วันพุธ, 26 มิถุนายน 2567

MIS News (ฉบับที่ 138) เจาะลึก ISMS Policy ข้อที่ 8,9 และ 10

15 มิ.ย. 2024

ข้อที่ 8 การใช้คอมพิวเตอร์ซอฟต์แวร์ (Software Computer)

1. พนักงานต้องใช้คอมพิวเตอร์ซอฟต์แวร์ตามมาตรฐานที่ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัดกำหนดไว้
2. ห้ามพนักงานนำคอมพิวเตอร์ซอฟต์แวร์ที่ไม่ได้รับอนุญาตให้ใช้สิทธิ์มาใช้งานกับเครื่องคอมพิวเตอร์ของ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด และหากเกิดการฟ้องร้องจากผู้เสียหายแล้ว พนักงานผู้นั้นต้องรับผิดชอบความเสียหายที่เกิดขึ้นทั้งหมด
3. ห้ามพนักงานใช้อุปกรณ์คอมพิวเตอร์ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด เพื่อทำการผลิต ครอบครอง หรือจำหน่ายคอมพิวเตอร์ซอฟต์แวร์ที่ไม่เหมาะสม หรือผิดกฎหมาย
4. บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด ขอสงวนสิทธิที่จะเข้าตรวจสอบข้อมูลที่คอมพิวเตอร์ที่พนักงาน หากมีเหตุต้องสงสัยว่าพนักงานกระทำการสิ่งใดที่อาจส่งผลกระทบในทางเสียหายต่อ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด

ข้อที่ 9 การใช้อินเทอร์เน็ตและบริการเครือข่าย (Internet and Network Service)

1. ใช้เพื่อปฏิบัติงานตามภารกิจของหน่วยงาน หรือหน้าที่ความรับผิดชอบของตนเอง
2. ไม่ใช้อินเทอร์เน็ต และบริการเครือข่ายของ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด เพื่อ
• การกระทำที่ขัดต่อ พ.ร.บ ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์
• ลามกอนาจาร เว็บไซต์ที่มีเนื้อหาต่อต้านชาติ ศาสนา พระมหากษัตริย์ เว็บไซต์ที่เป็นภัยต่อสังคม เว็บไซต์ที่เป็นการบ่อนทำลายต่อความมั่นคงของชาติ เป็นต้น
• เล่นเกม ดูภาพยนตร์ หรือฟังเพลงในเวลาทำงาน
• เข้าไปสนทนาในห้องสนทนาบนเครือข่ายอินเทอร์เน็ตในเวลาทำงาน
• ทำการดาวน์โหลดข้อมูล หรือโปรแกรมที่เป็นการละเมิดสิทธิหรือทรัพย์สินทางปัญญาของผู้อื่น
• เป็นช่องทางในการบุกรุกระบบของผู้อื่น

ข้อที่ 10 การใช้บริการอีเมล (E-mail Service)

1. ใช้งานอีเมลเพื่อปฏิบัติงานตามภารกิจของหน่วยงาน หรือหน้าที่ความรับผิดชอบของตนเองที่ได้รับมอบหมาย
2. ใช้ความระมัดระวัง และตรวจสอบอีเมลแอดเดรสของผู้รับให้ถูกต้อง เพื่อป้องกันการส่งข้อมูลสำคัญผิดตัวผู้รับ และทำให้ข้อมูลเกิดการรั่วไหล
3. ระบุชื่อของผู้ส่ง ตำแหน่ง และข้อมูลติดต่อกลับไว้ในอีเมลทุกฉบับที่ส่งไปเพื่อเป็นข้อมูลในการติดต่อกลับ
4. ใช้คำที่สุภาพในการส่งอีเมล
5. จำกัดการส่ง หรือส่งต่อข้อมูลทางอีเมลไปยังผู้รับ หรือกลุ่มผู้รับอีเมลเท่าที่มีความจำเป็นต้องรับทราบข้อมูลในอีเมลนั้นเท่านั้น
6. สำรองข้อมูลอีเมลตามความจำเป็นอย่างสม่ำเสมอ
7. ในการติดต่องานตามภารกิจ หรือหน้าที่ความรับผิดชอบของตนกับหน่วยงานภายในและภายนอก ห้ามให้ใช้อีเมลแอดเดรสอื่นๆ นอกเหนือจากที่ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด ได้กำหนดให้ใช้งาน
8. ห้ามเข้าถึงข้อมูลอีเมลของผู้อื่นโดยไม่ได้รับอนุญาต
9. ห้ามลงทะเบียนด้วยอีเมลแอดเดรสของ บริษัท เอเพ็กซ์ เซอร์คิต (ไทยแลนด์) จำกัด ไว้ตามที่อยู่เว็บไซต์ต่างๆ ที่ไม่มีความเกี่ยวข้องกับภารกิจงานของตนเอง
10. ห้ามส่งอีเมลที่มีลักษณะเป็นจดหมายขยะ (Spam Mail)
11. ห้ามส่งอีเมลที่มีลักษณะเป็นจดหมายลูกโซ่ (Chain Letter)
12. ห้ามส่งอีเมลที่มีลักษณะเป็นการละเมิดต่อกฎหมาย ทรัพย์สินทางปัญญา หรือสิทธิของบุคคลอื่น
13. ห้ามส่งอีเมลที่มีโปรแกรมไม่ประสงค์ดีไปให้กับผู้อื่นโดยเจตนา
14. ห้ามปลอมแปลง หรือสวมรอยใช้อีเมลของผู้อื่น
15. ห้ามรับ หรือส่งอีเมลแทนผู้อื่นโดยไม่ได้รับอนุญาต