-
- Newsletter
การวางแผนการตรวจสอบประจำปี โดยการวางแผนหน่วยงานที่ต้องตรวจสอบรวมถึงทีมงานที่รับผิดชอบและการประมาณการค่าใช้จ่ายที่จะเกิดขึ้นจากกิจกรรมการตรวจสอบ
กระบวนการประเมินความเสี่ยง ของหน่วยงานที่ตรวจสอบ โดยใช้หลักเกณฑ์การประเมินตามความเสี่ยง ตามแบบฟอร์มการประเมิน
การประเมิน วิเคราะห์ และจัดลำดับความเสี่ยง โดยพิจารณาจากการประเมิน โอกาสที่จะเกิดความเสี่ยง และผลกระทบจากเหตุการณ์ความเสี่ยง
การกำหนดแผนการตรวจสอบโดยแยกเป็นรายหน่วยรับตรวจ เป็นการวางแผนการปฏิบัติงานตรวจสอบ ทีมงาน ผู้รับผิดชอบ และระยะเวลาของการปฏิบัติงาน
แจ้งกำหนดการเข้าตรวจสอบอย่างเป็นทางการแก่หน่วยงานที่ต้องไปตรวจสอบ ขั้นตอนการตรวจสอบ กำหนดระยะเวลาการตรวจสอบ และรายชื่อทีมตรวจสอบ
การนัดหมายเพื่อขอประชุมกับผู้ที่เกี่ยวข้อง โดยหัวข้อที่ประชุม จะอธิบายถึง วัตถุประสงค์การตรวจสอบ ขั้นตอนการตรวจสอบ ขอบเขต ภาพรวมระยะเวลาการตรวจสอบ เป็นต้น
การปฏิบัติการตรวจสอบโดยการวิเคราะห์ข้อมูลและเอกสารในขั้นต้นและจัดทำผลสรุปการประเมินความเสี่ยงสำหรับการปฏิบัติงานตรวจสอบภาคสนาม
การลงพื้นที่เพื่อปฏิบัติงานตรวจสอบ ตามแผนการตรวจสอบ และบันทึกผลการตรวจสอบประเด็นต่างๆ ที่เกิดขึ้น
การวางแนวทางการปฏิบัติงานตรวจสอบที่ระบุกระบวนการและหัวข้อที่ตรวจสอบ ขอบเขต ปัจจัยเสี่ยง กิจกรรมการควบคุมและสรุปผลการตรวจสอบ
กระบวนการร่าง สรุปผลการตรวจสอบเบื้องต้นเพื่อใช้สำหรับการประชุมเพื่อปิดการตรวจสอบระหว่างทีมตรวจสอบกับหน่วยงานรับตรวจ
การนัดประชุมเพื่อปิดการตรวจสอบระหว่างผู้บริหารของหน่วยงานที่ตรวจสอบ
การรายงานผลการตรวจสอบฉบับสมบูรณ์ที่ทีมตรวจสอบส่งให้กับผู้บริหารของหน่วยงานที่รับตรวจ
ขั้นตอนสำหรับการส่งอีเมลเพื่อติดตาม ประเด็นไปยังผู้รับผิดชอบของหน่วยงานรับตรวจ
ขั้นตอนการการติดตามผลการตรวจสอบหลังจากที่มีการแจ้งประเด็นที่เกิดขึ้นไปเรียบร้อยแล้ว
การบริหารและจัดการงานที่อยู่นอกเหนือการวางแผนประจำปี ที่เป็นงานเฉพาะกิจ ซึ่งอาจถูกเพิ่มเติมก่อน หรือหลังการวางแผนการตรวจสอบประจำปี ซึ่งเป็นโครงการที่มีลักษณะเร่งด่วน หรือ ทางผู้บริหารมอบหมายให้ทำการตรวจสอบเป็นกรณีพิเศษ
การเบิกค่าใช้จ่าย ต่างๆ ที่เกิดขึ้นในระหว่างการเดินทางไปปฏิบัติงานตรวจสอบภาคสนาม
รายงานภาพรวมของแต่ละกระบวนการในลักษณะกราฟ 2มิติ และ รายงานรายข้อมูล
กระบวนการประเมินตนเองและจัดทำรายงานการสรุปผลการดำเนินงานที่ผ่านมา ซึ่งเป็นกระบวนการประกันคุณภาพ จากการดำเนินงานที่ผ่านมาและมีการพัฒนาคุณภาพการศึกษาตามแผนงาน ที่กำหนดไว้บรรลุผลมากน้อยเพียงใดผ่านเกณฑ์มาตรฐานที่กำหนดไว้หรือไม่นับเป็นการทบทวนการปฏิบัติงานของหน่วยงานตรวจสอบ โดยวิเคราะห์ตนเอง และค้นพบปัญหา อุปสรรคในการดำเนินงาน ตลอดจนหาวิธีหรือ แนวทางในการแก้ปัญหาหรืออุปสรรคต่าง ๆ ด้วยตนเอง ซึ่งรองรับกระบวนการดังต่อไปนี้
สร้างข่าวสารประกาศและข่าวประชาสัมพันธ์ และข่าวกิจกรรมต่างๆ ที่ต้องการส่งไปยังทีมงานในกลุ่มงานตรวจสอบ
รองรับการอนุญาตเข้าใช้งานระบบ จาก IAM Authentication และ Active Directory Authentication
รองรับการตั้งค่ากลุ่มสิทธิของผู้ใช้งาน และการสร้างผู้ใช้งาน การอนุญาตให้เห็นเมนู หรือการเข้าถึงฟังก์ชันต่างๆ ของแต่ละ โมดูล
สร้างข่าวสารประกาศและข่าวประชาสัมพันธ์ และข่าวกิจกรรมต่างๆ ที่ต้องการส่งไปยังทีมงานในกลุ่มงานตรวจสอบ
สามารถจัดการข้อมูลตั้งต้นของระบบเช่น ข้อมูลบริษัทรับตรวจ ข้อมูลหน่วยธุรกิต ข้อมูลผู้ติดต่อ ข้อมูลประเภทของโครงการ ข้อมูลประเภทงานเฉพาะกิจ ข้อมูลกระบวนการตรวจสอบ ข้อมูลตำแหน่งงาน ข้อมูลโครงสร้างองค์กรของหน่วยงานตรวจสอบ ข้อมูลค่าใช้จ่าย เป็นต้น
ระบบจัดเก็บไฟล์เอกสารงานตรวจสอบทั้งหมด แยกตามโครงการที่ตรวจสอบของแต่ละปี ทำให้สะดวกในการค้นหาเอกสาร
สามารถปรับแต่งและตั้งค่าการใช้งานผ่านระบบเช่น การสร้างเทมเพลตการตรจสอบ (Audit Template) การสร้างมาสเตอร์ของเกณฑ์การประเมิน (Audit Master) การสร้างเทมเพลตสำหรับการประเมินคุณภาพ การตั้งค่าวันหยุด การตั้งค่าการแจ้งเตือนในระบบ เป็นต้น
การสร้างเลขที่ของเอกสารออกและเอกสารที่ใช้ภายใน
บันทึกการเข้าใช้งานระบบ (Access Log) และบันทึกการเพิ่ม แก้ไข และ ลบข้อมูล (Activity Log)
Local Cloud, Digital Ocean,AWS,Azure,Others
Architecture Design
1) High Availability and application redundancy
2) 2 Tire or 3 Tire
3) Docker file