---
title: 2.1.2 ผู้บริหารเป็นผู้นำ เป็นแบบอย่าง และส่งเสริมวัฒนธรรมเชิงบวกเชิงรุกในการปฏิบัติตามกฎหมาย
type: guideline
slug: guideline-2-1-2
guideline_number: "2.1.2"
chapter: บท-2-องค์กรและการกำกับดูแล
dimension: 1-governance
legal_force: []
evidence_count: 2
tags: [trustmark, governance]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 2.1.2 ผู้บริหารเป็นผู้นำ เป็นแบบอย่าง และส่งเสริมวัฒนธรรมเชิงบวกเชิงรุกในการปฏิบัติตามกฎหมาย

## สิ่งที่ต้องทำ

ผู้บริหารต้องเป็นแบบอย่างที่ดีในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล และส่งเสริมวัฒนธรรมเชิงบวกเชิงรุกในการปฏิบัติตามกฎหมายให้เกิดขึ้นทั่วทั้งองค์กร

## หลักฐาน

1. รายงานการประชุมคณะกรรมการบริษัท หรือผู้บริหารองค์กร หรือคณะกรรมการกำกับดูแล หรือรายงานของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลต่อกรรมการ ที่แสดงให้เห็นว่าผู้บริหารระดับสูงปฏิบัติตามมาตรการรักษาความมั่นคงปลอดภัยของข้อมูล
2. รายงานการเข้าถึงข้อมูลตามสิทธิที่กำหนด โดยมีผู้บริหารเป็นแบบอย่าง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### ตัวอย่างรายงานการประชุมคณะกรรมการบริหาร (แสดงบทบาทผู้นำของผู้บริหาร)

**รายงานการประชุมคณะกรรมการบริหารองค์กร ครั้งที่ 4/2568**

วัน/เวลา: วันพฤหัสบดีที่ 16 พฤษภาคม พ.ศ. 2568 เวลา 13.30 – 15.00 น.
สถานที่: ห้องประชุมใหญ่ ชั้น 5 อาคารสำนักงาน

**วาระ — การเสริมสร้างวัฒนธรรมเชิงรุกในการคุ้มครองข้อมูลส่วนบุคคล**

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลรายงานว่า ได้จัดกิจกรรมสัปดาห์ความเป็นส่วนตัวภายในองค์กร โดยมีผู้บริหารเข้าร่วมเป็นวิทยากรเปิดงาน ประธานกรรมการร่วมจัดทำคลิปวิดีโอสั้นรณรงค์เรื่องความปลอดภัยของข้อมูลส่งถึงพนักงานทุกคน และมีการประกาศภายในว่าผู้บริหารจะเป็นกลุ่มแรกที่เข้ารับการทดสอบความเข้าใจด้านการคุ้มครองข้อมูลส่วนบุคคลทุกไตรมาส

**ความคิดเห็นจากที่ประชุม** — ผู้บริหารต้องเป็นต้นแบบในเรื่องวินัยข้อมูล โดยเฉพาะการไม่ถ่ายภาพเอกสารหรือหน้าจอข้อมูลลูกค้า และเสนอให้จัดทำประกาศค่านิยมองค์กรด้านข้อมูลเพื่อสร้างวัฒนธรรมองค์กร

**มติที่ประชุม** — เห็นชอบให้ทุกฝ่ายสนับสนุนการสร้างวัฒนธรรมคุ้มครองข้อมูล โดยผู้บริหารจะเป็นต้นแบบและรายงานผลความคืบหน้าทุกไตรมาส

---

ลงชื่อ .................................................... (ประธานการประชุม)

ลงชื่อ .................................................... (เลขานุการการประชุม)

### ตัวอย่างรายงานการเข้าถึงข้อมูลตามสิทธิ (โดยมีผู้บริหารเป็นแบบอย่าง)

**รายงานการเข้าถึงข้อมูลส่วนบุคคล ระหว่างวันที่ 1–30 เมษายน 2568**

จัดทำโดย: เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล — ส่งถึง: คณะกรรมการกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล

1. **ภาพรวมการเข้าถึงข้อมูล** — พนักงานทั่วไปเข้าถึงข้อมูลตามบทบาทหน้าที่ และมีการตรวจสอบย้อนหลังกรณีการเข้าถึงผิดปกติ
2. **ผู้บริหารเข้าถึงข้อมูลตามนโยบายการควบคุมการเข้าถึงตามบทบาทหน้าที่** — ประธานกรรมการเข้าถึงเฉพาะรายงานสรุปเชิงสถิติที่ไม่สามารถระบุตัวตน ผู้จัดการทั่วไปเข้าถึงข้อมูลระดับระบบเพื่อตรวจสอบการปฏิบัติตามนโยบายโดยมีเหตุผลตามแบบคำร้อง ไม่มีผู้บริหารคนใดเข้าถึงข้อมูลส่วนบุคคลในเชิงลึกโดยไม่มีแบบฟอร์มหรือคำสั่ง
3. **การทบทวนและรับรองการเข้าถึง** — ผู้บริหารทุกคนลงนามรับรองการปฏิบัติตามมาตรการในการประชุม ไม่มีรายงานการฝ่าฝืนมาตรการเข้าถึง

**สรุป** — ผู้บริหารมีบทบาทเป็นแบบอย่างโดยจำกัดตนเองให้เข้าถึงข้อมูลเท่าที่จำเป็น มีการรับรองและตรวจสอบอย่างโปร่งใส ช่วยเสริมสร้างวัฒนธรรมเชิงบวกในองค์กร

---

ลงชื่อ .................................................... (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
