บริหารจัดการระบบเว็บไซต์และอินทราเน็ต (Website & Intranet)

ระบบอินทราเน็ตและเว็บไซต์
1. ระบบเว็บไซต์สำเร็จรูป (CMS)
- กำกับดูแลภาพรวมของเว็บไซต์หลักและเว็บไซต์หน่วยงานของโรงพยาบาล
- กำกับดูแลให้สอดคล้องเกี่ยวกับมาตรฐาน นโยบายการใช้งาน การเผยแพร่ข้อมูล
- บริหารจัดการระบบ CMS
- สนับสนุนและให้คำปรึกษาหน่วยงาน
- ติดตามประสิทธิภาพและการใช้งานเว็บไซต์
- ประสานงานปรับปรุงระบบอย่างต่อเนื่อง
2. ระบบอินทราเน็ต และโปรมออนไลน์
สำรวจและวิเคราะห์กระบวนการความต้องการในการใช้ระบบ, พัฒนากระบวนการทำงานระบบให้สอดคล้องกับการทำงานให้มีประสิทธิภาพ, อบรมการใช้งานระบบและให้คำปรึกษาการใช้งาน, ดูแลและสนับสนุนการใช้งานระบบ และบำรุงรักษาระบบให้ทำงานได้อย่างต่อเนื่อง ระบบต่าง ๆ ดังนี้
บริหารจัดการหน้า Portal (หน้ารวมโปรแกรมที่ใช้สำหรับบุคลากรในโรงพยาบาล)
บริหารจัดการระบบสำนักงานอิเล็กทรอนิกส์ (e-Office)
บริหารจัดการโปรแกรมออนไลน์ในระบบอินทราเน็ต
3. มาตรฐาน ISO27001
ทบทวนบริบทขององค์กร ,โครงสร้างทีมทำงาน,นโยบายด้านมาตรฐานความปลอดภัยสารสนเทศและทบทวนกระบวนการมาตรฐานการปฏิบัติงาน
กำกับติดตาม ทบทวนความเสี่ยงพิจารณาความเสี่ยงใหม่ที่เกิดขึ้นประเมินระดับความเสี่ยง
สื่อสารนโยบาย และสร้างความตระหนักรู้ด้านความปลอดภัยสารสนเทศ
ติดตามข้อมูลการวัดผล เพื่อนำมาสรุปผลการประเมิน KPI ในแต่ละข้อ ตามรอบที่กำหนดไว้
วางแผนและจัดทำกระบวนการตรวจสอบภายในและภายนอก (Internal Audit และ External Audit)
การติดตามการดำเนินการแก้ไขประเด็นความไม่สอดคล้อง (Corrective action report : CAR) เพื่อให้แต่ละหน่วยงานดำเนินการแก้ไขให้ครบถ้วน ตามที่กำหนด
จัดทำทะเบียนทรัพย์สิน, ประสานงานในการติดตามแต่ละหน่วยงานในการจัดทำทะเบียนทรัพย์สิน ตลอดจนทะเบียนบัญชีสิทธิ์ผู้ใช้งานระบบ
ควบคุมระบบเอกสาร ตลอดจน update document master list และการทำใบ DAR
บริหารจัดการผู้ให้บริการภายนอก, ประสานงานกับหน่วยงานในการรวบรวมรายชื่อผู้ให้บริการภายนอกทั้งหมด, ทบทวนเรื่องสัญญาการให้บริการ, ประเภทการให้บริการ และช่องทางการติดต่อ, สื่อสารเรื่องการกำกับดูแลด้าน IT ให้ทางผู้ให้บริการภายนอกทราบ โดยต้องให้สิทธิ์หน่วยงาน IT ของ รพธ. ในการบริหารจัดการทั้งหมด, ประสานงานกับหน่วยงานในการประเมินผู้ให้บริการภายนอก (Vendor, supplier)
ติดตาม, ประสานงานในการซักซ้อมความพร้อมของระบบ IT เมื่อเกิดเหตุฉุกเฉิน (BCP, IT DRP) ประสานงานกับหน่วยงาน เพื่อกำหนดแผน/ช่วงเวลาที่จะดำเนินการนัดหมายในการซักซ้อมแผน
ติดตาม, ประสานงานในการบริหารจัดการช่องโหว่ (Management of technical vulnerabilities) ตลอดจนติดตามข่าวสารด้านความปลอดภัย เช่น Facebook, forum, Line group, หน่วยงาน สกมช.
กำกับติดตามประสานงานในการบันทึกการขอการเปลี่ยนแปลง (Change management)
