คณะอนุกรรมการบริหารจัดการและกำกับดูแลการปฏิบัติงาน ด้านเทคโนโลยีสารสนเทศ

 

1. นายชวเจต สุนทรวิทย์

ประธานอนุกรรมการ

2. นายแพทย์ธนกฤษ จินตวร

อนุกรรมการ

3. นายดนัยรัฐ ธนบดีธรรมจารี

อนุกรรมการ

4. นายนิธิศวร์ ตั้งสง่า

อนุกรรมการ

5. ผู้แทนศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร

    สำนักงานปลัดกระทรวงการคลัง

อนุกรรมการ

6. ผู้ช่วยผู้จัดการบริษัท สายงานสนับสนุนธุรกิจ

เลขานุการ

7. ผู้จัดการฝ่ายปฏิบัติการ

ผู้ช่วยเลขานุการ

 

บทบาท หน้าที่และความรับผิดชอบ

เพื่อให้การปฏิบัติงานที่เกี่ยวกับเทคโนโลยีสารสนเทศของบริษัทฯเป็นไปอย่างมีประสิทธิภาพ ประสิทธิผล

  1. ทำหน้าที่กำกับดูแลการบริหารจัดการการปฏิบัติงานด้านเทคโนโลยีสารสนเทศ การพิจารณาความถูกต้องเหมาะสม กรอบนโยบายการกำกับดูแลการปฏิบัติงานด้านเทคโนโลยีสารสนเทศ การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ นโยบายการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ หลักเกณฑ์กระบวนการปฏิบัติงานด้านเทคโนโลยีสารสนเทศ ก่อนนำเสนอที่ประชุมคณะกรรมการบริษัทฯ พิจารณาอนุมัติ โดยครอบคลุมเรื่องต่อไปนี้
    1. กำกับดูแลให้มีการใช้เทคโนโลยีที่สอดคล้องกับกลยุทธ์ในการดำเนินธุรกิจและมีความยืดหยุ่นเพียงพอที่จะรองรับการเปลี่ยนแปลงด้านเทคโนโลยี และการดำเนินธุรกิจในอนาคต
    2. กำกับดูแลให้มีการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ การกำหนดดัชนีชี้วัดความเสี่ยง ด้านเทคโนโลยีสารสนเทศ รวมทั้งแนวทางการจัดการควบคุมและป้องกันความเสี่ยงที่เหมาะสม สอดคล้องกับผลการประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศและรายงานคณะ กรรมการบริษัทฯ
    3. กำหนดนโยบายการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ นโยบายการจัดทำแผนฉุกเฉินด้านเทคโนโลยีสารสนเทศ และกำกับดูแลให้มีการนำนโยบายดังกล่าว มาจัดทำแผน ระเบียบวิธีปฏิบัติและกระบวนการในการปฏิบัติงาน รวมทั้งให้มีการทบทวนและประเมินประสิทธิภาพของนโยบายดังกล่าว
    4. กำกับดูแลให้มีการติดตาม ตรวจสอบ และรายงานต่อคณะกรรมการบริษัทฯ ในเรื่องที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ ผลการทดสอบและการปฏิบัติตามแผนฉุกเฉินด้านเทคโนโลยีสารสนเทศและการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ
    5. กำกับดูแลให้มีการรายงานและปฏิบัติตามกฎหมาย หลักเกณฑ์ที่เกี่ยวกับเทคโนโลยีสารสนเทศและมาตรฐานสากล ที่เกี่ยวข้องกับงานด้านเทคโนโลยีสารสนเทศที่ใช้บริการ รวมถึงหลักเกณฑ์การกำกับดูแลการใช้บริการจัดการผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ (IT Outsourcing) ตามที่ธนาคารแห่งประเทศไทยกำหนด
    6. กำกับดูแลให้มีการรายงานผลและการติดตามประเด็นจากการตรวจสอบด้านเทคโนโลยีสารสนเทศ และรายงานต่อคณะกรรมการบริษัทฯ
    7. กำกับดูแลและสนับสนุนให้มีการสื่อสารกับบุคลากรของบริษัทฯ เพื่อให้ตระหนักถึงความสำคัญของความเสี่ยงด้านเทคโนโลยีสารสนเทศ
    8. กำกับดูแลและสนับสนุนให้มีการกำหนดโครงสร้างองค์กรที่เอื้อต่อการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ โดยแบ่งแยกหน้าที่ความรับผิดชอบเป็น 3 ระดับ
      1. การปฏิบัติงานด้านเทคโนโลยีสารสนเทศ
      2. การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ
      3. การตรวจสอบด้านเทคโนโลยีสารสนเทศอย่างชัดเจน และถ่วงดุลอำนาจกันอย่างอิสละ
    9. กำกับดูแลและสนับสนุนให้มีการบริหารจัดการบุคลากรที่ปฏิบัติงานด้านเทคโนโลยีสารสนเทศ ทั้ง 3 ระดับ (ข้อ 1.8) รวมทั้งบุคลากรที่ใช้เทคโนโลยีสารสนเทศในการปฏิบัติงานประจำวันอย่างเหมาะสม
    10. กำกับดูแลให้มีการกำหนดหลักเกณฑ์การคัดเลือก จัดหาระบบและผู้ให้บริการ
    11. กำกับดูแลให้มีการบริหารจัดการด้านการพัฒนาระบบให้มีความถูกต้องของข้อมูลที่เชื่อถือได้ มั่นคง ปลอดภัย พร้อมต่อการใช้งาน และมีความยืดหยุ่นเพียงพอที่จะรองรับการปรับปรุงเปลี่ยนแปลงระบบในอนาคต
    12. กำกับดูแลให้มีการบริหารจัดการโครงการด้านเทคโนโลยีสารสนเทศ ตามที่ธนาคารแห่งประเทศไทยกำหนด
    13. กำกับดูแลให้มีการบริหารจัดการเหตุการณ์ผิดปกติและปัญหาที่เกิดจากการใช้เทคโนโลยี
    14. กำกับดูแลให้มีแผนฉุกเฉินด้านเทคโนโลยีสารสนเทศ ทบทวนแผนฉุกเฉินและมีการจัดทำคู่มือการปฏิบัติงานตามแผนฉุกเฉิน ที่มีความเป็นไปได้ในการปฏิบัติและสอดคล้องกับแนวปฏิบัติของธนาคารแห่งประเทศไทย
    15. กำกับดูแลให้มีศูนย์คอมพิวเตอร์สำรองที่พร้อมใช้งานตามที่ธนาคารแห่งประเทศไทยกำหนด
    16. กำกับดูแลให้มีการบริหารจัดการผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ ให้เป็นไปตามที่ธนาคารแห่งประเทศไทยกำหนด
    17. กำกับดูแลให้มีการขออนุญาตการนำเทคโนโลยีมาใช้หรือการเปลี่ยนแปลงการใช้เทคโนโลยีให้เป็นไปตามที่ธนาคารแห่งประเทศไทยกำหนด
    18. กำหนดนโยบายด้านการตรวจสอบผู้ให้บริการภายนอก
    19. กำกับดูแลให้มีระบบการประเมิน ควบคุม แนวทางในการติดตามประสิทธิภาพการให้บริการของผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ IT Outsourcing และบริหารจัดการความเสี่ยงในการใช้บริการจากผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ IT Outsourcing
  2. ให้คำปรึกษาและพิจารณาเห็นชอบแนวทางการดำเนินงานที่เกี่ยวกับความถูกต้องเหมาะสม คุ้มค่าของการจัดหาโปรแกรมซอฟแวร์ การติดตั้งประมวลผลธุรกรรมหลักด้านการบริหารสินทรัพย์ ซึ่งครอบคลุมถึงระบบปฏิบัติการ (Operating System) ระบบงาน (Application System) ระบบฐานข้อมูล (Database System) และการจัดระบบโครงสร้างพื้นฐาน IT Infrastructure ที่สามารถรองรับปริมาณธุรกรรมที่จะเกิดขึ้นทั้งในปัจจุบันและอนาคต รองรับการจัดเก็บปริมาณข้อมูล รองรับการเชื่มต่อระบบข้อมูลกับผู้ใช้งานต่าง ๆ มีความมั่นคงปลอดภัยอย่างมีเสถียรภาพและ ถูกต้องตามกฎระเบียบที่เกี่ยวข้อง ก่อนนำเสนอต่อคณะกรรมการบริษัทฯ พิจารณาอนุมัติ
  3. ให้คำปรึกษา กำกับดูแล และพิจารณาอนุมัติแนวทางการนำข้อมูลปัจจุบันเข้าสู่ระบบซอฟแวร์ การควบคุมการทดสอบความพร้อมใช้งานของระบบตามกระบวนการและความต้องการของผู้ใช้งานก่อนการใช้งานจริง การบริหารจัดการการตั้งค่าของระบบการทดสอบความปลอดภัยของระบบ การนำระบบขึ้นใช้งาน การรับมอบ การจัดการระบบโปรแกรมซอฟแวร์ดังกล่าวหลังการติดตั้ง ก่อนนำเสนอต่อคณะกรรมการบริษัทฯเพื่อทราบ
  4. ปฏิบัติหน้าที่อื่น ๆ ตามที่คณะกรรมการบริษัท บริหารสินทรัพย์ ธนาคารอิสลามแห่งประเทศไทย จำกัด มอบหมาย

ข้อมูลเกี่ยวกับคณะอนุกรรมการบริหารจัดการและกำกับดูแลการปฏิบัติงาน ด้านเทคโนโลยีสารสนเทศ