Jump to content


ท่านที่สมัครสมาชิกเข้ามาใหม่ กรุณารอให้ Admin ได้ทำการ Validate การเป็นสมาชิก ภายใน 24 ชม.ของวันทำการ ซึ่งระหว่างที่รอ Validation ท่านอาจจะยังไม่สามารถดาวน์โหลดข้อมูลต่างๆ ได้ หากไม่ได้รับความสะดวก กรุณาอีเมลแจ้ง isothainetwork@hotmail.com

Photo

ISo 27001:2005


  • This topic is locked This topic is locked
14 replies to this topic

#1 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 14 January 2009 - 10:26 AM

มีบริษัทไหน Implement STD นี่บ้างครับ
แพงมากไหมครับ

ขอบคุณครับ

#2 อยากรู้(แต่ไม่อยากถาม)

อยากรู้(แต่ไม่อยากถาม)

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 675 posts
  • Gender:Male

Posted 14 January 2009 - 02:39 PM

บริษัทที่ได้รับการรับรองที่รู้ก็มี ทรู ไอดีซี
ส่วนเรื่องค่าใช้จ่ายน่าจะลองปรึกษา สถาบันที่ให้การรับรองน่าจะชัดเจนกว่านะครับ
ที่รู้ ก็มี ของ BVQI
AJA

Email: arnutprasitsuksun@yahoo.com

#3 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 14 January 2009 - 03:05 PM

บริษัทผม TeleIntel ก็ได้การรับรองแล้วครับตั้งแต่ปี 2006 ยอมรับเลยว่าเป็น STD ที่ยากมากเหมือนกัน ตีความลำบาก แล้วมีเอกสารประกอบอ้างอิงพอสมควร จากที่ผมไปอบรมมาตามที่ต่างๆ ก็ให้ข้อมูลการ Implement ที่ต่างกัน ส่วนราคา เดี๋ยวผมมาตอบให้นะครับว่าเสียเท่าไหร่ขอดูก่อน แต่ค่อนข้างสูงเหมือนกันครับ ไงก็คุยกันได้นะครับ E-Mail Nakornpreud@tele-intel.com

#4 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 14 January 2009 - 03:06 PM

คือ มีเจ้าหนึ่งเสนอราคามา ทั้ง Project 15,000 ครับ

ผมเองไม่เคยทำมาก่อน ก็ว่า จะตอบ confirm เขาไป มาสะดุดตรงที่หน่วยมันเป็น US Dollar นี่อหละ

เซ็งเลย

#5 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 14 January 2009 - 04:21 PM

โห ผมว่าแพงไปเปล่าครับ ของผมกะลังดูให้อยู่แต่คิดว่าไม่น่าจะถึงนะครับ ลองติดต่อไปที่ URS เพราะเท่าที่ทราบราคาไม่ค่อยสูงมากอะ แต่ถ้า TUV-NORD ก็ค่อนข้างสูงครับ ไงก็ดูให้ดีก่อนตัดสินใจนะครับ

#6 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 14 January 2009 - 04:25 PM

ขอโทษอย่างแรง อะ ทีแรกนึกว่า การขอ Cer. กลับไปอ่านอีกที เป็นการ Implement ผมคิดว่าถ้าเรื่องการ Implement ลองหาเป็นผู้เชี่ยวชาญจะดีกว่า ไม่ค่อยแนะนำประเภทบริษัทนะ เพราะจะแพงมาก แล้วก็ออกแนวทำให้แต่ไม่ได้ร่วมวิเคราะห์ ส่วนใหญ่จะส่งผลในอนาคตอะครับ ลองหาเป็นอาจารย์เข้ามาเป็น consult จะดีกว่าครับ เอาแบบทำไปพร้อมกับเราเลย จะดีมาก แต่ต้องหาทีมงานที่แข็งหน่อยนะครับ เอาแบบที่อยู่กับเรานานๆ ก็จะดี อิอิอิ

#7 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 14 January 2009 - 04:48 PM

ผมส่งเมล์เข้าไปรบกวนสอบถามแล้วครับ

ขอบคุณครับ

#8 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 14 January 2009 - 04:58 PM

ครับได้รับแล้วยังไงผมจะส่งข้อมูลไปให้นะครับ แต่ว่าคงต้องกลับบ้านก่อน เพราะที่ทำงานเรา Block การส่งข้อมูลผ่าน Free E-mail ซึ่งเป็นนโยบายหนึ่งที่สนับสนุนด้านการรักษาความมั่นคงปลอดภัยของข้อมูลครับ ก็คือ ISO/IEC27001:2005 นั่นเองครับ
ไงก็รอหน่อยนะครับ
ส่วนประเด็นที่ถามผมถึง Consultant บริษัทผมเคยจ้างอาจารย์ที่รู้จักกับทางเจ้าของบริษัทครับ พอดีผมเข้ามาไม่ทัน โดยได้ดำเนินการให้ครับ แต่ก็ยังเกิดปัญหาในปัจจุบันอยู่ ซึ่งก็ต้องคอยแก้อยู่เรื่อยๆเหมือนกัน แนะนำว่าอ่านข้อกำหนด หรือออกไปอบรมก่อนจะดีครับ จะได้มีพื้น

#9 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 14 January 2009 - 04:59 PM

ขอบคุณครับ

#10 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 15 January 2009 - 10:26 AM

ลองอ่านดูแล้ว ปวดหัวมากๆเลยครับ ท่าน

#11 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 15 January 2009 - 10:31 AM

ผมเองตอนนี้ก็ยังงง กับมาตรฐานนี้เหมือนกันครับ นี่ก็กำลังจะ Management Review แล้ว ยังสรุป Risk Assessment ไม่ได้เลยค๊าปป

#12 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 15 January 2009 - 10:35 AM

สอบถามผลลัพธ์หน่อยครับ หลังได้รับการรับรองแล้วนี่ องค์กรดูดีขึ้นในสายตาลูกค้าไหมครับ

#13 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 15 January 2009 - 10:48 AM

ตอบได้คำเดียว แน่นอนเลยครับ โดยเฉพาะลูกค้าที่เป็นกลุ่ม Bank นะครับ จะเห็นว่าถ้าบริษัทเราได้รับการรับรองแล้ว เค้าก็จะมั่นใจที่จะทำธุรกิจร่วมกับริษํทเรา เนื่องจากมันมีข้อมูล หรือ Data base ที่เป็นหัวใจสำคัญของ Bank เลยครับ แต่ระบบนี้ก็จะเน้นไปที่หน่วยงาน IT ที่จะต้องมีระบบการป้องกันที่ดีเหมือนกันครับ เห็นว่า AEON ก็เพิ่งได้รับการรับรองไปเมื่อปีที่ผ่านมาครับ

#14 berseak1

berseak1

    Hornor Member

  • Super Power Members
  • PipPipPipPipPip
  • 507 posts
  • Gender:Male
  • Location:สมุทรปราการ

Posted 15 January 2009 - 11:53 AM

แล้วความคล่องตัวในการปฏิบีติงาน หายไปบ้างรึเปล่าครับ เช่น ห้าม Load อะไรต่างๆนานา น่ะ

#15 tubko

tubko

    New Member

  • Members
  • Pip
  • 29 posts

Posted 15 January 2009 - 02:04 PM

ก็ต้องเป็นอย่างนั้นแหละครับ ขึ้นอยู่กับ Policy ที่กำหนดขึ้นมา แต่ของผมก็จำกัดสิทธิในการเข้าถึงพอสมควรเหมือนกัน แต่ผมว่ามันก็ถูกต้องนะครับ




0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users