหรั�บสำ�,งให�

คอมพื้�วเตอรั#ที�างานตามที,เรัาต�องการั ซอฟต#แวรั#ที,สำ�าค�ญ ปรัะกอบด�วย

ซอฟต#แวรั#รัะบบ (System SW) ใชิ�สำ�าหรั�บควบค+มสำ�,งการัคอมพื้�วเตอรั#ในรัะด�บลั6กถ6งอ+ปกรัณ#แลัะลัะเอยดมาก เชิ2น รัะบบปฏิ�บ�ต�การั (Operating System) เชิ2น Windows แลัะ Linux, รัะบบจ�ดการัฐานข�อม�ลั , รัะบบจ�ดการัเครั�อข2าย , รัะบบตรัวจจ�บไวรั�สำ

ซอฟต#แวรั#ปรัะย+กต# (Application SW) ใชิ�สำ�าหรั�บสำ�,งให�คอมพื้�วเตอรั#ที�างานปรัะย+กต#ตามที,เรัาต�องการั การัสำ�,งงานของซอฟต#แวรั#น�อย�2ในรัะด�บสำ�งแลัะไม2ได�ลังลั6กถ6งรัะด�บอ+ปกรัณ#

Page 9: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เรัาได�ซอฟต#แวรั#รัะบบมาจากไหน บางอย2างต�องเสำยเง�นซ��อมาใชิ�พื้รั�อมเครั�,องคอมพื้�วเตอรั#

เชิ2น Windows ของไมโครัซอฟต# , ซอฟต#แวรั#จ�ดการัฐานข�อม�ลั ของ ไมโครัซอฟต#หรั�อออรัาเค�ลั , ซอฟต#แวรั#ป>องก�นไวรั�สำจาก Trend Micro

บางอย2างได�มาฟรั เพื้รัาะเป<น SW ปรัะเภที Open Source SW เชิ2น รัะบบ Linux (ในไทีย ทีาง SIPA สำรั�างรัะบบ สำ+รั�ย�น จ�นทีรัา แจก )

Open Source เป<นแหลั2ง SW ฟรั หรั�อ รัาคาถ�กที,มให�ใชิ�มากมาย

Page 10: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เรัาได�ซอฟต#แวรั#ปรัะย+กต#มาจากไหน พื้�ฒนาเอง ถ�าหากเรัามบ+คลัากรั เชิ2น น�กเขยนโปรัแกรัม ,

น�กว�เครัาะห#รัะบบ , น�กที�าเว:บ จ�างคนอ�,นที�าให� เชิ2น จ�างน�กโปรัแกรัมอ�สำรัะ , จ�างบรั�ษ�ที

ซอฟต#แวรั# , จ�างมหาว�ทียาลั�ย ซ��อสำ�ทีธ#ในการัใชิ�ซอฟต#แวรั#สำ�าเรั:จ (License) แลัะว2าจ�าง

บรั�ษ�ทีที,ปรั6กษาตกแต2งให�ตรังก�บงานที,เรัาต�องการั เชิ2น SAP

ซ��อซอฟต#แวรั#สำ�าเรั:จมาใชิ�โดยตรัง เชิ2น Microsoft Office

หาซอฟต#แวรั#ฟรัมาใชิ� เชิ2น Open Office

Page 11: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

หน2วยงานบางแห2งใชิ� SW โดยไม2มสำ�ทีธ�B ซ��อแผู้2นซด SW ที,แอบ copy ของจรั�งมาขายในรัาคาถ�ก

โดยเรัาไม2มสำ�ทีธ�Bในการัใชิ�อย2างแที�จรั�ง ขอให�เพื้�,อนที,ม SW สำ2งมาให�ทีางเครั�อข2าย ดาวน#โหลัด มาจากแหลั2งแจกจ2ายในเครั�อข2าย SW ที,ได�มาโดยไม2ถ�กต�อง (ค�อไม2มสำ�ทีธ�Bในการัใชิ� ) อาจม

ปAญหาได� ค�อ มโปรัแกรัมอ�นตรัาย (Malware) ต�ดมาที�าให�เก�ดปAญหาก�บ

เครั�,องของเรัา เจ�าของ SW อาจตรัวจสำอบพื้บ แลัะ ด�าเน�นการัทีางกฎหมายต2อเรัา

ที�าให�ถ�กปรั�บ หรั�อเสำยชิ�,อเสำยง

Page 12: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ที�าไมจ6งต�องมลั�ขสำ�ทีธ�B การัพื้�ฒนา SW ในเชิ�งอ+ตสำาหกรัรัม เป<นงานที,ต�องใชิ�คน

จ�านวนมาก เทีคโนโลัยเปลั,ยนแปลังรัวดเรั:ว ที�าให�ต�องปรั�บแก� SW ที,

จ�าหน2ายไปแลั�วอย�2เสำมอ SW ม�กจะมที,ผู้�ดพื้ลัาด เม�,อตรัวจพื้บภายหลั�งก:ต�องแก�ไข

แลัะ แจ�งผู้��ใชิ�ทีรัาบ หากการัใชิ�มปAญหา บรั�ษ�ทีต�องให�ค�าแนะน�าในการัแก�ไข

ปรั�บปรั+ง ที��งหมดน�เป<นเง�นที+นซ6,งต�องใชิ�จ2ายอย�2เสำมอ

Page 13: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เครั�อข2ายคอมพื้�วเตอรั# การัต2อเชิ�,อมคอมพื้�วเตอรั#เข�าด�วยก�นเพื้�,อให�คอมพื้�วเตอรั#

สำามารัถสำ�,อสำารัสำ2งข�อม�ลัก�นได� รัะบบปรัะกอบด�วย เครั�,องแม2ข2าย แลัะ เครั�,องลั�กข2าย การัต2อเชิ�,อมก�นต�องใชิ�เกณฑิ#ว�ธ (Protocol), รัห�สำข�อม�ลั ,

รัห�สำอ�กขรัะ, รั�ปแบบต�วอ�กษรั (Font) แบบเดยวก�น ต�องมอ+ปกรัณ#สำ�,อสำารัอ�,น ๆ เชิ2น

โมเด:ม (Modem) เรัาเตอรั# (Router) สำว�ตชิ# (Switch) วงจรัเครั�อข2าย (Network card)

Page 14: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัที�างานของเครั�อข2าย

ผู้��ใชิ�เชิ�,อมต2อสำายเครั�อข2ายเข�าก�บอ+ปกรัณ#โมเด:ม ซ6,งจะต2อก�บรัะบบโทีรัศ์�พื้ที#ปกต� หรั�อ ต2อก�บสำายสำ�ญญาณเครั�อข2ายสำ�,อสำารั ซ6,งสำายโทีรัศ์�พื้ที#หรั�อสำายสำ�ญญาณจะต2อไปย�งชิ+มสำายสำ�,อสำารั

สำ�ญญาณที,สำ2งออกจะมหมายเลัขผู้��รั�บ ซ6,งรัะบบจะตรัวจสำอบแลัะสำ2งไปให�ถ6งอย2างครับถ�วน - น�,นค�อมการัตรัวจสำอบความสำมบ�รัณ#ครับถ�วนให�ด�วย

Page 15: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เครั�อข2ายมหลัายแบบ เครั�อข2ายขนาดเลั:ก ใชิ�ในสำ�าน�กงานเดยว เรัยกว2า LAN =

Local Area Network สำ2วนใหญ2มไว�สำ�าหรั�บใชิ�ภายในหน2วยงานเที2าน��น

เครั�อข2ายขนาดใหญ2 ใชิ�หลัายสำ�าน�กงาน เรัยกว2า WAN = Wide Area Network อาจใชิ�สำ�าหรั�บงานภายในหน2วยงานเดยว หรั�อ ข�ามหน2วยงานก:ได�

การัเรัยกชิ�,อแบบน�เน�นที,ขนาด แลัะ จ�านวนเครั�,องลั�กข2ายที,เข�ามาต2อเชิ�,อม บางครั��งรัะบบ WAN อาจปรัะกอบด�วยรัะบบ LAN หลัายรัะบบมารัวมก�น

Page 16: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปAญหาที,เก,ยวก�บเครั�อข2าย บางสำ2วนคลั�ายก�บปAญหาทีางด�านฮารั#ดแวรั# รัะบบสำ�,อสำารัโทีรัคมนาคมชิ�า การัขยายเครั�อข2ายที�าได�ยาก เพื้รัาะต�องใชิ�งบปรัะมาณ

จ�ดหาอ+ปกรัณ# แลัะ ขาดบ+คลัากรัที,มความรั��ในการัออกแบบรัะบบ แลัะ การัจ�ดการัเครั�อข2าย

ขาดซอฟต#แวรั#รัะบบจ�ดการัเครั�อข2าย ปAจจ+บ�นมแนวโน�มที,จะรัวมรัะบบโทีรัศ์�พื้ที#ไว�ก�บเครั�อข2าย

คอมพื้�วเตอรั# ซ6,งต�องเรัยนรั��รัะบบการัที�างานแลัะการัด�แลัรั�กษาใหม2

Page 17: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เครั�อข2ายอ�นเทีอรั#เน:ต เครั�อข2ายที,เก�ดจากความจ�าเป<นด�านการัว�จ�ยทีางการัทีหารั

แลัะ ใชิ�รัะหว2างน�กว�จ�ยในมหาว�ทียาลั�ย จนกรัะที�,งเต�บโตกลัายเป<นเครั�อข2ายขนาดใหญ2ที,เชิ�,อมโยงคอมพื้�วเตอรั#ที�,วโลักให�สำามารัถสำ�,อสำารัก�นได�

งานปรัะย+กต#อ�นเทีอรั#เน:ต ค�อ การัสำ�,อสำารัข2าวสำารัทีางอเมลั การัสำ�,อสำารัสำ2งข�อม�ลัภาพื้ , ภาพื้วด�ที�ศ์น# , เสำยง ฯลัฯ การัสำ�บค�นข�อม�ลัข�ามเครั�อข2าย การัที�างานข�ามเครั�อข2าย การัที�างานในแบบข�อความหลัายม�ต� (Hypertext)

Page 18: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

World Wide Web

การัปรัะย+กต#อ�นเทีอรั#เน:ต โดยสำรั�างทีรั�พื้ยากรัที,เรัยกว2าเว:บให�มชิ�,อเรัยกเฉพื้าะต�ว เพื้�,อให�ผู้��ใชิ�สำามารัถเรัยกใชิ�ทีรั�พื้ยากรัน��นได�ที�,วโลัก

ทีรั�พื้ยากรั ปรัะกอบด�วยหน�าเว:บ (Web page) ซ6,งปรัะกอบด�วยหน�าแรัก (Home page) แลัะ หน�าอ�,น ๆ

หน�าเว:บปรัะกอบด�วยแฟ>มข�อความหลัายม�ต�,แฟ>มภาพื้ ,แฟ>มภาพื้กรัาฟ;กสำ# , แฟ>มภาพื้วด�ที�ศ์น# , แฟ>มเสำยง

เม�,อผู้��ใชิ� ใชิ� โปรัแกรัมเบรัาเซอรั#เรัยกชิ�,อเว:บน��น โปรัแกรัมจะไปน�าหน�าเว:บแรักมาแสำดงบนเครั�,องผู้��ใชิ� แลัะ ผู้��ใชิ�สำามารัถเรัยกด�ทีรั�พื้ยากรัต2าง ๆ ได�

Page 19: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ซอฟต#แวรั#ที,เก,ยวก�บเว:บ เบรัาเซอรั# (Browser) เป<นโปรัแกรัมสำ�าหรั�บเรัยกเว:บที,

ต�องการัให�มาแสำดงบนจอภาพื้ ต�วอย2างเชิ2น Internet Explorer ของไมโครัซอฟต#

Search Engine เป<นโปรัแกรัมสำ�บค�นหาข�อม�ลั หรั�อ ทีรั�พื้ยากรัต2าง ๆ ที,อย�2ในเว:บ เชิ2น Google, Altavista, Yahoo

โปรัแกรัมสำรั�างเว:บ ใชิ�สำ�าหรั�บสำรั�างเว:บต2าง ๆ แลั�วน�าไปต�ดต��งเป<นเว:บไซต#ในเครั�,องแม2ข2ายที,เชิ�,อมต2อก�บรัะบบอ�นเทีอรั#เน:ต โดยเครั�,องน�จะต�องที�างานตลัอด 24 ชิ�,วโมง

Page 20: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ฮารั#ดแวรั#ที,เก,ยวก�บเว:บ Host computer หมายถ6งเครั�,องแม2ข2ายที,ต�ดต��งเว:บ

(หรั�อเว:บไซต# ) เม�,อต�ดต��งแลั�วเครั�,องน�จะเป<น Web server เครั�,องบรั�การัเว:บ

บรั�การั Hosting ค�อ บรั�การัให�เชิ2าเครั�,องแม2ข2ายสำ�าหรั�บต�ดต��งเว:บไซต#

Mail server ค�อ เครั�,องแม2ข2ายที,ให�บรั�การัอเมลั Database server ค�อ เครั�,องแม2ข2ายที,ให�บรั�การัจ�ด

เก:บแลัะค�นค�นข�อม�ลัที,จ�ดเก:บไว�ในฐานข�อม�ลั Server ที��ง 3 อาจเป<นเครั�,องเดยวก�นก:ได�

Page 21: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัปรัะย+กต#เว:บในปAจจ+บ�น งานเผู้ยแพื้รั2ปรัะชิาสำ�มพื้�นธ#หน2วยงาน งานจ�ดเก:บข�อม�ลัให�ลั�กค�าน�าไปใชิ� เชิ2น ข�อม�ลัสำ�นค�า งานสำ2งข�อม�ลั/อเมลัผู้2านเว:บ เชิ2น เว:บเมลั งานซ��อขายสำ�นค�าผู้2านเว:บ ค�อ e-commerce งานรั�ฐบาลัอ�เลั:กทีรัอน�กสำ# (e-Government) งานบ�นที6กแลัะแลักเปลั,ยนความเห:น เชิ2น Blog งานเครั�อข2ายสำ�งคม (Social Network) เชิ2น

Facebook งานน�นทีนาการัเชิ2น การัให�บรั�การัเกม

Page 22: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปAญหา อ�นตรัายของเว:บ = เป<นชิ2องทีาง...

ให�ผู้��รั�ายแทีรักซ6มเข�าสำ�2รัะบบเครั�อข2ายของหน2วยงาน เพื้�,อโจรักรัรัม , จารักรัรัม , ก2อว�นาศ์กรัรัม ฯลัฯ

ให�โปรัแกรัมอ�นตรัายเข�ามาได� เป<นชิ2องทีางในการัเผู้ยแพื้รั2ข2าวลัวง

ต2าง ๆ หลัอกลัวงผู้��บรั�สำ+ทีธ�Bให�หลังเชิ�,อ

(phising, Pharming) สำ�,อสำารัรัะหว2างอาชิญากรั

Page 23: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

โปรัแกรัมอ�นตรัายมอะไรับ�าง Virus โปรัแกรัมที,ก@อปปFต�วเองเข�าไปฝัAงต�วในโปรัแกรัม

อ�,น ๆ แลัะ ก2อกวนผู้��ใชิ� Worm โปรัแกรัมหนอนที,สำ2งต�วเองผู้2านเครั�อข2ายโดยสำ2ง

ไปตามชิ�,อที,อย�2ในแฟ>มชิ�,อผู้��รั�บ Logic Bomb โปรัแกรัมที,จะก2อกวนเม�,อถ6งก�าหนดเวลัา

หรั�อเง�,อนไขที,ต��งไว� Spyware โปรัแกรัมที,คอยสำอดสำ2องการัที�างานก�บ

คอมพื้�วเตอรั#ของเรัา แลั�วสำ2งไปให�เจ�าของทีรัาบ Trojan horse โปรัแกรัมที,ฝัAงต�วไว�ในโปรัแกรัมปกต�

เพื้�,อที�างานตามที,เจ�าของสำ�,งโดยผู้��ใชิ�ไม2รั��

Page 24: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

แฮกเกอรั#มอ�นตรัายอย2างไรั แฮกเกอรั# (Hacker) เด�มหมายถ6งคนที,เก2งด�าน

คอมพื้�วเตอรั#มาก จนสำามารัถสำ�,งให�คอมพื้�วเตอรั#ที�าอะไรัต2าง ๆ ได�ที��ง ๆ ที,ไม2น2าจะที�าได� เชิ2น เป;ดอ2านแฟ>มที,ไม2ได�รั�บอน+ญาต

แฮกเกอรั#จ�านวนมากเป<นน�กศ์6กษาที,อยากลัอง ต2อมาความหมายกลัายเป<นคนที,ชิอบบ+กรั+กเข�าสำ�2

คอมพื้�วเตอรั#ของคนอ�,นทีางเครั�อข2าย เพื้�,อเข�าไปอ2านแฟ>มข�อม�ลั , โจรักรัรัมข�อม�ลั , ที�าลัายข�อม�ลั หรั�อ สำรั�างความสำ�บสำนอ�,น ๆ

แฮกเกอรั#ปAจจ+บ�นกลัายเป<นอาว+ธของบางปรัะเทีศ์ไปก:ม

Page 25: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

แฟ>มข�อม�ลั ข�อม�ลัคอมพื้�วเตอรั#อาจจะเป<นข�อม�ลัต�วเลัข เชิ2น เง�นเด�อน ,

ข�อม�ลัต�วอ�กษรั เชิ2น ข2าว , หน�งสำ�อรัาชิการั , ข�อม�ลัภาพื้ถ2าย ,ข�อม�ลัภาพื้เคลั�,อนไหว , ข�อม�ลัเสำยง

ข�อม�ลัที+กรัายการัจะเก:บไว�ในรั�ปแบบของแฟ>ม ซ6,งจะมนามสำก+ลัต2างก�นไป เชิ2น.doc หมายถ6งแฟ>มเอกสำารั.jpg หมายถ6งแฟ>มภาพื้.mve หมายถ6งแฟ>มภาพื้วด�ที�ศ์น#

โปรัแกรัมเองก:จ�ดเก:บในรั�ปแบบของแฟ>ม เชิ2น.exe หมายถ6งแฟ>มโปรัแกรัมที,พื้รั�อมใชิ�งาน.xls หมายถ6งแฟ>มแผู้2นกรัะดาษที�าการัของโปรัแกรัม Excel

Page 26: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ข�อม�ลัในงานรัาชิการั ข�อม�ลัในงานรัาชิการัมมากด�วยก�นเชิ2น

ข�อม�ลัทีะเบยนต2าง ๆ เป<นข�อม�ลัสำ2วนบ+คคลัซ6,งต�องเก:บรั�กษาอย2างม�,นคงแลัะเป;ดเผู้ยไม2ได�

ข�อม�ลังบปรัะมาณแลัะการัใชิ�จ2าย เป<นข�อม�ลัการัปฏิ�บ�ต�งานซ6,งต�องเก:บรั�กษาอย2างม�,นคง แลัะ เป;ดเผู้ยได�ในบางหน2วยงาน (ด�เกณฑิ# สำขรั.)

ข�อม�ลัการัปฏิ�บ�ต�งานรัาชิการั เป<นข�อม�ลัซ6,งต�องเก:บรั�กษาอย2างม�,นคงแลัะเป;ดเผู้ยได�บางเรั�,อง

ข�อม�ลัสำถ�ต�ต2าง ๆ เป<นข�อม�ลัซ6,งต�องเก:บรั�กษาอย2างม�,นคงแลัะเป;ดเผู้ยได�

ข�อม�ลัสำารับรัรัณเป<นข�อม�ลัด�ชินเอกสำารั แลัะ เอกสำารั ซ6,งต�องเก:บรั�กษาอย2างม�,นคง เป;ดเผู้ยได�บางรัายการั

Page 27: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ลั�กษณะข�อม�ลัที,ด Relevancy มความเก,ยวข�องก�บงานน��นจรั�ง Automatic Recorded บ�นที6กเก:บได�โดยอ�ตโนม�ต� Completeness จ�ดเก:บได�ครับถ�วนตามที,ต�องการั Currency เป<นข�อม�ลัปAจจ+บ�น Correctness จ�ดเก:บมาได�อย2างถ�กต�อง Traceability ค�อตรัวจสำอบแหลั2งที,มาได� Availability ค�อมสำภาพื้พื้รั�อมใชิ�งาน น�,นค�อ อย�2ในฐาน

ข�อม�ลัที,เรัยกใชิ�ได� Auditability สำามารัถตรัวจสำอบได�

Page 28: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ฐานข�อม�ลัค�ออะไรั ฐานข�อม�ลั (Database) เป<นที,รัวมของข�อม�ลัที,จ�ดเก:บไว�

เป<นหมวดเป<นหม�2 เพื้�,อให�ผู้��ใชิ�สำามารัถค�นค�นข�อม�ลัที,เก,ยวข�องได�ครับถ�วน แลัะ ผู้��ใชิ�แต2ลัะคนสำามารัถเข�าถ6งหรั�อค�นค�นข�อม�ลัได�ตามสำ�ทีธ�Bที,ก�าหนดเที2าน��น การัจ�ดเก:บแลัะใชิ�งานข�อม�ลัน�ต�องอาศ์�ยรัะบบจ�ดการัฐานข�อม�ลั (หรั�อรัะบบที,ใกลั�เคยงก�น ) เที2าน��น

ต�วอย2างเชิ2น ฐานข�อม�ลัเกษตรักรั , ฐานข�อม�ลับ+คลัากรั , ฐานข�อม�ลัผู้��ปHวย , ฐานข�อม�ลัครั+ภ�ณฑิ# , ฐานข�อม�ลัแหลั2งที2องเที,ยว ฯลัฯ

Page 29: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ว�ฏิจ�กรัข�อม�ลั การัวางแผู้นแลัะด�าเน�นการัเก,ยวก�บข�อม�ลั การัจ�ดเก:บข�อม�ลั (Data acquisition) การัเข�ารัห�สำข�อม�ลั (Data coding) การับ�นที6กข�อม�ลั (Data entry) การัสำ�บค�นข�อม�ลั (Data searching) การัค�นค�นข�อม�ลั (Data retrieval) การัปรั�บปรั+งข�อม�ลั (Data updating) การัสำ�ารัองข�อม�ลั (Data backup) การัก��ข�อม�ลั (Data recovery) การัยกเลั�กการัใชิ�ข�อม�ลั (Data disposition)

Page 30: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปAญหาข�อม�ลัที,เก�ดจากบ+คลัากรัภายใน ก�าหนดให�จ�ดเก:บข�อม�ลัที,ไม2จ�าเป<นต�องใชิ� การัจ�ดเก:บข�อม�ลัผู้�ดพื้ลัาด , คลัาดเคลั�,อน , ผู้�ดเวลัา , ผู้�ด

เง�,อนไข การัลังรัห�สำข�อม�ลัผู้�ดพื้ลัาด การับ�นที6กข�อม�ลัผู้�ดพื้ลัาด เชิ2น สำลั�บต�วเลัข , อ2านข�อม�ลัผู้�ด ,

บ�นที6กไม2ครับ , บ�นทีกเก�น ฯลัฯ การัใชิ�ว�ธการัว�เครัาะห#ข�อม�ลัที,ผู้�ดพื้ลัาด การัจ�ดที�ารัายงานผู้�ดพื้ลัาด การัสำ2งข�อม�ลัผู้�ดพื้ลัาด การัแปลัความหมายผู้�ดพื้ลัาด

Page 31: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปAญหาข�อม�ลัที,เก�ดจากหน2วยงานภายนอก

ไม2สำ2งข�อม�ลัให�ตามก�าหนดที,ตกลังไว� ข�อม�ลัที,สำ2งมามความผู้�ดพื้ลัาดคลัาดเคลั�,อน สำ2งข�อม�ลัไปให�ผู้�ดคน ข�อม�ลัถ�กบ�ดเบ�อนหรั�ดด�กรั�บไปโดยบ+คคลัที,สำามก2อน

ถ6งหน2วยงาน ไม2มการัควบค+มข�อม�ลั ที�าให�มผู้��แอบย�ดไสำ�แทีรัก

ข�อม�ลัเข�าไปได� ถ�กบ+คคลัภายนอกบ+กรั+กมาโจรักรัรัม , ที�าลัาย ,

บ�ดเบ�อน ข�อม�ลัในฐานข�อม�ลั

Page 32: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

สำารัสำนเทีศ์ค�ออะไรั ข�อม�ลัเป<นต�วแทีนของเหต+การัณ#ที,เก�ดข6�น หรั�อ ของสำถาน

ที, , สำ�,งของ , คน , สำ�ตว# , (entity) ข�อม�ลัมมากจนกรัะที�,งผู้��รั�บไม2สำามารัถเข�าใจภาพื้รัวมของ

เหต+การัณ#หรั�อสำ�,งน��น ๆ สำารัสำนเทีศ์ (Information) ค�อสำารัะที,ได�จากการักลั�,น

กรัองปรัะมวลัผู้ลัข�อม�ลั แลัะ ที�าให�ผู้��รั�บเข�าใจเหต+การัณ#หรั�อ entity น��น ๆ ตรังก�บความเป<นจรั�งมากที,สำ+ด

การัรั��สำารัสำนเทีศ์ที�าให�ผู้��รั�บสำามารัถต�ดสำ�นใจได�อย2างเหมาะสำมแลัะที�นกาลั

Page 33: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ความหมายของข�อม�ลัแลัะสำารัสำนเทีศ์

ข�อม�ลั - Data

สำารัสำนเทีศ์

ความรั��

ปAญญา

ข�อม�ลัค�อต�วแทีนของความจรั�งที,เรัาสำ�งเกตเห:นแลัะบ�นที6กไว�

สำารัสำนเทีศ์ ก:ค�อข�อม�ลัที,กลั�,นกรัองแลัะให�ความหมายเพื้�,อให�เรัาเข�าใจความจรั�งน��น

ความรั��ค�อความตรัะหน�กถ6งความจรั�งที,เรัาได�รั�บทีรัาบผู้2านข�อม�ลัแลัะสำารัสำนเทีศ์

ปAญญาค�อสำ�,งที,เรัาตรัะหน�กอย2างลั6กซ6�งถ6งความเป<นไปของโลัก

Page 34: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ที�าความเข�าใจรัะบบงานปรัะย+กต#

สำ2วนหน�า

สำ2วนหลั�ง

สำ2วนฐานรัาก

ปรัะชิาสำ�มพื้�นธ#

ให�บรั�การัปรัะชิาชินสำน�บสำน+นงานบรั�การัธ+รัการั .บ+คลัากรั,บ�ญชิ งปม , พื้�สำด+ ,ครั+ภ�ณฑิ#ข�อม�ลั & สำารัสำนเทีศ์

ปชิชิ

ผู้��บรั�หารั

Page 35: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ที�าความเข�าใจรัะบบงานปรัะย+กต#

สำ2วนหน�า

สำ2วนหลั�ง

สำ2วนฐานรัาก

Internet, WWW, emailบ�นที6กข�อม�ลั ,ให�บรั�การัGFMIS, PIS, MIS, EIS

Record Mngt, Inventory

Database, Data Warehouse

HW, SW, NW

Page 36: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

รั�ปแบบการัที�างานของคอมพื้�วเตอรั# ที�างานแบบเอกเทีศ์ (Stand Alone) ค�อ คอมพื้�วเตอรั#

ต��งที�างานเด,ยว ๆ ไม2ได�ต2อเชิ�,อมก�บเครั�,องอ�,น ๆ เลัย ต�วอย2างที,เห:นชิ�ดค�อคอมพื้�วเตอรั#แบบโน�ตบ+@กที,น�ามาฉายค�าบรัรัยายน�

ใชิ�คอมพื้�วเตอรั#เชิ�,อมโยงก�นเป<นเครั�อข2าย (Network) โดยเครั�,องหน6,งที�าหน�าที,เป<นเครั�,องปลัายทีางให�ก�บเครั�,องใหญ2 คอยสำ2งข�อม�ลัให�เครั�,องใหญ2 รัอให�เครั�,องใหญ2ที�างานให� แลั�วจ6งน�าผู้ลัลั�พื้ธ#มาแสำดงให�ผู้��ใชิ�ทีรัาบ ยกต�วอย2าง เชิ2นรัะบบ ATM ของธนาคารั การัใชิ�งานแบบน�เรัยกก�นที�,วไปว2ารัะบบ Online

Page 37: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

รั�ปแบบการัที�างานของคอมพื้�วเตอรั# 2 ใชิ�คอมพื้�วเตอรั#เชิ�,อมโยงก�นเป<นเครั�อ

ข2ายแบบออนไลัน# แต2ที�างานได�รัวดเรั:วมาก เม�,อรั�บข�อม�ลัได� หรั�อ เม�,อรั�บรั��เหต+การัณ#บางอย2างแลั�ว คอมพื้�วเตอรั#ด�าเน�นการัที�นที เรัยกว2า รัะบบ Realtime เชิ2นรัะบบน�กบ�นกลั ,รัะบบด�แลัผู้��ปHวยใน ICU

ใชิ�คอมพื้�วเตอรั#สำ2งข�อม�ลัจ�านวนมาก ๆ ที,เก:บเอาไว�ตลัอดว�น จากน��นสำ2งไปให�เครั�,องใหญ2ค�านวณ เรัยกว2ารัะบบแบบ Batch

Page 38: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัใชิ�งานคอมพื้�วเตอรั#ในย+คใหม2 พื้ยายามเปลั,ยนงานที+กอย2างให�

เป<นงานอ�ตโนม�ต� การัเก:บข�อม�ลั เชิ2น การับ�นที6กเวลัา

เข�าออกของพื้น�กงาน การัเข�าพื้�กแรัมในโรังแรัม

การัค�านวณ เชิ2น การัค�านวณค2าที,พื้�กในโรังแรัมสำ�าหรั�บเบ�ก

การัเต�อนสำ�,งผู้�ดปกต� เชิ2น เต�อนว2ารัะด�บพื้�สำด+เหลั�อน�อยแลั�ว

การัชิ2วยงานสำ2วนต�ว เชิ2น การับ�นที6กแลัะเต�อนการัน�ดหมาย การัเรัยนรั��เพื้�,มเต�ม

Page 39: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัใชิ�งานคอมพื้�วเตอรั#ในย+คใหม2 2 การัจ�ดเก:บข�อม�ลัเพื้ยงครั��งเดยว

พื้ยายามลัดงานบ�นที6กข�อม�ลัให�เหลั�อเพื้ยงครั��งเดยว ที��งที,เป<นข�อม�ลัที,ใชิ�ในหน2วยงานเดยว ก�บที,ใชิ�ในหลัายหน2วยงาน เป<นการัลัดความผู้�ดพื้ลัาดในการับ�นที6กข�อม�ลั ข�อม�ลัถ�กต�องเสำมอ แลัะ ลัดค2าใชิ�จ2าย

เป<นการัสำรั�างความสำ�มพื้�นธ#รัะหว2างการัใชิ�งานต2าง ๆ ภายในหน2วยงาน แลัะ ภายนอกหน2วยงาน ที�าให�เก�ดบรั�การัแบบ One Stop Service

ชิ2วยที�าให�การัป>องก�นรั�กษาข�อม�ลัให�ปลัอดภ�ยเป<นเรั�,องง2าย ชิ2วยที�าให�การัตรัวจสำอบง2าย

Page 40: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัใชิ�งานคอมพื้�วเตอรั#ในย+คใหม2 3 ผู้��บรั�หารั พื้น�กงานว�ชิาชิพื้ พื้น�กงานธ+รัการั จ�าเป<นต�องใชิ�

คอมพื้�วเตอรั#ที+กคน อาจเป<นแบบ 1:1 ผู้��บรั�หารัอาจต�องใชิ�เครั�,องเลั:ก เชิ2น PDA, Smart Phone หรั�อ

Notebook

พื้น�กงาน แลัะ ข�ารัาชิการัอ�,น ๆ ในหน2วยงานอาจใชิ�คอมพื้�วเตอรั# ในแบบหม+นเวยน หรั�อเป<น Pool ก�นก:ได� เม�,อมความพื้รั�อมมากข6�นอาจจ�าเป<นต�องมใชิ�เก�อบที+กคน

Page 41: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัใชิ�งานคอมพื้�วเตอรั#ในย+คใหม2 4 ผู้��บรั�หารัแลัะพื้น�กงานย+คใหม2ต�องใชิ�

อ�นเทีอรั#เน:ต หน2วยงานควรัเชิ�,อมต2อก�บรัะบบ

อ�นเทีอรั#เน:ตด�วยชิ2องทีางสำ�,อสำารัความเรั:วสำ�ง แลัะมเว:บไซต#ของตนเอง เพื้�,อน�าเสำนอสำารัสำนเทีศ์

สำน�บสำน+นให�หน2วยงานแลัะบรั�ษ�ทีที,เก,ยวข�องสำรั�างเว:บไซต# แลัะ มโฮมเพื้จของตนเอง หน2วยงานรั�ฐสำ2วนมากมแลั�ว แลัะค�ดว2าการัมเว:บค�องานคอมพื้�วเตอรั#ที��งหมด ซ6,งไม2จรั�ง

Page 42: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

รัะบบสำารัสำนเทีศ์ รัะบบที,สำรั�างข6�นเพื้�,อบ�นที6กข�อม�ลั แลัะ น�าข�อม�ลัมาจ�ดที�าเป<น

สำารัสำนเทีศ์เพื้�,อเสำนอต2อผู้��ใชิ� รัะบบสำารัสำนเทีศ์อาจมชิ�,อแตกต2างก�น เชิ2น

รัะบบ Transaction Processing System รัะบบ Management Information System รัะบบ Executive Information System รัะบบ Strategic Information System รัะบบ Enterprise Resource Planning หรั�อ อาจต��งชิ�,อตามลั�กษณะของงาน เชิ2น PIS, HRIS, GIS,

AIS, Hotel Information System, School Information System

Page 43: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

รัะบบสำารัสำนเทีศ์ที,จ�าเป<น หน2วยงานที�,วไปจ�าเป<นต�องม

รัะบบต2อไปน� รัะบบสำารัสำนเทีศ์ลั�กค�า รัะบบบ�นที6กการัสำ�,งสำ�นค�า

(แลัะบรั�การั) รัะบบบ�ญชิเจ�าหน� , ลั�กหน� รัะบบสำ�นค�าคงคลั�ง รัะบบสำารับรัรัณ รัะบบบ+คลัากรั แลัะ รัะบบ

บ�ญชิเง�นเด�อน รัะบบพื้�สำด+ครั+ภ�ณฑิ# รัะบบสำ�าน�กงาน รัะบบยานพื้าหนะ รัะบบควบค+มการัผู้ลั�ต

Page 44: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ฐานข�อม�ลัที,จ�าเป<น ฐานข�อม�ลัลั�กค�า ฐานข�อม�ลัรัายการัขายสำ�นค�า ฐานข�อม�ลัค�2ค�าแลัะซ�พื้พื้ลัายเออรั# ฐานข�อม�ลัสำ�นค�า ฐานข�อม�ลัผู้��จ�ดสำ2งสำ�นค�า ฐานข�อม�ลัต�วแทีนจ�าหน2ายสำ�นค�า ฐานข�อม�ลัชิ��นสำ2วนแลัะว�ตถ+ด�บ ฯลัฯ

Page 45: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัได�มาซ6,งรัะบบสำารัสำนเทีศ์ พื้�ฒนาโดยใชิ�บ+คลัากรัในศ์�นย#ไอที ซ6,งต�องมคนที,มความสำามารัถด�าน

การัว�เครัาะห#รัะบบ , การัออกแบบ แลัะ เขยนโปรัแกรัม . ว�ธน�ได�รัะบบที,ตรังก�บความต�องการั แต2เสำยเวลัานานมาก แลัะ อาจไม2สำมบ�รัณ#.

ผู้��ใชิ�พื้�ฒนาเอง ม�กจะที�าได�เพื้ยงรัะบบเลั:ก ๆ แลัะมปAญหาในการัเชิ�,อมต2อก�บรัะบบใหญ2 แลัะ อาจไม2ย�,งย�นเม�,อเปลั,ยนต�าแหน2ง

จ�างบรั�ษ�ทีที,ปรั6กษาพื้�ฒนาให� . ว�ธน�อาจได�รัะบบที,ที�างานด แต2ไม2ค2อยตรังก�บที,ต�องการั . หากไม2รั��ว�ธก�าก�บด�แลั รัะบบอาจจะปรั�บแก�ไม2ได�.

ซ��อรัะบบสำ�าเรั:จมาใชิ�โดยมการัปรั�บต��งแต2รัะด�บเลั:กน�อย จนถ6งการัปรั�บขนาดใหญ2 . ต�องเสำยค2าบ�ารั+งรั�กษาแพื้งแลัะต�องจ2ายเป<นปรัะจ�า.

Page 46: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

สำ�,งที,ต�องรั��ก2อนการัพื้�ฒนารัะบบสำารัสำนเทีศ์ ต�องรั��ความต�องการัในการัใชิ�สำารัสำนเทีศ์ ต�องรั��ข��นตอนในกรัะแสำงาน , ข�อม�ลัที,สำ2งผู้2านในกรัะแสำงาน , การัตรัวจ

แลัะอน+ม�ต�งานในจ+ดต2าง ๆ ของกรัะแสำงาน , การัว�เครัาะห#แลัะเง�,อนไขในการัปรัะมวลัผู้ลัข�อม�ลัเป<นสำารัสำนเทีศ์ , รัะด�บความลั�บของข�อม�ลัแลัะรัายงาน

ต�องรั��ว2าข�อม�ลัมาจากไหน , การัเก�ดข�อม�ลั , ความน2าเชิ�,อถ�อของข�อม�ลั แลัะจะจ�ดเก:บข�อม�ลัอะไรัได�บ�าง

ต�องรั��ว2าจะต�องสำ2งข�อม�ลัแลัะสำารัสำนเทีศ์ไปให�ผู้��ใด (ที��งภายในแลัะภายนอกหน2วยงาน ) บ�าง

ต�องรั��ปรั�มาณข�อม�ลั , เอกสำารั แลัะรัายงานที,ต�องใชิ�หรั�อด�าเน�นการัเป<นปรัะจ�า รัวมที��งอ�ตรัาการัขยายต�ว

ต�องรั��ความสำ�มพื้�นธ#ของงานน�ก�บงานอ�,น ๆ

Page 47: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

47

 Systems Development Life Cycle

ว�ฏิจ�กรัพื้�ฒนารัะบบงาน

Page 48: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

งานสำ�าค�ญในการัพื้�ฒนารัะบบ การัศ์6กษาความเป<นไปได� หรั�อ ความเหมาะสำม

(Feasibility Study) ค�อการัศ์6กษาอย2างกว�าง ๆ ว2าสำมควรัพื้�ฒนารัะบบข6�นใชิ�หรั�อไม2 โดยด�ทีางด�านเทีคโนโลัย ,การัใชิ�งาน , ผู้ลัตอบแทีน , แลัะ ด�านความจ�าเป<นของกฎหมาย .

งานน�ใชิ�เวลัาที�าสำ��น ๆ แต2ควรัพื้�จารัณาความเหมาะสำมให�ครับถ�วน แลัะ จ�ดที�าเป<นรัายงานที,แสำดงรัะบบที,จะพื้�ฒนาว2าจ�าเป<นเพื้ยงใด เก,ยวก�บใครับ�าง ถ�าไม2ที�าจะเก�ดผู้ลัอย2างไรั รัวมที��งควรัปรัะมาณการัค2าใชิ�จ2ายให�ด�วย

ผู้��บรั�หารัรั�บรัายงานแลั�ว ควรัต�ดสำ�น go/no go

Page 49: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

เตรัยมการัเรั�,มงานโครังการั

เรั�,มต�นเม�,อถ6งก�าหนดต�องที�าโครังการั ห�วหน�าหน2วยงานแต2งต��งทีมงานโครังการั แลัะ ห�วหน�า

โครังการัซ6,งรั��ว�ธจ�ดการัโครังการัจรั�ง จ�ดเตรัยมงบปรัะมาณตามที,ได�ก�าหนดไว� วางแผู้นงานแลัะเตรัยมงานต2าง ๆ ให�พื้รั�อม โดยเฉพื้าะ

แผู้นกที,จะเป<นผู้��ใชิ�รัะบบ จะต�องเตรัยมผู้��ปรัะสำานงาน ,เตรัยมการัจ�ดหาข�อม�ลัต2าง ๆ ที,จะสำ2งมอบให�แก2ทีมงาน เชิ2น ความต�องการัทีางด�านเทีคน�ค , ลั�กษณะกรัะแสำงาน ,เง�,อนไขการัปฏิ�บ�ต�งาน , ความต�องการัด�านสำารัสำนเทีศ์ ,ความต�องการัในการัใชิ�งาน ฯลัฯ

Page 50: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัว�เครัาะห#รัะบบ การัศ์6กษาว2าผู้��ใชิ�มว�ธการัที�างานอย2างไรั , เก:บแลัะบ�นที6ก

ข�อม�ลัอย2างไรั , ปรัะมวลัผู้ลัอย2างไรั , จ�ดที�ารัายงานอะไรับ�าง , แลัะ จ�ดที�าแฟ>มข�อม�ลัอะไรับ�าง จากน��นจ6งพื้�จารัณาว2างานปAจจ+บ�นมปAญหาอะไรับ�าง แลัะ รัะบบใหม2ควรัมลั�กษณะอย2างไรัจ6งจะไม2มปAญหาเหม�อนเด�มอก

อกชิ�,อหน6,งค�อ การัก�าหนดความต�องการัของรัะบบ (Requirement Definition) ค�อก�าหนดว2ารัะบบใหม2จะต�องที�าอะไรัได�บ�าง

งานข��นน�เป<นการัสำ�มภาษณ# , สำอบถาม , สำ�งเกต , แลัะ อาจจะจ�ดสำ�มมนาสำรั+ปปรัะเด:น

Page 51: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

งานออกแบบรัะบบ ในภาพื้ข�างต�นใชิ�ค�าว2า Logical Analysis & Design.

Logical Analysis หมายถ6งการัว�เครัาะห#ว2ารัะบบเด�มควรัที�างานอะไรัได�บ�าง ซ6,งได�อธ�บายไปแลั�ว

Design หมายถ6งการัออกแบบรัะบบใหม2 ซ6,งต�องออกแบบโครังสำรั�างรัะบบ (Logical design) แลัะ รัายลัะเอยดรัะบบ (Detailed design) เชิ2น หน�าจอบ�นที6กข�อม�ลั , รัายงาน , รัายลัะเอยดข�อม�ลั , โปรัแกรัม , ฐานข�อม�ลั ,ว�ธการัเชิ�,อมต2อก�บรัะบบอ�,น (interface) , การัทีดสำอบรัะบบ , แนวทีางการัฝัIกอบรัม ฯลัฯ

งานข��นน�เหม�อนก�บการัสำรั�างพื้�มพื้#เขยวอาคารั

Page 52: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

งานจ�ดซ��อจ�ดหา & พื้�ฒนารัะบบ งานข��นน�เป<นการัพื้�จารัณาว2าจะต�องจ�ดซ��อจ�ดหารัะบบไอที

หรั�อ อ+ปกรัณ#อะไรับ�าง . ถ�าต�องจ�ดซ��อก:ต�องที�ารัายลัะเอยด (spec)ของรัะบบ หรั�อ

อ+ปกรัณ#ที,จะต�องจ�ดซ��อให�ครับถ�วนสำมบ�รัณ# ต2อจากน��นก:เข�าสำ�2กรัะบวนการัปรัะม�ลั หรั�อ ว2าจ�างให�บรั�ษ�ทีหรั�อบ+คคลัภายนอกพื้�ฒนารัะบบให�

ในกรัณของรัะบบ ถ�าจะพื้�ฒนาเองก:ลังม�อที�าในข��นน� ซ6,งอาจจะต�องใชิ�เวลัานานเพื้รัาะต�องเขยนโปรัแกรัมอย2างลัะเอยดให�ครับถ�วน รัะหว2างเขยนโปรัแกรัมก:ต�องทีดสำอบว2าโปรัแกรัมที�างานถ�กต�องด�วย

Page 53: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

งานต�ดต��ง , ฝัIกอบรัม , แลัะ ตรัวจรั�บ รัวมเรัยกว2า Implementation เม�,อจ�ดที�ารัะบบเสำรั:จก:ต�องจ�ดเตรัยมข�อม�ลัต2าง ๆ ให�พื้รั�อม

ใชิ�งาน ซ6,งมที��งการัเตรัยมข�อม�ลัใหม2ที,ไม2เคยมมาก2อน , งานเปลั,ยนข�อม�ลัเด�มให�อย�2ในรั�ปแบบที,รัะบบใหม2ต�องการั

จ�ดฝัIกอบรัมผู้��ใชิ�ให�รั��ว�ธใชิ�รัะบบใหม2 จากน��นจ6งเป<นการัตรัวจรั�บรัะบบ ค�อ พื้�จารัณาว2างานที,ได�

รัะบ+เป<นข�อก�าหนดต2าง ๆ น��น ได�จ�ดที�าข6�นครับถ�วน แลัะ ที�างานได�ตามที,ต�องการัจรั�งหรั�อไม2

Page 54: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัปฏิ�บ�ต�งานจรั�ง งานข��นน�ค�อการัน�ารัะบบใหม2มาใชิ�จรั�ง ซ6,งปกต�ม�กจะใชิ�ว�ธ

หย+ดรัะบบเด�ม แลั�วเรั�,มรัะบบใหม2ที�นที รัะบบใหม2ที,เรั�,มใชิ�ในชิ2วงแรักอาจจะปรัะสำบปAญหาต2าง ๆ เชิ2น

เก�ดข�อบกพื้รั2องที,ไม2เคยพื้บเห:นมาก2อน ก:ต�องแก�ไขให�ถ�กต�อง แลัะต�องบ�นที6กการัแก�ไขเอาไว�ด�วย

ผู้��พื้�ฒนาควรัมผู้��ชิ�านาญในรัะบบมาปรัะจ�าอย�2ในแผู้นกผู้��ใชิ�สำ�กชิ2วงรัะยะเวลัาหน6,ง เพื้�,อชิ2วยแก�ไขปAญหาที,อาจจะเก�ดข6�น

Page 55: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การัตรัวจสำอบหลั�งใชิ�งาน เม�,อใชิ�งานรัะบบใหม2ไปแลั�วสำ�กรัะยะหน6,งก:ควรัตรัวจสำอบ

ว2าการัใชิ�งานได�ผู้ลัอย2างไรั มปAญหาอ+ปสำรัรัคอะไรัในการัใชิ�หรั�อไม2 การัปฏิ�บ�ต�งานมความย+2งยากหรั�อไม2 ผู้��ใชิ�สำามารัถใชิ�งานได�อย2างสำะดวกแลัะมปรัะสำ�ทีธ�ภาพื้ดจรั�งหรั�อไม2 การัจ�ดเก:บข�อม�ลัต2าง ๆ เป<นไปตามก�าหนด การัปรัะมวลัผู้ลัข�อม�ลัถ�กต�องแลัะได�ผู้ลัด การัจ�ดที�ารัายงานต2าง ๆ ถ�กต�อง การัปฏิ�บ�ต�งานในภาพื้รัวมมผู้ลัดมากกว2ารัะบบเด�มหรั�อไม2 ผู้ลังานต2าง ๆ เป<นไปตามที,คาดคะเนไว�ตอนต�นโครังการัหรั�อไม2

Page 56: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับ�ารั+งรั�กษา

เป<นงานที,สำ�าค�ญ เพื้รัาะแม�จะที�ารัะบบมาอย2างดแลั�ว แต2ก:อาจจะเก�ดปAญหาที,ไม2ได�คาดค�ด การัเปลั,ยนรั�ปแบบการัที�างาน หรั�อการัขยายงาน ที�าให�

ต�องเปลั,ยนแปลังรัะบบใหม2 การัเปลั,ยนผู้��บรั�หารัอาจที�าให�เก�ดความต�องการัรัายงาน

แบบใหม2 ๆ เทีคโนโลัยที,เปลั,ยนแปลังไปอก อาจที�าให�ต�องแก�ไขรัะบบ

ด�วย รัะบบมข�อบกพื้รั2องที,ต�องแก�ไข อ+ปกรัณ#ไอทีเสำยหาย

Page 57: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

ปAญหาเก,ยวก�บการัพื้�ฒนารัะบบ รัะบบไม2สำามารัถที�างานได�ตามที,คาดหว�ง การัใชิ�งานรัะบบย�งคงย+2งยากแลัะต�องที�างานซ��าซ�อน รัะบบที�างานลั2าชิ�า ต�องรัอนานกว2าจะที�างานแต2ลัะรัายการั

เสำรั:จสำ��น รัะบบไม2สำามารัถค�นค�นหรั�อสำ2งข�อม�ลัที,ต�องการั รัะบบลั2มรัะหว2างปฏิ�บ�ต�งานเสำมอ การัใชิ�งานไม2สำะดวกแลัะสำ�บสำน รัะบบใชิ�ทีรั�พื้ยากรัฮารั#ดแวรั#มาก ไม2สำามารัถแก�ไขปรั�บปรั+งรัะบบได� เพื้รัาะไม2รั��รัายลัะเอยดต2าง

ๆ ของรัะบบ

Page 58: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอที

Page 59: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง การัวางแผู้นย+ทีธศ์าสำตรั#ไอทีให�สำอดคลั�องก�บพื้�นธก�จแลัะ

ว�สำ�ยที�ศ์น#ของหน2วยงาน การัวางแผู้นการัปฏิ�บ�ต�งานด�านไอทีแลัะการัพื้�ฒนางาน

ไอทีใหม2ในแต2ลัะปF (รัวมแผู้นการัที,เก,ยวข�องต2าง ๆ เชิ2น แผู้นงานโครังการั , การัจ�ดซ��อจ�ดหาอ+ปกรัณ#แลัะพื้�สำด+ ,การัพื้�ฒนาสำถานที, , การัพื้�ฒนาแลัะฝัIกอบรัมบ+คลัากรัที��งในกลั+2มผู้��ใชิ�แลัะผู้��ปฏิ�บ�ต�งานไอที ฯลัฯ)

การัวางแผู้นรัะบบเครั�อข2ายที,ใชิ�สำ�าหรั�บเชิ�,อมต2ออ+ปกรัณ#ไอทีของสำ�าน�กงานเข�าก�บอ+ปกรัณ#ของกรัะทีรัวงฯ

Page 60: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 2 การับรั�หารังานปฏิ�บ�ต�การั หมายถ6ง

การัด�แลัให�รัะบบคอมพื้�วเตอรั#แลัะเครั�อข2ายที,มอย�2ด�าเน�นงานได�อย2างรัาบรั�,นปรัาศ์จากปAญหา

การับรั�หารัเหต+การัณ#ปAญหา หมายถ6งการับ�นที6กแลัะต�ดตามเหต+การัณ#ต2าง ๆ ที,เป<นปAญหาเพื้�,อให�ทีรัาบแนวโน�มของการัเก�ด , สำาเหต+ , ว�ธการัแก�ไข ,ว�ธการัลัดปAญหา , แลัะ การัที�าให�การัด�าเน�นการัไม2หย+ดชิะง�ก

Page 61: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 3 การับรั�หารัสำมรัรัถนะอ+ปกรัณ#

(Capacity Management) หมายถ6งการัต�ดตามด�ปรั�มาณการัใชิ�งานอ+ปกรัณ#ต2าง ๆ แลัะตรัวจสำอบว2าอ+ปกรัณ#ย�งมสำมรัรัถนะพื้อเพื้ยงที,จะด�าเน�นการัให�ตามความต�องการั หากเห:นแนวโน�มว2าจะไม2เพื้ยงพื้อ ก:ต�องวางแผู้นเปลั,ยนหรั�อจ�ดหาให�มอ+ปกรัณ#ที,พื้อเพื้ยงต2อไป

Page 62: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 4 การับรั�หารัการัจ�ดหาอ+ปกรัณ#

อ+ปกรัณ#สำ2วนใหญ2เวลัาน�ได�รั�บการัพื้�ฒนาให�มสำมรัรัถนะสำ�งข6�น เรัาไม2สำามารัถผู้ลั�ตได�เอง จ�าเป<นต�องซ��อจากผู้��ขายที,มความสำามารัถในการัชิ2วยเหลั�อแลัะให�บรั�การั อกที��งย�งจะต�องที�างานรั2วมก�บอ+ปกรัณ#เด�มได�

ต�องมการัก�าหนดมาตรัฐานอ+ปกรัณ# แลัะเลั�อกผู้��ขายอย2างรัอบคอบ รัวมที��งต�องบรั�หารัสำ�ญญาก�บผู้��ขายด�วย

Page 63: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 5

การับรั�หารัผู้��ใชิ� ผู้��ใชิ�ค�อเหต+ผู้ลัที,ที�าให�มฝัHายไอที ด�งน��นฝัHายไอทีต�องให�ความชิ2วยเหลั�อผู้��ใชิ�อย2างเต:มที,เพื้�,อให�ผู้��ใชิ�ที�างานได�อย2างมปรัะสำ�ทีธ�ภาพื้

Hotline, Help Desk แลัะ Break Fix เป<นบรั�การัชิ2วยเหลั�อผู้��ใชิ�ในกรัณที,เก�ดปAญหาข�ดข�องให�สำามารัถที�างานต2อไปได�อย2างรัาบรั�,น

Page 64: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 5 การับรั�หารัผู้��ใชิ�ในด�านอ�นเทีอรั#เน:ต

ย�งเก,ยวข�องก�บการัให�หมายเลัขผู้��ใชิ�ในเครั�อข2าย การัก�าหนดให�มรัห�สำผู้2านที,ด แลัะ การัตรัวจสำอบแลัะสำ2งรัห�สำผู้2านให�ผู้��ใชิ�ถ�าผู้��ใชิ�แจ�งว2าลั�มรัห�สำผู้2านไปแลั�ว การัก�าหนดขนาดต��อเมลัให�ผู้��ใชิ� การัป>องก�นผู้��ใชิ�ไม2ให�ได�รั�บไวรั�สำหรั�อหนอนคอมพื้�วเตอรั#ที,ต�ดมาก�บอเมลั

Page 65: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 6 การับรั�หารังานอ�นเทีอรั#เน:ต ได�แก2

การัด�แลัให�มการัจ�ดที�าเว:บ แลัะ น�าข�อม�ลัข2าวสำารัเก,ยวก�บหน2วยงานลังปรัะชิาสำ�มพื้�นธ#ในเว:บ พื้รั�อมก�บคอยต�ดตามป>องก�นไม2ให�แฮกเกอรั#เข�ามาก2อกวน หรั�อที�าลัายเว:บของหน2วยงาน

ศ์6กษาแนวโน�มของเทีคโนโลัยเว:บ เพื้�,อน�ามาใชิ�ในอนาคต เชิ2น Web Services, Portal, SOA

Page 66: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 7

การับรั�หารังานโครังการั การัพื้�ฒนาหรั�อต�ดต��งรัะบบสำารัสำนเทีศ์ต2าง ๆ ในหน2วยงานเป<นเรั�,องซ�บซ�อน แลัะควรัที�าในรั�ปแบบโครังการั ด�งน��นผู้��บรั�หารังานไอทีต�องเข�าใจการับรั�หารัโครังการั แลัะ คอยต�ดตามการัวางแผู้น , ความก�าวหน�าในการัที�าตามแผู้น , การัปรัะก�นค+ณภาพื้ การัตรัวจรั�บ ฯลัฯ

Page 67: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 8 การับรั�หารัข�อม�ลั ข�อม�ลัค�อห�วใจ

ของหน2วยงาน ด�งน��นต�องมว�ธการับรั�หารัข�อม�ลั เรั�,มต�นด�วยการัก�าหนดสำถาปAตยกรัรัมข�อม�ลัที��งหน2วยงาน , การัก�าหนดรัห�สำมาตรัฐานที��งองค#กรั , การัก�าหนดว�ธการัจ�ดเก:บ , การัรั�กษา , การัที�าลัาย , การัสำ2ง , การัค�ดลัอก , การัสำ�ารัอง แลัะ การัก��ข�อม�ลั

Page 68: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 9 การับรั�หารัความเสำ,ยงแลัะความ

ม�,นคง เป<นเรั�,องสำ�าค�ญในย+คน� เพื้รัาะการัที,เรัาเก:บข�อม�ลัที��งหมดไว�ในรัะบบไอที หากรัะบบเสำยหายข�ดข�อง ข�อม�ลัอาจถ�กที�าลัายหมด นอกจากน��นปAจจ+บ�นย�งมผู้��ไม2หว�งดอกมาก เรัาต�องมว�ธการัปรัะเม�นความเสำ,ยงแลัะจ�ดให�มการัรั�กษาความม�,นคงอย2างเข�มงวด

Page 69: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 10

การับรั�หารังานบ+คลัากรัไอที หน2วยงานอาจเก,ยวข�องก�บการับรั�หารับ+คลัากรัไอทีได�สำองแบบ การับรั�หารับ+คลัากรัไอทีภายใน

องค#กรัเอง หน2วยงานอาจเลั�อกที,จะว2าจ�างบ+คลัากรัไอทีเอง หรั�อ

หน2วยงานอาจว2าจ�าง (outsource) หน2วยงานหรั�อบรั�ษ�ทีภายนอกมาให�บรั�การัไอที โดยเขาต�องน�าบ+คลัากรัมาที�างานให�แก2เรัา

Page 70: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

การับรั�หารังานไอทีเก,ยวข�องก�บอะไรับ�าง 11

การับรั�หารังบปรัะมาณ หน2วยงานต�องมแผู้นย+ทีธศ์าสำตรั# แลัะ แผู้นงานปรัะจ�าปF เพื้�,อใชิ�ในการัก�าหนดงบปรัะมาณ แลัะต�องด�แลัให�การัใชิ�จ2ายงบปรัะมาณเป<นไปตามที,ก�าหนด

Page 71: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

มาตรัฐานในการับรั�หารังานไอที มาตรัฐานมมากด�วยก�น ที,สำ�าค�ญค�อ มาตรัฐานการัจ�ดการัการัให�บรั�การัไอที

หรั�อ ISO 20000 ซ6,งพื้�ฒนามาจาก ITIL

มาตรัฐานการัจ�ดการัความม�,นคง หรั�อ ISO 27001 ซ6,งปรั�บปรั+งจาก ISO 17799

มาตรัฐานการัพื้�ฒนารัะบบสำารัสำนเทีศ์ หรั�อ CMMI (Capability Maturity Model Integration) สำ�าหรั�บใชิ�ในการัพื้�ฒนาซอฟต#แวรั# แลัะ ในการัจ�ดการังานไอที

Page 72: พื้นฐานไอทีสำหรับผู้ตรวจสอบภายใน

สำรั+ป

ห�วข�อน�ต�องการัให�ผู้��เข�าอบรัมได�ทีรัาบพื้��นฐานแลัะค�าศ์�พื้ที#สำ�าค�ญด�านไอที

ผู้��เข�าอบรัมไม2จ�าเป<นต�องเข�าใจรัายลัะเอยดทีางทีฤษฎแลัะการัปฏิ�บ�ต�ในงานเหลั2าน�มากน�ก แต2เม�,อกลั2าวถ6งแต2ลัะเรั�,อง ต�องทีรัาบว2าหมายถ6งอะไรั เชิ2น รัะบบ ITIL เป<นมาตรัฐานในการัให�บรั�การัไอที

เม�,อกลั2าวถ6งการัตรัวจสำอบรัายลัะเอยดเหลั2าน� จะได�เข�าใจชิ�ดเจนว2าหมายถ6งอะไรั