รายละเอียดงาน1. ดูแลและควบคุม สิทธิ์การใช้งานของผู้ดูแลระบบ (Super Admin / Global Admin)
• ตรวจสอบการเปลี่ยนแปลงสิทธิ์ (Admin Role Change)
• จัดทําหลักการ Least Privilege และ Role-based Access Control (RBAC)
• ตรวจสอบ Log และ Audit Trail อย่างสม่ําเสมอ
• บริหารจัดการและปรับแต่ง Microsoft 365 Security & Compliance
• Microsoft Entra ID (Azure AD)
• Conditional Access
• MFA, Identity Protection
• ออกแบบและดูแล Microsoft 365 Data Loss Prevention (DLP)
• สําหรับกลุ่มข้อมูลลับ / ข้อมูลสําคัญ
• ป้องกันการส่งออกข้อมูลออกนอกองค์กร (Email, SharePoint, OneDrive, Teams)
2. ด้าน Data Security & Information Protection
• จัดทําและดูแล Data Classification / Data Protection Policy
• ออกแบบแนวทางป้องกันข้อมูลรั่วไหล (Data Leakage Prevention)