This is a bilingual snapshot page saved by the user at 2024-11-11 23:14 for https://app.immersivetranslate.com/pdf-pro/00f96605-3f56-48d5-9b45-f1fa4ca72aee, provided with bilingual support by Immersive Translate. Learn how to save?
 ตาราง C. 1 (ต่อ)
 ไม่.  ชื่อ  หลักฐานการตรวจสอบ
WP.16  การออกแบบบริการ -
หลักฐานการจัดเก็บและการป้องกันที่เหมาะสม
WP.17

การออกแบบบริการ, สร้าง, ทดสอบ & การดำเนินการติดตั้ง
Service design, build, test & deploy- ment procedure(s)| Service design, build, test & deploy- | | :--- | | ment procedure(s) |
-
มีขั้นตอนที่ได้รับการอนุมัติอยู่ในสถานที่
 บันทึกเหตุการณ์บริการ  หลักฐานการใช้งาน
No. Name Audit evidence WP.16 Service design - Evidence of proper storage and protection WP.17 "Service design, build, test & deploy- ment procedure(s)" - Existence of approved procedure in place Service incident record Evidence of usage| No. | Name | Audit evidence | | | :--- | :--- | :--- | :--- | :--- | | WP.16 | Service design | - | Evidence of proper storage and protection | | WP.17 | Service design, build, test & deploy- <br> ment procedure(s) | - | Existence of approved procedure in place | | | | Service incident record | Evidence of usage |


ภาคผนวก D (ข้อมูล)


การแมพของ ISO/IEC 29110-4-3 ไปยัง ISO/IEC 20000-1:2011


ตาราง D. 1 ให้การแมพปิ้งในระดับสูงระหว่างข้อกำหนดของ ISO/IEC 29110-4-3 และข้อกำหนดที่พบใน ISO/IEC 20000-1:2011 (ซึ่งกำลังอยู่ระหว่างการปรับปรุง) เนื่องจากข้อกำหนดแต่ละข้อใน ISO/IEC 20000-1:2011 ไม่มีการจัดหมายเลข (มีข้อกำหนดประมาณ 255 ข้อในเวอร์ชันปัจจุบัน) จึงใช้หมายเลขข้อแทน หากมีการระบุหมายเลขข้อใน ISO/IEC 20000-1:2011 จะไม่แสดงถึงการปฏิบัติตามข้อกำหนดทั้งหมดในข้อดังกล่าว ข้อมูลนี้สามารถใช้เพื่อช่วยองค์กรที่ต้องการการรับรอง ISO/IEC 20000-1:2011 เนื่องจากไม่มีความสัมพันธ์แบบหนึ่งต่อหนึ่งโดยตรง องค์กรที่ทำงานร่วมกับหน่วยงานรับรองที่ลงทะเบียน (RCB) และผลการตรวจสอบเบื้องต้นของตน จะสามารถสร้างแผนการดำเนินการเพื่อตอบสนองทุกข้อกำหนดภายใน ISO/IEC 20000-1:2011 ได้

Table D. 1 — ISO/IEC 29110-4-3 ถึง ISO/IEC 20000-1:2011 การแมพปิ้ง
Profile reqr. ID
ISO/IEC 29110-4-3 ความต้องการ
ISO/IEC 20000-1:2011
 กระบวนการกำกับดูแล
P01
ฝ่ายบริหารระดับสูงจะกำหนดขอบเขตของกิจกรรมการให้บริการ.

4.1.1 ก) 4.2 (ย่อหน้า 1) 4.5.1
4.1.1 a) 4.2 (paragraph 1) 4.5.1| 4.1.1 a) | | :--- | | 4.2 (paragraph 1) | | 4.5.1 |
P02
นโยบายการให้บริการซึ่งมีองค์ประกอบด้านความปลอดภัยของข้อมูลจะต้องถูกสร้างขึ้น บันทึก เรียบเรียง และตรวจสอบตามขอบเขตที่กำหนดของกิจกรรมการให้บริการ

4.1 .1 a ) 4.1 .1 a ) 4.1.1a)4.1 .1 \mathrm{a}) 4.1 .2 4.3 .1 a ) 4.3 .1 a ) 4.3.1a)4.3 .1 \mathrm{a}) 4.3 .1 c ) 4.3 .1 c ) 4.3.1c)4.3 .1 \mathrm{c}) 4.3 .2 6.6.1 (ย่อหน้า 1 ) ) ))
P03
ความรับผิดชอบและอำนาจที่สนับสนุนนโยบายการให้บริการจะต้องได้รับการมอบหมาย ติดตาม และจัดการ
4.1.3 a) 4.1.4 4.5 .2 e), f)  4.1.3 a)   4.1.4  4.5 .2  e), f)  {:[" 4.1.3 a) "],[" 4.1.4 "],[4.5.2" e), f) "]:}\begin{aligned} & \text { 4.1.3 a) } \\ & \text { 4.1.4 } \\ & 4.5 .2 \text { e), f) } \end{aligned}
P04
ผู้จัดการบริการจะต้องตรวจสอบและรายงานต่อผู้บริหารเกี่ยวกับการดำเนินการและความสำเร็จตามวัตถุประสงค์การส่งมอบบริการและปรับปรุงแผนเพื่อให้บรรลุวัตถุประสงค์ดังกล่าว

4.1.1 a), b), f) 4.1 .2 d ) 4.1 .2 d ) 4.1.2d)4.1 .2 \mathrm{~d}) 4.1 .4 e) 4.5.3 f) 4.5.4.3 (ย่อหน้า 1)
P05
ฝ่ายบริหารระดับสูงจะต้องตรวจสอบนโยบาย กระบวนการ ขั้นตอน และบริการเพื่อยืนยันการปฏิบัติตามและความเกี่ยวข้องอย่างต่อเนื่องเพื่อตอบสนองต่อสถานการณ์ที่เปลี่ยนแปลงหรือความต้องการของลูกค้า
4.1 .2 c ), f) 4.1.4 b) 4.5 .4 4.5 .5 .2
Profile reqr. ID ISO/IEC 29110-4-3 requirements ISO/IEC 20000-1:2011 GOVERNANCE PROCESS P01 Top managementshall define the scope of the service delivery activities. "4.1.1 a) 4.2 (paragraph 1) 4.5.1" P02 A Service Delivery policy, with information security element(s) shall be created, documented, implemented and reviewed based on the defined scope of the service delivery activities. 4.1.1a) 4.1 .2 4.3.1a) 4.3.1c) 4.3 .2 6.6.1 (paragraph 1) P03 Responsibilities and authorities which support the Service Delivery policy, shall be assigned, monitored and managed. " 4.1.3 a) 4.1.4 4.5.2 e), f) " P04 The Service Manager shall review and report to management on actions and achievements against Service Delivery objectives and update plans to achieve the objectives. 4.1.1 a), b), f) 4.1.2d) 4.1 .4 e) 4.5.3 f) 4.5.4.3 (paragraph 1) P05 Top management shall review policies, processes, procedures and services to confirm compliance and continued relevance to meet changing circumstances or customer requirements. 4.1 .2 c ), f) 4.1.4 b) 4.5 .4 4.5 .5 .2| Profile reqr. ID | ISO/IEC 29110-4-3 requirements | ISO/IEC 20000-1:2011 | | :---: | :---: | :---: | | GOVERNANCE PROCESS | | | | P01 | Top managementshall define the scope of the service delivery activities. | 4.1.1 a) <br> 4.2 (paragraph 1) <br> 4.5.1 | | P02 | A Service Delivery policy, with information security element(s) shall be created, documented, implemented and reviewed based on the defined scope of the service delivery activities. | $4.1 .1 \mathrm{a})$ 4.1 .2 $4.3 .1 \mathrm{a})$ $4.3 .1 \mathrm{c})$ 4.3 .2 6.6.1 (paragraph 1$)$ | | P03 | Responsibilities and authorities which support the Service Delivery policy, shall be assigned, monitored and managed. | $\begin{aligned} & \text { 4.1.3 a) } \\ & \text { 4.1.4 } \\ & 4.5 .2 \text { e), f) } \end{aligned}$ | | P04 | The Service Manager shall review and report to management on actions and achievements against Service Delivery objectives and update plans to achieve the objectives. | 4.1.1 a), b), f) $4.1 .2 \mathrm{~d})$ 4.1 .4 e) 4.5.3 f) 4.5.4.3 (paragraph 1) | | P05 | Top management shall review policies, processes, procedures and services to confirm compliance and continued relevance to meet changing circumstances or customer requirements. | 4.1 .2 c ), f) 4.1.4 b) 4.5 .4 4.5 .5 .2 |
 ตาราง D. 1 (ต่อ)
Profile reqr. ID
ISO/IEC 29110-4-3 ความต้องการ
ISO/IEC 20000-1:2011
 รักษากระบวนการควบคุม
P06
การจัดการจะต้องกำหนดบริการและควบคุมข้อมูลส่วนประกอบของบริการ

4.1 .4 a) 4.3 .1 d ) 4.3 .1 d ) 4.3.1d)4.3 .1 \mathrm{~d}) 4.5 .2 b ) 4.5 .2 b ) 4.5.2b)4.5 .2 \mathrm{~b}) 5.2 (ย่อหน้า 1, 5) 5.3 j) 6.1 (ย่อหน้า 1, 2) 9.1 (ย่อหน้า 1,2 ) ) )) 9.2 a)
P07
ผู้จัดการควบคุมจะประเมินการเปลี่ยนแปลงบริการเพื่อขออนุมัติหรือปฏิเสธตามเกณฑ์ที่กำหนดและปรับปรุงตารางการเปลี่ยนแปลงบริการ
9.2
P08
การออกแบบบริการจะต้องเป็นไปตามเอกสารการออกแบบ การสร้าง การทดสอบ และขั้นตอนการปรับใช้ที่บันทึกไว้

5.2 h) 5.3 5.4 (ย่อหน้า 1) 9.2 (ย่อหน้า 6) 9.2 (ย่อหน้า 9) 9.3 (ย่อหน้า 4)
P09
สำเนาหลักของส่วนประกอบบริการที่ได้รับอนุญาต (เช่น ฮาร์ดแวร์ ซอฟต์แวร์ เอกสาร ฯลฯ) จะต้องมีให้ใช้งานและได้รับการปกป้อง
 9.1 (ย่อหน้า 8)
P10
ผู้จัดการควบคุมจะต้องอนุมัติหรือปฏิเสธการนำบริการเปลี่ยนแปลงไปใช้ตามผลการทดสอบที่เปรียบเทียบกับเกณฑ์การยอมรับ ข้อตกลงของลูกค้า และกำหนดการเปลี่ยนแปลงบริการ
5.4 (paragraph 1) 9.3 (paragraph 5) 5.4  (paragraph 1)  9.3  (paragraph 5)  {:[5.4" (paragraph 1) "],[9.3" (paragraph 5) "]:}\begin{aligned} & 5.4 \text { (paragraph 1) } \\ & 9.3 \text { (paragraph 5) } \end{aligned}

จัดการกระบวนการความสัมพันธ์
P11
บริการทั้งหมดที่เสนอจะต้องถูกบันทึกในรูปแบบทางธุรกิจในหนึ่งหรือมากกว่าคู่มือบริการและจัดให้มีให้กับกลุ่มผู้มีส่วนได้ส่วนเสียที่เหมาะสม

4.3 .1 d ) 4.3 .1 d ) 4.3.1d)4.3 .1 \mathrm{~d}) 5.3 j ) 5.3 j ) 5.3j)5.3 \mathrm{j}) 6.1 (ย่อหน้า 2) 6.1 (ย่อหน้า 5)
4.3.1d) 5.3j) 6.1 (paragraph 2) 6.1 (paragraph 5)| $4.3 .1 \mathrm{~d})$ | | :--- | | $5.3 \mathrm{j})$ | | 6.1 (paragraph 2) | | 6.1 (paragraph 5) |
P12
ข้อกำหนดสำหรับการให้บริการระหว่าง VSE และลูกค้าและ/หรือผู้จัดจำหน่ายจะต้องได้รับการตกลง บันทึก ตรวจสอบ และปรับปรุงตามความจำเป็น

4.1 .4 a) 4.5 .2 b) 5.2 (ย่อหน้า 1) 5.2 b) 5.3 b), g) 5.4 (ย่อหน้า 1) 6.1 (ย่อหน้า 5, 7) 7.1 (ย่อหน้า 3, 5) 7.2 c) 7.2 (ย่อหน้า 4 ) ) ))
P13
อย่างน้อย รายงานการบริการต่อผู้บริโภคหรือจากผู้จัดหาจะต้องถูกจัดทำขึ้นเพื่อความพึงพอใจของลูกค้า การร้องเรียนเกี่ยวกับบริการ และประสิทธิภาพตามมาตรการบริการที่ตกลงกันไว้

6.1 (ย่อหน้า 7) 6.2 7.2 (ย่อหน้า 6)
Profile reqr. ID ISO/IEC 29110-4-3 requirements ISO/IEC 20000-1:2011 MAINTAIN CONTROL PROCESS P06 Management shall define services and control the service component information. 4.1 .4 a) 4.3.1d) 4.5.2b) 5.2 (paragraph 1, 5) 5.3 j) 6.1 (paragraph 1, 2) 9.1 (paragraph 1,2) 9.2 a) P07 The Control Manager shall evaluate service changes for approval or rejection based on established criteria and update the service change schedule. 9.2 P08 Service designs shall conform to documented design, build, test and deployment procedures. 5.2 h) 5.3 5.4 (paragraph 1) 9.2 (paragraph 6) 9.2 (paragraph 9) 9.3 (paragraph 4) P09 Master copies of authorized service components (e.g., hardware, software, documentation, etc.) shall be available and protected. 9.1 (paragraph 8) P10 The Control Manager shall approve or reject the deployment of a service change based on test results compared to acceptance criteria, customer agreement and service change schedule. "5.4 (paragraph 1) 9.3 (paragraph 5) " MANAGE RELATIONSHIPS PROCESS P11 All services offered shall be documented in business terms in one or more service catalogue(s) and made available to appropriate stakeholder groups. "4.3.1d) 5.3j) 6.1 (paragraph 2) 6.1 (paragraph 5)" P12 Requirements for service delivery between the VSE and its customer(s) and/or supplier(s) shall be agreed, documented, reviewed and updated, as required. 4.1 .4 a) 4.5 .2 b) 5.2 (paragraph 1) 5.2 b) 5.3 b), g) 5.4 (paragraph 1) 6.1 (paragraph 5, 7) 7.1 (paragraph 3, 5) 7.2 c) 7.2 (paragraph 4) P13 At a minimum, service reports to customers or from suppliers shall be produced for customer satisfaction, service complaints and performance against agreed service measures. 6.1 (paragraph 7) 6.2 7.2 (paragraph 6)| Profile reqr. ID | ISO/IEC 29110-4-3 requirements | ISO/IEC 20000-1:2011 | | :---: | :---: | :---: | | MAINTAIN CONTROL PROCESS | | | | P06 | Management shall define services and control the service component information. | 4.1 .4 a) $4.3 .1 \mathrm{~d})$ $4.5 .2 \mathrm{~b})$ 5.2 (paragraph 1, 5) 5.3 j) 6.1 (paragraph 1, 2) 9.1 (paragraph 1,2$)$ 9.2 a) | | P07 | The Control Manager shall evaluate service changes for approval or rejection based on established criteria and update the service change schedule. | 9.2 | | P08 | Service designs shall conform to documented design, build, test and deployment procedures. | 5.2 h) 5.3 5.4 (paragraph 1) 9.2 (paragraph 6) 9.2 (paragraph 9) 9.3 (paragraph 4) | | P09 | Master copies of authorized service components (e.g., hardware, software, documentation, etc.) shall be available and protected. | 9.1 (paragraph 8) | | P10 | The Control Manager shall approve or reject the deployment of a service change based on test results compared to acceptance criteria, customer agreement and service change schedule. | $\begin{aligned} & 5.4 \text { (paragraph 1) } \\ & 9.3 \text { (paragraph 5) } \end{aligned}$ | | MANAGE RELATIONSHIPS PROCESS | | | | P11 | All services offered shall be documented in business terms in one or more service catalogue(s) and made available to appropriate stakeholder groups. | $4.3 .1 \mathrm{~d})$ <br> $5.3 \mathrm{j})$ <br> 6.1 (paragraph 2) <br> 6.1 (paragraph 5) | | P12 | Requirements for service delivery between the VSE and its customer(s) and/or supplier(s) shall be agreed, documented, reviewed and updated, as required. | 4.1 .4 a) 4.5 .2 b) 5.2 (paragraph 1) 5.2 b) 5.3 b), g) 5.4 (paragraph 1) 6.1 (paragraph 5, 7) 7.1 (paragraph 3, 5) 7.2 c) 7.2 (paragraph 4$)$ | | P13 | At a minimum, service reports to customers or from suppliers shall be produced for customer satisfaction, service complaints and performance against agreed service measures. | 6.1 (paragraph 7) 6.2 7.2 (paragraph 6) |
 ตาราง D. 1 (ต่อ)
 Profile reqr. ID
Profile reqr. ID| Profile | | :---: | | reqr. ID |

ISO/IEC 29110-4-3 ความต้องการ
ISO/IEC 20000-1:2011

ป้องกันหรือจัดการกระบวนการเหตุการณ์
P14

เหตุการณ์ที่รายงานหรือระบุทั้งหมดที่ลดคุณภาพหรือป้องกันการใช้บริการที่ตกลงกันจะต้องถูกบันทึกและจัดการจนเสร็จสิ้น
All reported or identified incidents that reduce the quality of or prevent use of agreed services shall be recorded and managed to closure.| All reported or identified incidents that reduce the quality of or prevent | | :--- | | use of agreed services shall be recorded and managed to closure. |
8.1
P15

ทรัพยากรที่มีทักษะ ทั้งภายในหรือภายนอก VSE จะต้องตรวจสอบเหตุการณ์ที่เกิดขึ้นหรือที่อาจเกิดขึ้น โดยมีเจตนาในการฟื้นฟูบริการให้เร็วที่สุดเท่าที่จะเป็นไปได้。
Skilled resources, internal or external to the VSE, shall investigate in- cidents, actual or potential, with the intent of restoring service as soon as possible.| Skilled resources, internal or external to the VSE, shall investigate in- | | :--- | | cidents, actual or potential, with the intent of restoring service as soon | | as possible. |
4.4.2
8.1
4.4.2 8.1| 4.4.2 | | :--- | | 8.1 |
P16
ทุกขั้นตอนที่ดำเนินการเพื่อฟื้นฟูบริการจะต้องถูกบันทึกและตกลงกัน

8.1 (ย่อหน้า 4) 8.1 (ย่อหน้า 5)
8.1 (paragraph 4) 8.1 (paragraph 5)| 8.1 (paragraph 4) | | :--- | | 8.1 (paragraph 5) |
P17

เหตุการณ์ที่เกิดขึ้นจริงหรือที่อาจเกิดขึ้น ซึ่งมีผลกระทบอย่างมีนัยสำคัญต่อองค์กรจะต้องได้รับการสอบสวนเพื่อค้นหาสาเหตุที่แท้จริงและหาทางแก้ไขซึ่งจะดำเนินการ หากได้รับการอนุมัติเพื่อป้องกันหรือลดการเกิดซ้ำในอนาคต
Incidents, actual or potential, with a significant impact on the organiza- tion shall be investigated to discover root cause and a solution which will be actioned, if approved, to prevent or minimize future occurrence.| Incidents, actual or potential, with a significant impact on the organiza- | | :--- | | tion shall be investigated to discover root cause and a solution which | | will be actioned, if approved, to prevent or minimize future occurrence. |
 8.1 (ย่อหน้า 6)
"Profile reqr. ID" ISO/IEC 29110-4-3 requirements ISO/IEC 20000-1:2011 PREVENT OR MANAGE INCIDENTS PROCESS P14 "All reported or identified incidents that reduce the quality of or prevent use of agreed services shall be recorded and managed to closure." 8.1 P15 "Skilled resources, internal or external to the VSE, shall investigate in- cidents, actual or potential, with the intent of restoring service as soon as possible." "4.4.2 8.1" P16 All steps taken to restore the service shall be documented and agreed. "8.1 (paragraph 4) 8.1 (paragraph 5)" P17 "Incidents, actual or potential, with a significant impact on the organiza- tion shall be investigated to discover root cause and a solution which will be actioned, if approved, to prevent or minimize future occurrence." 8.1 (paragraph 6)| Profile <br> reqr. ID | ISO/IEC 29110-4-3 requirements | ISO/IEC 20000-1:2011 | | :---: | :--- | :--- | | PREVENT OR MANAGE INCIDENTS PROCESS | | | | P14 | All reported or identified incidents that reduce the quality of or prevent <br> use of agreed services shall be recorded and managed to closure. | 8.1 | | P15 | Skilled resources, internal or external to the VSE, shall investigate in- <br> cidents, actual or potential, with the intent of restoring service as soon <br> as possible. | 4.4.2 <br> 8.1 | | P16 | All steps taken to restore the service shall be documented and agreed. | 8.1 (paragraph 4) <br> 8.1 (paragraph 5) | | P17 | Incidents, actual or potential, with a significant impact on the organiza- <br> tion shall be investigated to discover root cause and a solution which <br> will be actioned, if approved, to prevent or minimize future occurrence. | 8.1 (paragraph 6) |

 บรรณานุกรม


[1] ISO 9000, ระบบการจัดการคุณภาพ - หลักการและคำศัพท์


[2] ISO 9001, ระบบการจัดการคุณภาพ — ข้อกำหนด


[3] ISO/IEC/TR 10000-1, เทคโนโลยีสารสนเทศ - กรอบงานและการจำแนกประเภทของโปรไฟล์มาตรฐานสากล - ส่วนที่ 1: หลักการทั่วไปและกรอบเอกสาร


[4] ISO 10004, การจัดการคุณภาพ - ความพึงพอใจของลูกค้า - แนวทางการติดตามและวัดผล


[5] ISO 10007, การจัดการคุณภาพ — แนวทางสำหรับการจัดการการกำหนดค่า


[6] ISO/IEC/IEEE 12207, ระบบและวิศวกรรมซอฟต์แวร์ — กระบวนการวงจรชีวิตซอฟต์แวร์


[7] ISO/IEC/IEEE 15288, ระบบและวิศวกรรมซอฟต์แวร์ — กระบวนการวงจรชีวิตของระบบ


[8] ISO/IEC/IEEE 15289, วิศวกรรมระบบและซอฟต์แวร์ — เนื้อหาของข้อมูลกระบวนการวงจรชีวิต (เอกสาร)


[9] ISO 19011, แนวทางการตรวจสอบระบบการจัดการ


[10] ISO/IEC 20000-1, เทคโนโลยีสารสนเทศ — การจัดการบริการ - ส่วนที่ 1: ข้อกำหนดของระบบการจัดการบริการ


[11] ISO/IEC 20000-2, เทคโนโลยีสารสนเทศ - การจัดการบริการ - ส่วนที่ 2: แนวทางในการประยุกต์ใช้ระบบการจัดการบริการ


[12] ISO/IEC 27000, เทคโนโลยีสารสนเทศ — เทคนิคด้านความปลอดภัย - ระบบการจัดการความปลอดภัยข้อมูล - ภาพรวมและคำศัพท์


[13] ISO/IEC 27001, เทคโนโลยีสารสนเทศ — เทคนิคด้านความปลอดภัย — ระบบการจัดการความปลอดภัยข้อมูล - ข้อกำหนด


[14] ISO/IEC 27035 (ทุกส่วน), เทคโนโลยีสารสนเทศ — เทคนิคด้านความปลอดภัย - การจัดการเหตุการณ์ด้านความปลอดภัยของข้อมูล


[15] ISO/IEC/TR 29110-5-3, ระบบและวิศวกรรมซอฟต์แวร์ - โปรไฟล์วงจรชีวิตสำหรับหน่วยงานขนาดเล็กมาก (VSE) — ส่วนที่ 5-3: แนวทางการให้บริการ


[16] ISO 31000, การจัดการความเสี่ยง — แนวทาง


[17] ISO/IEC 38500, เทคโนโลยีสารสนเทศ — การกำกับดูแล IT สำหรับองค์กร

ICS 35.080


ราคาตามจำนวน 67 หน้า


© ISO/IEC 2018 - สงวนลิขสิทธิ์ทั้งหมด