ท่านที่สมัครสมาชิกเข้ามาใหม่ กรุณารอให้ Admin ได้ทำการ Validate การเป็นสมาชิก ภายใน 24 ชม.ของวันทำการ ซึ่งระหว่างที่รอ Validation ท่านอาจจะยังไม่สามารถดาวน์โหลดข้อมูลต่างๆ ได้ หากไม่ได้รับความสะดวก กรุณาอีเมลแจ้ง isothainetwork@hotmail.com

โครงสร้างพื้นฐาน ข้อ 6.3
#1
Posted 28 January 2009 - 01:50 PM
สงสัยค่ะ ข้อ 6.3 โครงสร้างพื้นฐาน ตามข้อกำหนด ระบุว่า
ต้อง ระบุจัดหาและบำรุงรักษาโครงสร้างพื้นฐานที่จำเป็นเพื่อให้ผลิตภัณฑ์เป็นไปตามข้อกำหน
ดต่าง ๆ โครงสร้างพื้นฐานรวมถึง
* อาคารพื้นที่ปฎิบัติงาน แลสิ่งอำนวยความสะดวก
* เครื่องมืออุปกรณ์ในการปฎิบัติงาน (ทั้งฮาร์ดแวร์และคอมพิวเตอร์ซอฟแวร์)
* บริการสนับสนุนต่าง ๆ (เช่นการขนส่ง การสื่อสาร หรือระบบสารสนเทศ)
รบกวนช่วยขยายความ ระบบสารสนเทศ ด้วยค่ะ แล้วต้องมีการปรับเปลี่ยนอะไรหรือเปล่า เนื่องจากที่บริษัทฯ ไม่มีหน่วยงาน IT ค่ะ
#2
Posted 28 January 2009 - 02:19 PM
#3
Posted 28 January 2009 - 02:27 PM
ไม่เป็นรัยค่ะ เพราะก็ผ่านการ Audit โดยไม่มีปัญหาเรื่องนี้เลย
อุปกรณ์ที่ลูกค้ากำหนดให้ต้องมีนั้นต่างหากที่สำคัญ
#4
Posted 28 January 2009 - 02:50 PM
ไม่เป็นรัยค่ะ เพราะก็ผ่านการ Audit โดยไม่มีปัญหาเรื่องนี้เลย
อุปกรณ์ที่ลูกค้ากำหนดให้ต้องมีนั้นต่างหากที่สำคัญ
ขณะที่กำลังเขียนข้อความนี้ หน่วยงานของผมกำลังรับการ surveillance ที่ site งาน ในประเด็นนี้อยู่พอดี
(3rd surveillance แต่ในการ surveillance หนก่อนก็เปรยๆ เรื่องนี้ไว้แล้วเหมือนกัน)
auditor ถามหา preventive maintenance ของระบบ sever & intranet รวมถึง ระบบโทรศัพท์
auditor มองว่า การที่ระบบสื่อสารไม่สามารถใช้งานได้ ย่อมจะส่งผลต่อ การบริการ หรือการสื่อสารกับลูกค้า
เดี๋ยวมาตอบใหม่นะครับ
#5
Posted 28 January 2009 - 04:40 PM
ขอแชร์ด้วยคนนะค่ะ เห็นด้วยกับคุณจอมโจรจอมใจค่ะ เมื่อครั้งที่แล้ว CB มา surveillance
ก็แนะนำไว้บ้างแล้วว่าควรมีแผนการ preventive maintenance ระบบ sever & intranet รวมถึง
ระบบโทรศัพท์ คอมพิวเตอร์ต่าง ๆ รวมถึงการสำรองข้อมูล การป้องกันข้อมูลความลับลูกค้า้ด้วย
แต่หากไม่มีส่วนงาน IT ก็ไม่เป็นไรนะค่ะ มีอะไรอยู่บ้างก็ทำ Master list ไว้ก่อน และสามารถประยุกต์
ให้ส่วนงานซ่อมบำรุง ช่วยในการตรวจสอบ และบันทึกผลได้ เครื่องจักรหลัก เครื่องจักรรองก็ควรมีการ
จัดทำทะเบียน มีการเก็บข้อมูลการ Breakdown เพื่อปรับปรุงไม่ให้กระทบต่อกระบวนการผลิตอะค่ะ
ลองดูความคิดเห็นจากท่านอื่น ๆ เพิ่มเติมนะค่ะ


#6
Posted 28 January 2009 - 04:59 PM

ระบบที่กล่าวมา รวมการบำรุงรักษาคอมพิวเตอร์และข้อมูล เนื่องจากปัจจุบัน เครื่องจักรมักมีการควบคุมด้วยคอมพิวเตอร์
รวมถึงการกำหนดการเข้าถึงข้อมูลด้วยครับ
#7
Posted 28 January 2009 - 05:20 PM
สำหรับเพื่อนสมาชิกที่ยังไม่แน่ใจกับคำว่า สารสนเทศ ผมเลยนำFile ที่คิดว่าน่าจะมีประโยชน์ มาให้ลองดูกันครับ
เผื่อจะทำให้เห็นแนวทางในการดำเนินการต่างๆครับ
Attached Files
#8
Posted 28 January 2009 - 10:00 PM
ไม่เห็นจะเหมือนกันเลยนะ
#9
Posted 28 January 2009 - 10:57 PM
(3rd surveillance แต่ในการ surveillance หนก่อนก็เปรยๆ เรื่องนี้ไว้แล้วเหมือนกัน)
auditor ถามหา preventive maintenance ของระบบ sever & intranet รวมถึง ระบบโทรศัพท์
auditor มองว่า การที่ระบบสื่อสารไม่สามารถใช้งานได้ ย่อมจะส่งผลต่อ การบริการ หรือการสื่อสารกับลูกค้า
เดี๋ยวมาตอบใหม่นะครับ
Auditor ยังไม่เอาประเด็นเป็น CAR แต่ให้โอกาสในการปรับปรุง โดยกล่าวว่า
For infrastructure, it would be of benefit to the effective operation of the company in determine/consider the following issues:-
1).......
2) Maintenance of office automation which directly related to day-to-day operation, e.g. computer, servers, router/modem, facsimile, telephone, lease line connection, etc.
3)Routine system/data back-up (both servers and terminals).
การที่ ไม่มี preventive maintenance ที่ชัดเจน และเอาแต่แก้ปัญหาเฉพาะหน้า เช่น เสียจึงซ่อม อาจจะมองได้ว่าเป็นเรื่องจิ๊บๆ แต่...ถ้ามองในด้าน 'ระบบ' การไร้แนวในการควบคุม ต้องถือว่ามีแนวโน้มที่จะก่อให้เกิดความล้มเหลวน่ะครับ
#10
Posted 29 January 2009 - 09:13 AM
สิ่งที่ควรต้องมีการวางระบบไว้ให้ มีดังนี้ครับ
1. Preventive Maintenance ดูแบบที่เคยทำกับ machine เลยครับ ต้องมีแผน มีเช็คชีท ประมาณนั้นแหละ ครอบคลุมพวกคอมพ์, ปรินท์เตอร์, เซอร์เวอร์ , โมเด็ม ฯลฯ
2. Virus Protection เช่นมีโปรแกรมป้องกัน มีการสแกนไวรัส มีไฟร์วอลล ตามความจำเป็นและเหมาะสม
3. มี Back up / Recovery ตามความจำเป็นและเหมาะสม องค์กรเล็กๆ แบคอัพลงซีดีก็ได้ ขอให้มีระบบชัดเจน เกี่ยวกับวิธีการ ความถี่
4. การกำหนดสิทธิในการเข้าถึงข้อมูล เช่น password อันนี้ซัพพอร์ท 4.2.3, 4.2.4 มากกว่า
ตกหล่นตรงไหนรบกวนสมาชิกท่านอื่นช่วยเติมหน่อยนะครับ

#11
Posted 29 January 2009 - 09:44 AM
(3rd surveillance แต่ในการ surveillance หนก่อนก็เปรยๆ เรื่องนี้ไว้แล้วเหมือนกัน)
auditor ถามหา preventive maintenance ของระบบ sever & intranet รวมถึง ระบบโทรศัพท์
auditor มองว่า การที่ระบบสื่อสารไม่สามารถใช้งานได้ ย่อมจะส่งผลต่อ การบริการ หรือการสื่อสารกับลูกค้า
เดี๋ยวมาตอบใหม่นะครับ
เป็นผม ถ้าเจอ CB แบบนี้ จะตอบไปว่า เดี๋ยวจะ Implement ISO 27001 เลยล่ะกันนะ
CB จะได้ไม่ต้องมาเป็นห่วงเป็นใย IT ของผมไง
#12
Posted 29 January 2009 - 10:56 AM
CB จะได้ไม่ต้องมาเป็นห่วงเป็นใย IT ของผมไง
คงไม่ตอบอย่างนั้นหรอกครับ แต่จะ พยายามมองหาโอกาสในการปรับปรุงเท่าที่จะสามารถทำได้น่ะครับ
#13
Posted 02 February 2009 - 10:48 AM
เช่น Software ที่มีการใช้เก็บข้อมูลลูกค้า หรือที่ใช้รับคำสั่งซื้อจากลูกค้าเป็นต้น
kampawa@gmail.com
#14
Posted 25 August 2009 - 03:01 AM
#15
Posted 16 February 2010 - 03:29 PM



1 user(s) are reading this topic
0 members, 1 guests, 0 anonymous users