มาตรฐานบริการดิจิทัลภาครัฐ และหลักเกณฑ์การประเมิน
มสพร. 16-2569 และมสพร. 17-2569
ประเภทแอปพลิเคชัน (Application Type)
1. Website / Web Application
เน้นการให้ข้อมูล ประชาสัมพันธ์ รองรับการค้นหา (SEO) เข้าถึงผ่านเบราว์เซอร์เป็นหลัก การทำงานและทำธุรกรรม มีระบบล็อกอิน มีความซับซ้อนของ Logic หลังบ้าน และการจัดการฐานข้อมูล
2. Mobile Application
มีการใช้งานบนสมาร์ตโฟน ต้องการใช้ฟีเจอร์ของเครื่อง (เช่น กล้อง, GPS, Push Notification) ติดตั้งผ่าน Store
ประเภทบริการ (Service Type)
1. บริการข้อมูลข่าวสาร (Informational Service)
บริการที่เน้นการเผยแพร่ข้อมูล กฎระเบียบ หรือคู่มือการให้บริการ (One-way Communication)
2. บริการธุรกรรมกึ่งดิจิทัล (Partial Digital Transactional Service)
นำเทคโนโลยีดิจิทัลมาใช้อำนวยความสะดวกบางขั้นตอน แต่ยังต้องทำกิจกรรมทางกายภาพร่วมด้วย
3. บริการธุรกรรมดิจิทัลเบ็ดเสร็จ (Fully Digital Transactional Service)
ดำเนินการได้ครบทุกขั้นตอนผ่านระบบออนไลน์ (End-to-End) Paperless
4. พอร์ทัลกลาง (Portal)
ศูนย์กลางที่รวบรวมข้อมูลและบริการจากหลายหน่วยงาน (One-stop Service)
มาตรการควบคุม (Controls)
รายการมาตรการควบคุมทั้งหมดตามมาตรฐานบริการดิจิทัลภาครัฐ
| Control ID | หมวดหมู่ | หัวข้อ | การบังคับใช้ | รายละเอียด |
|---|
การประเมินระดับผลกระทบข้อมูลหรือระบบสารสนเทศ (Impact Level)
หมายเหตุ:
- ใช้ในการประเมินผลกระทบเบื้องต้นเท่านั้น ห้ามใช้อ้างอิงเป็นหลักฐาน สามารถศึกษารายละเอียดการดำเนินการตามประกาศคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ เรื่อง มาตรฐานการกำหนดคุณลักษณะความมั่นคงปลอดภัยไซเบอร์ให้แก่ข้อมูลหรือระบบสารสนเทศ พ.ศ. 2566
- การประเมินผลกระทบนี้ไม่มีการรวบรวม ส่ง หรือจัดเก็บข้อมูลใด ๆ ข้อมูลทั้งหมดถูกประมวลผลที่ฝั่งผู้ใช้ (Browser) เท่านั้น
ข้อมูลระบบสารสนเทศ
ด้านการรักษาความลับ (Confidentiality)
พิจารณาผลกระทบเมื่อข้อมูลถูกเปิดเผยโดยไม่ได้รับอนุญาต
ด้านการรักษาความถูกต้องครบถ้วน (Integrity)
พิจารณาผลกระทบเมื่อข้อมูลหรือระบบถูกดัดแปลงแก้ไขโดยไม่ได้รับอนุญาต
ด้านการรักษาสภาพพร้อมใช้งาน (Availability)
พิจารณาผลกระทบเมื่อระบบสารสนเทศหยุดชะงักหรือไม่สามารถให้บริการได้
สรุปผลการประเมิน
ระดับผลกระทบโดยรวม