---
title: 10.6.2 มีการทบทวนบัญชีทรัพย์สินสารสนเทศเป็นระยะ ๆ เพื่อให้มั่นใจว่าข้อมูลมีความถูกต้องและเป็นปัจจุบัน
type: guideline
slug: guideline-10-6-2
guideline_number: "10.6.2"
chapter: บท-10-ความมั่นคงปลอดภัย
dimension: 6-data-security
legal_force: [มาตรา-37]
evidence_count: 2
tags: [trustmark, data-security]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 10.6.2 มีการทบทวนบัญชีทรัพย์สินสารสนเทศเป็นระยะ ๆ เพื่อให้มั่นใจว่าข้อมูลมีความถูกต้องและเป็นปัจจุบัน

## สิ่งที่ต้องทำ

องค์กรต้องดำเนินการทบทวนบัญชีทรัพย์สินสารสนเทศอย่างสม่ำเสมอเป็นระยะ ๆ ตามกำหนดที่เหมาะสม อย่างน้อยปีละ 1 ครั้ง หรือบ่อยกว่านั้นตามความเหมาะสมขององค์กร เพื่อให้มั่นใจได้ว่าข้อมูลในบัญชีมีความถูกต้อง ครบถ้วน และเป็นปัจจุบัน โดยการทบทวนควรครอบคลุมการตรวจสอบข้อมูลเจ้าของทรัพย์สิน สถานที่จัดเก็บ ระยะเวลาการจัดเก็บ และมาตรการรักษาความมั่นคงปลอดภัยที่ใช้งานในปัจจุบัน นอกจากนี้ หากมีการเปลี่ยนแปลงทรัพย์สินสารสนเทศ เช่น มีการเพิ่ม ลด หรือเปลี่ยนแปลงระบบ แอปพลิเคชัน หรืออุปกรณ์ที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล ควรมีการอัปเดตบัญชีให้สอดคล้องกันทันที

## หลักฐาน

1. นโยบายการทบทวนบัญชีทรัพย์สินสารสนเทศ
2. รายงานผลการตรวจสอบบัญชีทรัพย์สินสารสนเทศ

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม รวมถึงการดูแลและทบทวนบัญชีทรัพย์สินสารสนเทศให้ถูกต้องและเป็นปัจจุบันอยู่เสมอ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ

ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (4) และ ข้อ 5 ที่กำหนดให้มีมาตรการควบคุมการเข้าถึงข้อมูลและการทบทวนปรับปรุงมาตรการรักษาความมั่นคงปลอดภัยอย่างสม่ำเสมอ

กรณีไม่ปฏิบัติตามมาตรา 37 มีโทษปรับทางปกครองไม่เกิน 3 ล้านบาท

## ตัวอย่างเอกสาร

### ตัวอย่างกระบวนการทบทวนบัญชีทรัพย์สินสารสนเทศ

| ขั้นตอน | รายละเอียด | ผู้รับผิดชอบ | เอกสารประกอบ |
|--------|-----------|------------|------------|
| 1. กำหนดแผนการทบทวน | กำหนดช่วงเวลาการทบทวนบัญชีทรัพย์สินสารสนเทศประจำปี พร้อมกำหนดความถี่การทบทวนเพิ่มเติมตามความจำเป็น | ฝ่ายความมั่นคงปลอดภัยสารสนเทศ / DPO | แผนงานทบทวนบัญชีทรัพย์สินสารสนเทศประจำปี |
| 2. รวบรวมข้อมูลปัจจุบัน | รวบรวมข้อมูลบัญชีทรัพย์สินสารสนเทศฉบับล่าสุด และข้อมูลการเปลี่ยนแปลงที่เกิดขึ้นในช่วงเวลาที่ผ่านมา | ฝ่ายไอที / เจ้าของทรัพย์สิน | บัญชีทรัพย์สินสารสนเทศปัจจุบัน รายงานเปลี่ยนแปลงทรัพย์สิน |
| 3. ตรวจสอบความถูกต้อง | ตรวจสอบความครบถ้วนและความถูกต้องของข้อมูลในบัญชี เช่น ตรวจสอบเจ้าของทรัพย์สิน สถานที่จัดเก็บ มาตรการรักษาความมั่นคงปลอดภัย | ฝ่ายความมั่นคงปลอดภัยสารสนเทศ / DPO | — |
| 4. แก้ไขและปรับปรุง | แก้ไขข้อมูลในบัญชีให้เป็นปัจจุบันตามผลการตรวจสอบ รวมถึงบันทึกการเปลี่ยนแปลง | — | บัญชีทรัพย์สินสารสนเทศฉบับปรับปรุง บันทึกการเปลี่ยนแปลง |
| 5. รายงานผลการทบทวน | จัดทำรายงานสรุปผลการทบทวนบัญชีทรัพย์สินสารสนเทศ พร้อมข้อเสนอแนะ (ถ้ามี) เพื่อเสนอผู้บริหารอนุมัติ | — | รายงานผลการทบทวนบัญชีทรัพย์สินสารสนเทศ |

### ตัวอย่างรายงานผลการทบทวนบัญชีทรัพย์สินสารสนเทศ ประจำปี พ.ศ. 2568

**1. วัตถุประสงค์**

เพื่อให้มั่นใจว่าบัญชีทรัพย์สินสารสนเทศขององค์กรมีความถูกต้อง ครบถ้วน และเป็นปัจจุบัน

**2. ผลการทบทวน**

- ตรวจสอบบัญชีทรัพย์สินสารสนเทศพบว่า ข้อมูลเจ้าของทรัพย์สินและสถานที่จัดเก็บครบถ้วน
- พบว่ามีการเพิ่มระบบฐานข้อมูลลูกค้าใหม่ 1 ระบบ จึงได้บันทึกเพิ่มในบัญชีแล้ว
- มีการเปลี่ยนแปลงมาตรการความมั่นคงปลอดภัยของเซิร์ฟเวอร์หลัก (เพิ่มระบบป้องกันการบุกรุกใหม่)
- มีการลบอุปกรณ์เก่าที่เลิกใช้งานออกจากบัญชีเรียบร้อยแล้ว

**3. ข้อเสนอแนะ**

- ควรเพิ่มความถี่การทบทวนบัญชีเป็นทุก 6 เดือน เนื่องจากมีการเปลี่ยนแปลงระบบสารสนเทศบ่อย
- ส่งเสริมให้เจ้าของทรัพย์สินสารสนเทศแจ้งการเปลี่ยนแปลงข้อมูลทุกครั้งทันที

**4. สรุป**

บัญชีทรัพย์สินสารสนเทศอยู่ในสถานะที่เหมาะสมและพร้อมใช้งานในการบริหารความเสี่ยงด้านข้อมูลส่วนบุคคล

ลงชื่อ ....................................

(นายสมชาย ใจดี) เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

วันที่ 1 มิถุนายน 2568


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
