Page 224 - SUSTAINABILITY REPORT 2020
P. 224

กำาหนดกรอบทิศทางการกำากับดูแลด้านการบริหารจัดการเทคโนโลยีดิจิทัล (Digital Governance)
            Determine the directional framework of Digital Governance

            แนวทางการกำากับดูแลและบริหารจัดการด้านเทคโนโลยี  Guidelines  for  governance  and  management  of
            สารสนเทศด้วยมาตรฐานสากล  และแนวปฏิบัติที่ดี      information technology in compliance with international
                                                             standards  and  best  practices  (Management
            (Management Methodology)                         Methodology)


                                                        Evaluate


                                                      IT Governance
                           Direct                    ISO38500, COBIT5                 Monitor


                                  Plan        ISO38500, COBIT5  Management
                                                                                  Performance
                                                             IT Project          Conformance
                                  Build       PMBOK          Management

                                  Run         ISO31000, COBIT5  IT Operation        Monitor



                          ISO31000, COBIT5                   IT Risk Management

                          ISO27005                           Information Security Risk Management


                          NIST                               Cybersecurity Risk Management/ Cyber Resilience




            แผนปฏิบัติการดิจิทัลระยะ 3-5 ปี (Digital Roadmap)

            3-5 Year Digital Roadmap
            แผนปฏิบัติการประจำาปี (Action Plan)




                                                                                         คณะกรรมการธนาคารออมสิน
                                                                                          GSB Board of Directors
                 ยุทธศาสตรธนาคารออมสิน
                   GSB Strategy             ขอบเขตระบบการกํากับดูแลดŒานเทคโนโลยีสารสนเทศ
                                                    IT Governance Framework
                                                                                      คณะกรรมการบร�หารเทคโนโลยีสารสนเทศ
                                                                                             (IT Steering)
                แผนว�สาหกิจธนาคารออมสิน                   Evaluate                        IT Steering Committee
                  GSB Enterprise Plan
                                  การจัดทํา     Direct   IT Governance  Monitor
                    แผนแม‹บท DT   แผนงาน                                               คณะจัดการดŒานเทคโนโลยีสารสนเทศ
                   DT Master Plan  Planning              IT Management                   IT Management Committee
                                                                            Report
                                                                            Yearly
                   แผนงานโครงการ        แผนงานโครงการดŒาน   ติดตามประเมินผล  Quarterly
                    Action Plan         เทคโนโลยีสารสนเทศ   Performance    Monthly
                                         IT Project Plan                    Weekly
                   Requirements                                Monitor,Evaluate,Assess  คณะบร�หารจัดการและกํากับการปฏิบัติงาน
                                                                                        ดŒานเทคโนโลยีสารสนเทศ (ITGRC)
                                        ขŒอบังคับ ขŒอกําหนด  ติดตามประเมินผล  Report  IT Governance and Regulatory Committee
                   Internal control                         Performance
                                        กฎ เกณฑ ขŒอตกลง                   Quarterly
                                          Regulations,
                  Internal compliance   Requirements, Rules,                        คณะกรรมการบร�หารโครงการ (Project Steering)
                                        Criteria, Agreement
                                                         IT Operation                    Project Steering Committee
                 External compliance
                                                                                         หน‹วยงานเทคโนโลยีสารสนเทศ
                                                                                             IT Agencies



           218    ธนาคารออมสิน ธนาคารเพื่อสังคม                                           GSB SOCIAL BANK
   219   220   221   222   223   224   225   226   227   228   229