รายละเอียดงาน1. กำหนดและปรับปรุงนโยบายด้านความปลอดภัยสารสนเทศให้สอดคล้องกับมาตรฐานสากลและกฎหมายที่เกี่ยวข้อง
2. ตรวจสอบและประเมินความเสี่ยงที่อาจเกิดขึ้นกับระบบสารสนเทศขององค์กร
3. เฝ้าระวัง ตรวจสอบ และตอบสนองต่อเหตุการณ์หรือภัยคุกคามที่เกี่ยวข้องกับความปลอดภัยสารสนเทศ
4. จัดการฝึกอบรมและให้ความรู้แก่พนักงานเกี่ยวกับแนวปฏิบัติที่ดีในการรักษาความปลอดภัยสารสนเทศ
5. กำหนดและควบคุมสิทธิ์การเข้าถึงข้อมูลและระบบต่าง ๆ เพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
6. ร่วมมือกับหน่วยงานต่าง ๆ เพื่อให้แน่ใจว่ามาตรการความปลอดภัยถูกนำมาใช้อย่างถูกต้อง