ทีมตรวจสอบระบบจัดซื้อและ IT กำลังปฏิบัติงานและสื่อสารผล—กรณีที่ 98: ข้อมูลตรวจสอบมีข้อมูลส่วนบุคคลอ่อนไหว ควรจัดการอย่างไร
กใส่ข้อมูลทั้งหมดในรายงาน
ขส่งไฟล์ข้อมูลตรวจสอบแบบเปิดผ่านอีเมลทั่วไปโดยไม่เข้ารหัสหรือใส่รหัสผ่าน และแนบไปให้ผู้เกี่ยวข้องทุกคนตามรายชื่อโดยไม่ได้จำกัดสิทธิ์การเข้าถึง
คเก็บไม่จำกัดโดยไม่มีเหตุผล
งใช้เท่าที่จำเป็น ควบคุมสิทธิ เก็บรักษาปลอดภัย และเผยเฉพาะผู้มีอำนาจ
เฉลยอธิบาย
ผู้ตรวจต้องเคารพคุณค่าและกรรมสิทธิ์ของข้อมูลและไม่เปิดเผยโดยไม่มีอำนาจ ตัวเลือกอื่นบั่นทอนความเป็นอิสระ ความเที่ยงธรรม คุณภาพหลักฐาน หรือบทบาทของผู้ตรวจสอบภายใน ฐานกฎหมาย/แหล่งอ้างอิงทางการ: หลักเกณฑ์กระทรวงการคลังฯ พ.ศ. 2561 รวมที่แก้ไขถึงฉบับที่ 4 พ.ศ. 2566; https://www.cgd.go.th/cs/Satellite?c=Page&cid=1428500813821&d=Touch&page_locale=en_US&pagename=CGD_Internet_Central%2FPage%2FInternet1%2FListNewsDownloadWithSidebarLayout&rendermode=preview | https://www.cgd.go.th/cs/Satellite?c=Page&cid=1428500852245&d=Touch&list_layout=listRowDownload&page=1&page_locale=th_TH&pagename=CGD_Internet_Central%2FPage%2FInternet1%2FListNewsDownloadWithSidebarLayout&perpage=50&rendermode=preview