---
title: 9.4.4 DPIA ระบุมาตรการที่สามารถนำไปใช้เพื่อกำจัด บรรเทา หรือลดความเสี่ยงสูง
type: guideline
slug: guideline-9-4-4
guideline_number: "9.4.4"
chapter: บท-9-ความเสี่ยงและการประเมินผลกระทบ
dimension: 2-risk-mgmt
legal_force: []
tags: [trustmark, risk-mgmt]
evidence_count: 1
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 9.4.4 DPIA ระบุมาตรการที่สามารถนำไปใช้เพื่อกำจัด บรรเทา หรือลดความเสี่ยงสูง

## สิ่งที่ต้องทำ

องค์กรมีการจัดทำ DPIA และระบุมาตรการที่สามารถนำไปใช้เพื่อกำจัด บรรเทา หรือลดความเสี่ยงสูง

## หลักฐาน

1. นโยบายการดำเนินมาตรการกำจัด บรรเทา หรือลดความเสี่ยงในการประเมินความเสี่ยง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### นโยบายการจัดให้มีมาตรการกำจัด บรรเทา หรือลดความเสี่ยงสูงในการประเมินความเสี่ยง

วัตถุประสงค์: กำหนดแนวทางและมาตรการที่ชัดเจนในการกำจัด บรรเทา หรือลดความเสี่ยงสูงที่อาจเกิดขึ้นจากการประมวลผลข้อมูลส่วนบุคคล โดยมุ่งเน้นการป้องกันและลดผลกระทบที่อาจเกิดกับเจ้าของข้อมูลส่วนบุคคลให้มากที่สุด

ขอบเขต: ครอบคลุมการประเมินและบริหารจัดการความเสี่ยงด้านข้อมูลส่วนบุคคลในทุกโครงการและกิจกรรมที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลขององค์กร

แนวทางปฏิบัติ:

- ระบุความเสี่ยงสูงที่ส่งผลกระทบต่อสิทธิและเสรีภาพของเจ้าของข้อมูลส่วนบุคคล
- กำหนดมาตรการป้องกันความเสี่ยงที่เหมาะสมและมีประสิทธิภาพ เช่น การเข้ารหัสข้อมูล การจำกัดการเข้าถึงข้อมูล การอบรมพนักงาน และการใช้เทคโนโลยีที่ปลอดภัย
- ติดตามและประเมินผลมาตรการที่นำมาใช้เป็นระยะ เพื่อให้มั่นใจว่าสามารถลดความเสี่ยงได้อย่างมีประสิทธิภาพ
- จัดทำรายงานสรุปมาตรการและผลการดำเนินงานต่อผู้บริหารและผู้เกี่ยวข้อง
- ปรับปรุงมาตรการตามผลการติดตามและการเปลี่ยนแปลงในสภาพแวดล้อมการประมวลผลข้อมูล


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
