---
title: 9.4.5 องค์กรมีการบันทึกการดำเนินการตาม DPIA พร้อมด้วยการควบคุมโดยเอกสารที่เหมาะสม และมีการตรวจสอบเป็นระยะ ๆ เพื่อให้แน่ใจว่ากระบวนการนั้นเป็นข้อมูลล่าสุด
type: guideline
slug: guideline-9-4-5
guideline_number: "9.4.5"
chapter: บท-9-ความเสี่ยงและการประเมินผลกระทบ
dimension: 2-risk-mgmt
legal_force: []
tags: [trustmark, risk-mgmt]
evidence_count: 3
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 9.4.5 องค์กรมีการบันทึกการดำเนินการตาม DPIA พร้อมด้วยการควบคุมโดยเอกสารที่เหมาะสม และมีการตรวจสอบเป็นระยะ ๆ เพื่อให้แน่ใจว่ากระบวนการนั้นเป็นข้อมูลล่าสุด

## สิ่งที่ต้องทำ

องค์กรมีการตรวจสอบการปฏิบัติตามรายงานการประเมินความเสี่ยง มีการบันทึกเป็นเอกสารอย่างชัดเจน และมีการตรวจสอบเป็นระยะ ๆ เพื่อให้แน่ใจว่ากระบวนการนั้นเป็นข้อมูลล่าสุด

## หลักฐาน

1. นโยบายการบันทึกการดำเนินการตามรายงานการประเมินความเสี่ยงและการตรวจสอบการประเมินความเสี่ยง
2. บันทึกการดำเนินการตามรายงานการประเมินความเสี่ยง
3. รายงานผลการตรวจสอบการปฏิบัติตามรายงานการประเมินความเสี่ยง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### นโยบายการบันทึกการดำเนินการตามรายงานการประเมินความเสี่ยงและการตรวจสอบการประเมินความเสี่ยง

วัตถุประสงค์: กำหนดแนวทางในการบันทึกและควบคุมเอกสารการดำเนินการตามรายงานการประเมินความเสี่ยง (DPIA) รวมถึงการตรวจสอบและทบทวนข้อมูลอย่างสม่ำเสมอ เพื่อให้มั่นใจว่ากระบวนการและข้อมูลที่เกี่ยวข้องเป็นปัจจุบันและสอดคล้องกับข้อกำหนดด้านการคุ้มครองข้อมูลส่วนบุคคล

ขอบเขต: ครอบคลุมการจัดการเอกสารและรายงานที่เกี่ยวข้องกับการประเมินความเสี่ยงและการดำเนินการตาม DPIA ในทุกหน่วยงานที่เกี่ยวข้อง

แนวทางปฏิบัติ:

- จัดให้มีระบบบันทึกข้อมูลการดำเนินการตามรายงานการประเมินความเสี่ยงในรูปแบบดิจิทัลหรือเอกสารที่ปลอดภัยและสามารถติดตามตรวจสอบได้
- กำหนดผู้รับผิดชอบในการดูแลและควบคุมเอกสารที่เกี่ยวข้องกับ DPIA ให้มีการบันทึกและเก็บรักษาอย่างเหมาะสม
- กำหนดระยะเวลาการตรวจสอบและทบทวนรายงาน DPIA อย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีการเปลี่ยนแปลงกระบวนการประมวลผลข้อมูลส่วนบุคคล
- จัดทำรายงานผลการตรวจสอบการปฏิบัติตามรายงาน DPIA และจัดส่งให้ผู้บริหารและหน่วยงานที่เกี่ยวข้องเพื่อพิจารณาปรับปรุงแก้ไข
- บันทึกและจัดเก็บผลการตรวจสอบให้เป็นหลักฐานในการปฏิบัติงานและการตรวจสอบภายหลัง


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
