---
title: 5.1.6 องค์กรมีกระบวนการเพื่อให้แน่ใจว่าบันทึกการเข้าระบบมีความถูกต้องและได้รับการปรับปรุงให้เป็นปัจจุบันตามความเหมาะสม
type: guideline
slug: guideline-5-1-6
guideline_number: "5.1.6"
chapter: บท-5-สิทธิของเจ้าของข้อมูล
dimension: 3-dsr
legal_force: []
evidence_count: 2
tags: [trustmark, dsr]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 5.1.6 องค์กรมีกระบวนการเพื่อให้แน่ใจว่าบันทึกการเข้าระบบมีความถูกต้องและได้รับการปรับปรุงให้เป็นปัจจุบันตามความเหมาะสม

## สิ่งที่ต้องทำ

องค์กรต้องมีกระบวนการในการบันทึกการเข้าระบบด้วยระบบเทคโนโลยีสารสนเทศตามมาตรฐานขั้นต่ำที่เป็นที่ยอมรับ เพื่อให้แน่ใจว่าบันทึกการเข้าระบบมีความถูกต้อง ครบถ้วน และได้รับการปรับปรุงให้เป็นปัจจุบันอย่างสม่ำเสมอ

## หลักฐาน

1. เอกสารกระบวนการบันทึกการเข้าระบบ
2. ระบบเทคโนโลยีสารสนเทศที่ใช้บันทึกการเข้าระบบ

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### เอกสารกระบวนการบันทึกการเข้าระบบ

**ชื่อเอกสาร:** กระบวนการบันทึกและตรวจสอบการเข้าระบบ
**รหัสเอกสาร:** IT-SOP-LOG-001
**เวอร์ชัน:** 1.0
**วันที่บังคับใช้:** 1 มิถุนายน 2568
**จัดทำโดย:** ฝ่ายเทคโนโลยีสารสนเทศ

**วัตถุประสงค์** — เพื่อกำหนดกระบวนการในการบันทึกและตรวจสอบการเข้าถึงระบบสารสนเทศขององค์กร ให้แน่ใจว่าบันทึกการเข้าระบบมีความถูกต้องและได้รับการปรับปรุงอย่างสม่ำเสมอ

**ขอบเขต** — ครอบคลุมระบบสารสนเทศทุกระบบที่ใช้ในองค์กร รวมถึงระบบฐานข้อมูล ระบบแอปพลิเคชัน และระบบเครือข่าย

**ขั้นตอนปฏิบัติ**

- การบันทึก — ระบบเทคโนโลยีสารสนเทศทุกระบบต้องเปิดใช้งานการบันทึกข้อมูลการเข้าและออกจากระบบของผู้ใช้ โดยบันทึกรายละเอียดอย่างน้อย ได้แก่ ชื่อผู้ใช้ เวลาเข้าและออกระบบ ที่อยู่ไอพีของอุปกรณ์ และกิจกรรมที่เกี่ยวข้อง
- การตรวจสอบ — ฝ่ายเทคโนโลยีสารสนเทศต้องตรวจสอบบันทึกอย่างน้อยเดือนละครั้ง เพื่อวิเคราะห์ความผิดปกติหรือการเข้าถึงที่ไม่ได้รับอนุญาต และจัดเก็บบันทึกไว้อย่างปลอดภัยพร้อมสำรองข้อมูลตามนโยบายขององค์กร
- การปรับปรุงและบำรุงรักษา — อัปเดตระบบบันทึกตามเทคโนโลยีใหม่และมาตรฐานความปลอดภัยที่เหมาะสมอย่างน้อยปีละ 1 ครั้ง โดยฝ่ายเทคโนโลยีสารสนเทศรับผิดชอบตรวจสอบและปรับปรุงให้เป็นปัจจุบันอยู่เสมอ

**ผู้รับผิดชอบ** — ฝ่ายเทคโนโลยีสารสนเทศดูแลระบบบันทึก และผู้จัดการฝ่ายตรวจสอบรายงานพร้อมอนุมัติการดำเนินการที่เกี่ยวข้อง

### ตัวอย่างบันทึกการเข้าระบบ

| วันที่/เวลา | ชื่อผู้ใช้ | กิจกรรม | ที่อยู่ไอพี | หมายเหตุ |
|---|---|---|---|---|
| 2025-06-02 09:15:23 | user001 | เข้าสู่ระบบ | 192.168.1.101 | เข้าสู่ระบบสำเร็จ |
| 2025-06-02 09:45:10 | user002 | ออกจากระบบ | 192.168.1.102 | ออกจากระบบปกติ |
| 2025-06-02 10:05:47 | admin01 | เข้าสู่ระบบล้มเหลว | 192.168.1.103 | รหัสผ่านไม่ถูกต้อง |
| 2025-06-02 10:15:30 | user001 | เข้าถึงไฟล์ | 192.168.1.101 | เปิดไฟล์เอกสารสำคัญ |

### ระบบเทคโนโลยีสารสนเทศที่ใช้บันทึกการเข้าระบบ

- ระบบบริหารจัดการเครือข่ายที่มีฟังก์ชันบันทึกและรายงานการเข้าระบบ
- ระบบจัดการสิทธิ์ผู้ใช้งานที่เชื่อมโยงกับไดเรกทอรีผู้ใช้
- ระบบรวบรวมและวิเคราะห์เหตุการณ์ความมั่นคงปลอดภัยสำหรับแจ้งเตือนเหตุการณ์ผิดปกติ


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
