Upload
maruay-songtanin
View
285
Download
1
Embed Size (px)
Citation preview
การเปลยนแปลงเกณฑ Baldrige 2017-2018 คอการสราง
ความเขมแขงสองเรองทส าคญ เพอใหกบองคกรประสบ
ความส าเรจในระยะยาว และท าเกณฑใหมตรรกะมากขนจาก
มมมองของผใช
สองเรองนคอ ความปลอดภยในโลกไซเบอร (Cybersecurity)
และ การจดการความเสยงขององคกร (Enterprise Risk
Management: ERM)
การโจมตบนโลกไซเบอร (cyberattacks) มประมาณ 300 ลาน
ครง ในป ค.ศ. 2015 แตมเพยง 90 ลานครงเทานน ซงไดรบ
การตรวจพบ และการโจมตดงกลาวจะเพมขนในอตราปละ
ประมาณรอยละ 40
ส าหรบธรกจและองคกรทกชนด การจดการและลดความเสยง
บนไซเบอร ของขอมล สารสนเทศ และระบบ ไดกลายเปน
สงจ าเปน
ไมมองคกรใดไรความเสยง
องคกรจงตองมการบรหารความเสยงทชาญฉลาด รวมถงวธการ
ด าเนนการและการบรหารจดการความเสยง
การจดการประสทธภาพองคกรตามกรอบ Baldrige ไดม ERM ท
ก าหนดโดยมาตรฐาน ISO 31000: การบรหารความเสยง-
หลกการและแนวทาง (ISO 31000: Risk Management—
Principles and Guidelines) ทใหมการควบคมผลกระทบจากความ
ไมแนนอนในการบรรลวตถประสงค
หมวด 1: การน าองคกร
หวขอ 1.1 การน าองคกรโดยผน าระดบสง ใหน าเสนอการกระท า
ของผน า ในการชน าและสนบสนนองคกรในสามเรองคอ 1.
วสยทศนและคานยม 2.การสอสาร 3.พนธกจและผลการ
ด าเนนการขององคกร
การเปลยนแปลงน เกยวกบความสมพนธเชงตรรกะของผน ากบ
การปฏบตตนของผน า
หมวด 2: กลยทธ
หวขอ 2.1 การจดท ากลยทธ ถามเกยวกบการพจารณากลยทธ ท
เนนการพจารณาองคประกอบของความเสยงดานกลยทธ ในการ
บรหารจดการองคกร
ค าถามเกยวกบระบบงาน จะเนนการตดสนใจพนฐานทน าไปส
การตดสนใจในกระบวนการท างาน และระบบการท างานทม
ประสทธภาพ
หมวด 4: การวด การวเคราะห และการจดการความร
หวขอ 4.1 การวดการวเคราะหและการปรบปรงผลการ
ด าเนนการขององคกร ไดรบการแกไขเพอปรบปรงความชดเจน
และถามค าถามลดลงหรอรวมกน เพอลดความซ าซอน
ความตองการทเกยวของกบการปฏบตทดทสด ไดถกยายไปยง
หวขอ 4.2 เปนสวนหนงของการจดการความรขององคกร
หมวด 4: การวด การวเคราะห และการจดการความร
หวขอ 4.2 สารสนเทศและการจดการความร ไดรบการจดล าดบ
ใหม มงเนนคณภาพและความพรอมของขอมลและสารสนเทศ
และความรขององคกร รวมทงการแบงปนการปฏบตทดทสด
ความตองการบนโลกไซเบอรและการจดการของระบบ
สารสนเทศ ไดถกยายไปยงหวขอ 6.2 เนองจากเปน
สวนประกอบทส าคญของประสทธภาพในการปฏบตการ
หมวด 5: บคลากร
หวขอ 5.1 สภาพแวดลอมของบคลากร ถามวาองคกรมนใจได
อยางไรวา พนกงานใหมเขาไดพอดกบวฒนธรรมองคกร
เพราะวาวฒนธรรมขององคกร เปนตวขบเคลอนความผกพน
ของบคลากร ทระบในหวขอ 5.2
หวขอ 5.2 ความผกพนของบคลากร ถามวาองคกรไดพจารณา
ความตองการของบคลากร ในระบบการเรยนรและการพฒนา
ขององคกรอยางไร
หมวด 6: การปฏบตการ
หวขอ 6.1 กระบวนการท างาน ถามเกยวกบกระบวนการท างาน
ทส าคญขององคกร ในระดบ ขอก าหนดโดยรวม (overall
requirement)
นอกจากน ยงถามเกยวกบการพจารณาขององคกร ในเรองความ
เสยงในผลตภณฑและขนตอนการออกแบบกระบวนการ
การจดการหวงโซอปทานไดระบไวในหวขอน สะทอนใหเหนถง
ความส าคญของกระบวนการท างานทส าคญ
หมวด 6: การปฏบตการ
หวขอ 6.2 ประสทธผลของการปฏบตการ ถามเกยวกบการ
จดการขององคกรเรองระบบสารสนเทศ ทองคกรท าใหเกดความ
นาเชอถอ การรกษาความปลอดภย และความปลอดภยบนโลก
ไซเบอร ระหวางการด าเนนการปกตและเปนสวนหนงของความ
ตอเนองทางธรกจในชวงภยพบตหรอเหตฉกเฉน
หมวด 7: ผลลพธ
หวขอ 7.1 ผลลพธดานผลตภณฑและกระบวนการ ถามผลลพธท
เกยวของกบการรกษาความปลอดภย กระบวนการความ
ปลอดภยบนโลกไซเบอร และระบบความปลอดภยขององคกร
เพอตระหนกถงความส าคญของกระบวนการเหลาน และ
ความส าคญของผลการตรวจสอบผลการด าเนนงานเหลาน ซง
เปนพนฐานส าหรบการด าเนนการขององคกร
หมวด 7: ผลลพธ
หวขอ 7.2 และ 7.3 เปลยนเปน ผลลพธดานลกคา และ ผลลพธ
ดานบคลากร
หวขอ 7.4 ผลลพธดานการน าองคกรและการก ากบดแลองคกร
ถามเรองการจดการความเสยง และความเสยงทผานการ
ประเมนผลไดผลเสยอยางรอบดาน เพอความส าเรจขององคกร
ระบบการใหคะแนน เนนความส าคญทความตองการของแตละ
หวขอ และปจจยทางธรกจทส าคญขององคกร เปนปจจยส าคญ
ในการใหคะแนน
นอกจากน ยงไมมปจจยการประเมนผลหนงใด ทท าหนาทเปน
"ประตกน (gate)" ทกนไมใหคะแนนสชวงทสงขน
การใหคะแนนในชวง 70-85% มการใหค านยามใหม
การแกไขนมวตถประสงคเพอชแจงความแตกตางระหวางชวง
70-85% และชวง 90-100%
การทจะท าคะแนนอยในชวง 70-85% องคกรไมจ าเปนตอง
ตอบสนองทกความตองการของ ขอก าหนดยอย (multiple
requirements)
ค าอธบายของ ผน าทมวสยทศน (visionary leadership ) ใน
ปจจบนน หมายถงผน ามความตงใจและเตมใจทจะรวมมอกน
ในการแบงปนโอกาสในการพฒนา
การแสดงถงการมสวนรวมน เปนการสรางความไววางใจในผน า
(trust in leaders)