การตรวจประเมินความสอดคล้องมาตรการรักษาความมั่นคง ปลอดภัยสารสนเทศเทียบกับมาตรฐาน ISO/IEC 27001:2022 และการตรวจสอบช่องโหว่ทางเทคนิคของระบบปฏิบัติการบริษัท A

Main Article Content

Narin Panawas

บทคัดย่อ

โครงงานนี้มีวัตถุประสงค์เพื่อ 1) ตรวจประเมินความสอดคล้องมาตรการรักษาความมั่นคงปลอดภัยสารสนเทศเทียบกับมาตรฐาน ISO/IEC 27001:2022 และการตรวจสอบช่องโหว่ทางเทคนิคของระบบปฏิบัติการและโปรแกรมแอพพลิเคชั่น บริษัท A และ2) ศึกษาความพึงพอใจของผู้ใช้งานระบบ โดยมีวิธีการศึกษา 10 ขั้นตอน เครื่องมือที่ใช้ในการศึกษา ประกอบด้วย OpenVAS และแบบประเมินความพึงพอใจ กลุ่มตัวอย่างที่ใช้ คือกลุ่มผู้ดูแลระบบ จำนวน 3 คน ได้มาด้วยวิธีการแบบเจาะจง ผลการศึกษาพบว่า ตอบวัตถุประสงค์ที่ 1 และผลจากการประเมินความพึงพอใจโดยรวมอยู่ในระดับดี ได้ค่าเฉลี่ยรวมเท่ากับ 4.33 และค่าเบี่ยงเบนมาตรฐานเท่ากับ 0.57

Article Details

บท
นิพนธ์ต้นฉบับ

References

Averyitech. (2021). NIST cybersecurity framework. Retrieved from https://www.averyittech.com/NIST_Cybersecurity_Framework

Advantio Ltd. (2023). ISO/IEC 27002:2022. Retrieved from

https://www.advantio.com/blog/whats-new-in-iso/iec-27002-2022-updates

Chotimaha, P. (2018). Guidelines for internal audit according to ISO 27001:2013 standard: A case study of the Expressway Authority of Thailand (Master's thesis). Sripatum University, Faculty of Information Technology, Information Technology

CVE Program Mission. (2023). Retrieved from https://www.cve.org

Information Security Principles. (2023). Retrieved from

https://devopedia.org/information-security-principles

Harangsee, B. (2020). ISO/IEC 27001:2022 standard Thai version. Retrieved from https://smartpdpa.gec.co.th/news/6391614101e7e93a1ee6e20a

Huawei Technologies Co., Ltd. (2023). The overview of common vulnerability scoring system. Retrieved from https://forum.huawei.com/enterprise/en/The-Overview-of-Common-Vulnerability-Scoring-System-CVSS-PART-04/thread/667251190766911488-667213854934970368

ISO27001security. (2022). ISO/IEC 27001:2022. Retrieved from https://www.iso27001security.com/html/27001.html

OpenVAS on Kali GNU/Linux part 2: First scan. (2023). Retrieved from https://stafwag.github.io/blog/blog/2021/03/07/openvas-first-scan

Panawas, N. (2008). Security measures on information network systems for organizations. Retrieved from http://dspace.spu.ac.th/handle/123456789/1016

Stefan. (2022). Install OpenVAS on Kali Linux – Easy step-by-step tutorial. Retrieved from https://www.ceos3c.com/security/install-openvas-kali-linux