เจตจำนง
หัวข้อนี้กล่าวถึงวิธีการที่ส่วนราชการทำให้มั่นใจถึงประสิทธิผลของระบบการปฏิบัติการเพื่อให้เกิด ความมั่นคงปลอดภัยต่อข้อมูลและสารสนเทศสำคัญขององค์การ และสภาพแวดล้อมที่ปลอดภัยของสถานที่ ทำงานและส่งมอบคุณค่าแก่ผู้รับบริการและผู้มีส่วนได้ส่วนเสียอย่างแท้จริง
ข้อสังเกต
- การควบคุมต้นทุน การลดต้นทุนและรอบเวลาอาจดำเนินการผ่านยุทธศาสตร์การจัดการ กระบวนการแบบ Lean การลดของเสียหรือการเพิ่มผลตอบแทนอาจเกี่ยวกับโครงการ Six Sigma หรือ PDCA การควบคุมต้นทุนนี้จำเป็นต้องมีตัววัดสำคัญเพื่อใช้ติดตามการจัดการระบบปฏิบัติการในทุกแง่มุม
- ความมั่นคงปลอดภัยทางไซเบอร์ ปัจจุบันมีการพัฒนาแอพพลิเคชั่นและซอฟแวร์ที่มีประสิทธิภาพ ในการทำงาน และการบริการขึ้นอย่างมากมาย ซึ่งอาจจะส่งผลให้เกิดความเสี่ยงจากการกระทำมิชอบเกี่ยวกับ ระบบสารสนเทศ ระบบปฏิบัติการ และข้อมูลสำคัญทั้งในระดับองค์การ ระดับหน่วยงาน ระดับบุคคล และอื่นๆ ที่เกี่ยวข้อง ดังนั้น ส่วนราชการจึงต้องมีการดำเนินการแนวทางตามมาตรฐานในการดำเนินการ เพื่อป้องกัน รับมือ และลดความเสี่ยงจากภัยคุกคามทางไซเบอร์ที่อาจจะเกิดขึ้น อันจะเกิดผลกระทบต่อความมั่นคงของรัฐทั้ง ด้านเศรษฐกิจ การทหาร และความสงบสุข โดยการเตรียมความพร้อมบุคลากร กระบวนการ และเทคโนโลยี เพื่อให้สามารถตอบสนองต่อภัยคุกคามได้อย่างมีปปประสิทธิภาพ และทันการณ์
- ความปลอดภัยของสถานที่ทำงาน ทุกองค์การไม่ว่าใหญ่หรือเล็ก ต้องดำเนินการตามมาตรฐาน ข้อบังคับขั้นพื้นฐานด้านความปลอดภัยของอาคารสถานที่และของบุคลากร อย่างไรก็ตามส่วนราชการที่ดีจะมี กระบวนการที่ทำได้ดีกว่ามาตรฐานขั้นพื้นฐาน ทั้งนี้อาจรวมการออกแบบกระบวนการในเชิงรุกโดยมีข้อมูล นำเข้าจากบุคลากรที่เกี่ยวข้องโดยตรงกับงานเพื่อสร้างสภาพแวดล้อมการทำงานที่มีความปลอดภัย
- การเตรียมพร้อมเพื่อภาวะฉุกเฉิน ความพยายามในการสร้างความต่อเนื่องของการปฏิบัติการใน ภาวะฉุกเฉิน ส่วนราชการควรพิจารณาทุกแง่มุมโดยรอบทางด้านปฏิบัติการที่จำเป็นในการทำงานและการ บริการ ระดับของการเตรียมพร้อมของการปฏิบัติการขึ้นอยู่กับพันธกิจของส่วนราชการ รวมทั้งความต้องการ และความจำเป็นของผู้รับบริการและผู้มีส่วนได้ส่วนเสีย ส่วนราชการควรประสานความพยายามในการสร้าง ความต่อเนื่องของการปฏิบัติการกับความพร้อมของข้อมูลและสารสนเทศ (หัวข้อ 4.2)