คณะอนุกรรมการบริหารจัดการและกำกับดูแลการปฏิบัติงาน ด้านเทคโนโลยีสารสนเทศ

 

1. นายนพรัตน์ อุ่นจัตตุรพร

ประธานอนุกรรมการ

2. นายแพทย์ธนกฤษ จินตวร

อนุกรรมการ

3. นายดนัยรัฐ ธนบดีธรรมจารี

อนุกรรมการ

4. ผู้แทนศูนย์เทคโนโลยีสารสนเทศและการสื่อสาร

    สำนักงานปลัดกระทรวงการคลัง

อนุกรรมการ

5. ผู้ช่วยผู้จัดการบริษัท สายงานสนับสนุนธุรกิจ

เลขานุการ

6. ผู้จัดการฝ่ายปฏิบัติการ

ผู้ช่วยเลขานุการ

บทบาท หน้าที่และความรับผิดชอบ

เพื่อให้การปฏิบัติงานที่เกี่ยวกับเทคโนโลยีสารสนเทศของบริษัทฯเป็นไปอย่างมีประสิทธิภาพ ประสิทธิผล

  1. ทำหน้าที่กำกับดูแลการบริหารจัดการการปฏิบัติงานด้านเทคโนโลยีสารสนเทศ การพิจารณาความถูกต้องเหมาะสม กรอบนโยบายการกำกับดูแลการปฏิบัติงานด้านเทคโนโลยีสารสนเทศ การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ นโยบายการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ หลักเกณฑ์กระบวนการปฏิบัติงานด้านเทคโนโลยีสารสนเทศ ก่อนนำเสนอที่ประชุมคณะกรรมการบริษัทฯ พิจารณาอนุมัติ โดยครอบคลุมเรื่องต่อไปนี้
    1. กำกับดูแลให้มีการใช้เทคโนโลยีที่สอดคล้องกับกลยุทธ์ในการดำเนินธุรกิจและมีความยืดหยุ่นเพียงพอที่จะรองรับการเปลี่ยนแปลงด้านเทคโนโลยี และการดำเนินธุรกิจในอนาคต
    2. กำกับดูแลให้มีการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ การกำหนดดัชนีชี้วัดความเสี่ยง ด้านเทคโนโลยีสารสนเทศ รวมทั้งแนวทางการจัดการควบคุมและป้องกันความเสี่ยงที่เหมาะสม สอดคล้องกับผลการประเมินความเสี่ยงด้านเทคโนโลยีสารสนเทศและรายงานคณะ กรรมการบริษัทฯ
    3. กำหนดนโยบายการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ นโยบายการจัดทำแผนฉุกเฉินด้านเทคโนโลยีสารสนเทศ และกำกับดูแลให้มีการนำนโยบายดังกล่าว มาจัดทำแผน ระเบียบวิธีปฏิบัติและกระบวนการในการปฏิบัติงาน รวมทั้งให้มีการทบทวนและประเมินประสิทธิภาพของนโยบายดังกล่าว
    4. กำกับดูแลให้มีการติดตาม ตรวจสอบ และรายงานต่อคณะกรรมการบริษัทฯ ในเรื่องที่เกี่ยวข้องกับการรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ ผลการทดสอบและการปฏิบัติตามแผนฉุกเฉินด้านเทคโนโลยีสารสนเทศและการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ
    5. กำกับดูแลให้มีการรายงานและปฏิบัติตามกฎหมาย หลักเกณฑ์ที่เกี่ยวกับเทคโนโลยีสารสนเทศและมาตรฐานสากล ที่เกี่ยวข้องกับงานด้านเทคโนโลยีสารสนเทศที่ใช้บริการ รวมถึงหลักเกณฑ์การกำกับดูแลการใช้บริการจัดการผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ (IT Outsourcing) ตามที่ธนาคารแห่งประเทศไทยกำหนด
    6. กำกับดูแลให้มีการรายงานผลและการติดตามประเด็นจากการตรวจสอบด้านเทคโนโลยีสารสนเทศ และรายงานต่อคณะกรรมการบริษัทฯ
    7. กำกับดูแลและสนับสนุนให้มีการสื่อสารกับบุคลากรของบริษัทฯ เพื่อให้ตระหนักถึงความสำคัญของความเสี่ยงด้านเทคโนโลยีสารสนเทศ
    8. กำกับดูแลและสนับสนุนให้มีการกำหนดโครงสร้างองค์กรที่เอื้อต่อการบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ โดยแบ่งแยกหน้าที่ความรับผิดชอบเป็น 3 ระดับ
      1. การปฏิบัติงานด้านเทคโนโลยีสารสนเทศ
      2. การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศ
      3. การตรวจสอบด้านเทคโนโลยีสารสนเทศอย่างชัดเจน และถ่วงดุลอำนาจกันอย่างอิสละ
    9. กำกับดูแลและสนับสนุนให้มีการบริหารจัดการบุคลากรที่ปฏิบัติงานด้านเทคโนโลยีสารสนเทศ ทั้ง 3 ระดับ (ข้อ 1.8) รวมทั้งบุคลากรที่ใช้เทคโนโลยีสารสนเทศในการปฏิบัติงานประจำวันอย่างเหมาะสม
    10. กำกับดูแลให้มีการกำหนดหลักเกณฑ์การคัดเลือก จัดหาระบบและผู้ให้บริการ
    11. กำกับดูแลให้มีการบริหารจัดการด้านการพัฒนาระบบให้มีความถูกต้องของข้อมูลที่เชื่อถือได้ มั่นคง ปลอดภัย พร้อมต่อการใช้งาน และมีความยืดหยุ่นเพียงพอที่จะรองรับการปรับปรุงเปลี่ยนแปลงระบบในอนาคต
    12. กำกับดูแลให้มีการบริหารจัดการโครงการด้านเทคโนโลยีสารสนเทศ ตามที่ธนาคารแห่งประเทศไทยกำหนด
    13. กำกับดูแลให้มีการบริหารจัดการเหตุการณ์ผิดปกติและปัญหาที่เกิดจากการใช้เทคโนโลยี
    14. กำกับดูแลให้มีแผนฉุกเฉินด้านเทคโนโลยีสารสนเทศ ทบทวนแผนฉุกเฉินและมีการจัดทำคู่มือการปฏิบัติงานตามแผนฉุกเฉิน ที่มีความเป็นไปได้ในการปฏิบัติและสอดคล้องกับแนวปฏิบัติของธนาคารแห่งประเทศไทย
    15. กำกับดูแลให้มีศูนย์คอมพิวเตอร์สำรองที่พร้อมใช้งานตามที่ธนาคารแห่งประเทศไทยกำหนด
    16. กำกับดูแลให้มีการบริหารจัดการผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ ให้เป็นไปตามที่ธนาคารแห่งประเทศไทยกำหนด
    17. กำกับดูแลให้มีการขออนุญาตการนำเทคโนโลยีมาใช้หรือการเปลี่ยนแปลงการใช้เทคโนโลยีให้เป็นไปตามที่ธนาคารแห่งประเทศไทยกำหนด
    18. กำหนดนโยบายด้านการตรวจสอบผู้ให้บริการภายนอก
    19. กำกับดูแลให้มีระบบการประเมิน ควบคุม แนวทางในการติดตามประสิทธิภาพการให้บริการของผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ IT Outsourcing และบริหารจัดการความเสี่ยงในการใช้บริการจากผู้ให้บริการภายนอกด้านเทคโนโลยีสารสนเทศ IT Outsourcing
  2. ให้คำปรึกษาและพิจารณาเห็นชอบแนวทางการดำเนินงานที่เกี่ยวกับความถูกต้องเหมาะสม คุ้มค่าของการจัดหาโปรแกรมซอฟแวร์ การติดตั้งประมวลผลธุรกรรมหลักด้านการบริหารสินทรัพย์ ซึ่งครอบคลุมถึงระบบปฏิบัติการ (Operating System) ระบบงาน (Application System) ระบบฐานข้อมูล (Database System) และการจัดระบบโครงสร้างพื้นฐาน IT Infrastructure ที่สามารถรองรับปริมาณธุรกรรมที่จะเกิดขึ้นทั้งในปัจจุบันและอนาคต รองรับการจัดเก็บปริมาณข้อมูล รองรับการเชื่มต่อระบบข้อมูลกับผู้ใช้งานต่าง ๆ มีความมั่นคงปลอดภัยอย่างมีเสถียรภาพและ ถูกต้องตามกฎระเบียบที่เกี่ยวข้อง ก่อนนำเสนอต่อคณะกรรมการบริษัทฯ พิจารณาอนุมัติ
  3. ให้คำปรึกษา กำกับดูแล และพิจารณาอนุมัติแนวทางการนำข้อมูลปัจจุบันเข้าสู่ระบบซอฟแวร์ การควบคุมการทดสอบความพร้อมใช้งานของระบบตามกระบวนการและความต้องการของผู้ใช้งานก่อนการใช้งานจริง การบริหารจัดการการตั้งค่าของระบบการทดสอบความปลอดภัยของระบบ การนำระบบขึ้นใช้งาน การรับมอบ การจัดการระบบโปรแกรมซอฟแวร์ดังกล่าวหลังการติดตั้ง ก่อนนำเสนอต่อคณะกรรมการบริษัทฯเพื่อทราบ
  4. ปฏิบัติหน้าที่อื่น ๆ ตามที่คณะกรรมการบริษัท บริหารสินทรัพย์ ธนาคารอิสลามแห่งประเทศไทย จำกัด มอบหมาย

ข้อมูลเกี่ยวกับคณะอนุกรรมการบริหารจัดการและกำกับดูแลการปฏิบัติงาน ด้านเทคโนโลยีสารสนเทศ