ข้ามไปยังเนื้อหาหลัก

บริหารจัดการระบบเว็บไซต์และอินทราเน็ต (Website & Intranet)

ระบบอินทราเน็ตและเว็บไซต์

ระบบอินทราเน็ตและเว็บไซต์

1. ระบบเว็บไซต์สำเร็จรูป (CMS)

  1. กำกับดูแลภาพรวมของเว็บไซต์หลักและเว็บไซต์หน่วยงานของโรงพยาบาล
  2. กำกับดูแลให้สอดคล้องเกี่ยวกับมาตรฐาน นโยบายการใช้งาน การเผยแพร่ข้อมูล
  3. บริหารจัดการระบบ CMS
  4. สนับสนุนและให้คำปรึกษาหน่วยงาน
  5. ติดตามประสิทธิภาพและการใช้งานเว็บไซต์
  6. ประสานงานปรับปรุงระบบอย่างต่อเนื่อง

2. ระบบอินทราเน็ต และโปรมออนไลน์

สำรวจและวิเคราะห์กระบวนการความต้องการในการใช้ระบบ, พัฒนากระบวนการทำงานระบบให้สอดคล้องกับการทำงานให้มีประสิทธิภาพ, อบรมการใช้งานระบบและให้คำปรึกษาการใช้งาน, ดูแลและสนับสนุนการใช้งานระบบ และบำรุงรักษาระบบให้ทำงานได้อย่างต่อเนื่อง ระบบต่าง ๆ ดังนี้

  1. บริหารจัดการหน้า Portal (หน้ารวมโปรแกรมที่ใช้สำหรับบุคลากรในโรงพยาบาล)

  2. บริหารจัดการระบบสำนักงานอิเล็กทรอนิกส์ (e-Office)

  3. บริหารจัดการโปรแกรมออนไลน์ในระบบอินทราเน็ต

3. มาตรฐาน ISO27001

  1. ทบทวนบริบทขององค์กร ,โครงสร้างทีมทำงาน,นโยบายด้านมาตรฐานความปลอดภัยสารสนเทศและทบทวนกระบวนการมาตรฐานการปฏิบัติงาน

  2. กำกับติดตาม ทบทวนความเสี่ยงพิจารณาความเสี่ยงใหม่ที่เกิดขึ้นประเมินระดับความเสี่ยง

  3. สื่อสารนโยบาย และสร้างความตระหนักรู้ด้านความปลอดภัยสารสนเทศ

  4. ติดตามข้อมูลการวัดผล เพื่อนำมาสรุปผลการประเมิน KPI ในแต่ละข้อ ตามรอบที่กำหนดไว้

  5. วางแผนและจัดทำกระบวนการตรวจสอบภายในและภายนอก (Internal Audit และ External Audit)

  6. การติดตามการดำเนินการแก้ไขประเด็นความไม่สอดคล้อง (Corrective action report : CAR) เพื่อให้แต่ละหน่วยงานดำเนินการแก้ไขให้ครบถ้วน ตามที่กำหนด

  7. จัดทำทะเบียนทรัพย์สิน, ประสานงานในการติดตามแต่ละหน่วยงานในการจัดทำทะเบียนทรัพย์สิน ตลอดจนทะเบียนบัญชีสิทธิ์ผู้ใช้งานระบบ

  8. ควบคุมระบบเอกสาร ตลอดจน update document master list และการทำใบ DAR

  9. บริหารจัดการผู้ให้บริการภายนอก, ประสานงานกับหน่วยงานในการรวบรวมรายชื่อผู้ให้บริการภายนอกทั้งหมด, ทบทวนเรื่องสัญญาการให้บริการ, ประเภทการให้บริการ และช่องทางการติดต่อ, สื่อสารเรื่องการกำกับดูแลด้าน IT ให้ทางผู้ให้บริการภายนอกทราบ โดยต้องให้สิทธิ์หน่วยงาน IT ของ รพธ. ในการบริหารจัดการทั้งหมด, ประสานงานกับหน่วยงานในการประเมินผู้ให้บริการภายนอก (Vendor, supplier)

  10. ติดตาม, ประสานงานในการซักซ้อมความพร้อมของระบบ IT เมื่อเกิดเหตุฉุกเฉิน (BCP, IT DRP) ประสานงานกับหน่วยงาน เพื่อกำหนดแผน/ช่วงเวลาที่จะดำเนินการนัดหมายในการซักซ้อมแผน

  11. ติดตาม, ประสานงานในการบริหารจัดการช่องโหว่ (Management of technical vulnerabilities) ตลอดจนติดตามข่าวสารด้านความปลอดภัย เช่น Facebook, forum, Line group, หน่วยงาน สกมช.

  12. กำกับติดตามประสานงานในการบันทึกการขอการเปลี่ยนแปลง (Change management)