การจัดการธุรกรรมทางการเงิน-ธุรกรรมองค์กร ฐานข้อมูลผู้ใช้ และการเข้าถึงอย่างเป็นระบบ เพื่อการบริหารและลดความเสี่ยง (Financial & Organizational Transactions Management)

รหัสหลักสูตร : 21/05274P

กำหนดการสัมมนา

อัตราค่าสัมมนา

สมาชิกวารสารธรรมนิติ : 4,815 บาท ( รวม VAT )
บุคคลทั่วไป : 5,564 บาท ( รวม VAT )

รายละเอียดหลักสูตร

 


การจัดการธุรกรรมทางการเงิน-ธุรกรรมองค์กร ฐานข้อมูลผู้ใช้

และการเข้าถึงอย่างเป็นระบบ เพื่อการบริหารและลดความเสี่ยง

(Financial & Organizational Transactions Management)

หัวข้ออบรมสัมมนา Course Outline
CPD
ผู้ทำบัญชี บัญชี 6 ชม.
ผู้สอบบัญชี บัญชี 6 ชม.

      เนื่องจากองค์กรในปัจจุบัน มีความจำเป็นอย่างยิ่งที่จะต้องมี “การจัดการข้อมูลธุรกรรมอิเล็กทรอนิกส์ที่ใช้ทั้งภายในและภายนอกอย่างเป็นระบบ” เพื่อรับมือกับปริมาณธุรกรรมที่เพิ่มขึ้นอย่างต่อเนื่อง ความหลากหลายของหน่วยงานภายใน-นอก และจำนวนผู้ปฏิบัติงานที่เกี่ยวข้องจำนวนมาก ไม่ว่าจะเป็น ธุรกรรมธนาคาร (e-Banking) การเงิน การลงทุน, ธุรกรรมออนไลน์ในการดำเนินกิจกรรมหลักในธุรกิจทั้งภายใน-และกับภายนอก ธุรกรรมเกี่ยวกับงานทรัพยากรมนุษย์ สิทธิสวัสดิการ, ธุรกรรมเกี่ยวกับระบบการจัดซื้อ-จัดจ้าง, ธุรกรรมที่เกี่ยวข้องกับหน่วยงานต่างๆของรัฐ คู่ค้า ฯลฯ  ซึ่งแฝงไปด้วยความเสี่ยงต่างๆ ที่ต้องจัดการอย่างเร่งด่วน อาทิ  ความเสี่ยงด้านการบริหารจัดการสิทธิ์ผู้ใช้งาน (Access Control Risk) บัญชีผู้ใช้งานของพนักงานที่ลาออกไปแล้วแต่ยังไม่ถูกยกเลิก ทำให้บุคคลภายนอกสามารถเข้าถึงข้อมูลสำคัญได้ / สิทธิ์เกินความจำเป็น การให้สิทธิ์การเข้าถึงข้อมูลหรือระบบแก่พนักงานมากเกินความจำเป็นในการปฏิบัติงาน / การไม่ตรวจสอบสิทธิ์ ไม่มีการทบทวนสิทธิ์การเข้าถึงของผู้ใช้งานเป็นประจำตามวาระ เป็นต้น

       หลักสูตรนี้จะนำเสนอ โครงสร้างธุรกรรมอย่างเป็นระบบ พร้อมประเด็นความเสี่ยงที่ส่งผลกระทบสูงต่อองค์กร รวมถึง การวางแผนงานและการวิเคราะห์โดยใช้แผนที่ธุรกรรมสำหรับหน่วยงานที่เกี่ยวข้องทั้งภายในและภายนอก เพื่อบริหารจัดการความเสี่ยงอย่างเหมาะสม


• วิเคราะห์และประเมินความเสี่ยง เพื่อบริหารธุรกรรมการเงินและธุรกรรมองค์กรได้อย่างมีประสิทธิภาพ
• เรียนรู้การจัดการฐานข้อมูลผู้ใช้งาน รวมถึงการเข้าถึงธุรกรรมการเงินและธุรกรรมองค์กรอย่างเป็นระบบ
• สร้างแนวคิดการจัดทําแผนที่ธุรกรรมองค์กร เพื่อลดความเสี่ยงมิให้องค์กรเกิดความเสียหาย

วิทยากรโดย อาจารย์สุรพล ถวัลยวิชชจิต

หัวข้อสัมมนา

1. ความหมายของธุรกรรมการเงิน-ธุรกรรมองค์กร และการจัดการฐานข้อมูลผู้ใช้-การเข้าถึงอย่างเป็นระบบ (Financial and Organization Transaction, User and System Access Management)

2. 
ธรรมาภิบาลข้อมูล (Data Governance) และระบบการจัดการข้อมูลองค์กร

3. สภาพปัญหาที่พบบ่อยในองค์กร และระดับความเสี่ยงหรือผลกระทบ (Risk and Impact)
    3.1 การทุจริต (Fraud), การรั่วไหลของข้อมูล, การถูกปรับทางกฎหมาย
    3.2 สูญเสียเวลาและต้นทุนในการตรวจสอบธุรกรรมย้อนหลัง
    3.3 การขาดข้อมูลสนับสนุนการตัดสินใจของผู้บริหาร บริหารไม่เห็นภาพรวม ไม่ทราบจำนวนธุรกรรมทั้งหมด/ประเภทธุรกรรม/ผู้เกี่ยวข้อง
    3.4 ไม่มีฐานข้อมูลกลาง ข้อมูลกระจัดกระจาย ตรวจสอบไม่ได้
    3.5 ข้อมูลไม่ Update เช่น พนักงาน/กรรมการลาออกยังมีสิทธิ์ใช้งาน รายชื่อไม่ตรงกับเอกสาร
    3.6 การติดตามกำหนดเวลาไม่ชัดเจน ไม่ทราบวันหมดอายุของใบอนุญาต, สัญญา, ประกัน หรือธุรกรรม
    3.7 ค่าใช้จ่ายและค่าธรรมเนียมไม่ชัดเจน ไม่มีภาพรวมค่าธรรมเนียมธนาคาร (Bank Fees), e-Service, ประกัน (Insurance), กองทุน (Fund), ระบบบุคคล (HR System) ฯลฯ
    3.8 ปัญหาด้านการเข้าถึงระบบ System Access เช่น ไม่ทราบ Username/Password/OTP/Link ขาดช่องทางการเข้าระบบฉุกเฉิน

4.
แนวทางการแก้ไขและการบริหารความเสี่ยงจากข้อพิจารณาต่างๆ
    4.1. การวิเคราะห์ความเสี่ยงของธุรกรรมและผู้ใช้งาน
      - ประเภทความเสี่ยงและการแบ่งระดับความเสี่ยง
      - ผลกระทบต่อองค์กร (Risk & Impact Assessment)
    4.2 การวางแผนงานและการวิเคราะห์โดยใช้แผนที่ธุรกรรมสำหรับหน่วยงานที่เกี่ยวข้องทั้งภายในและภายนอก เช่น ธนาคาร, หน่วยงานรัฐ, คู่ค้า, หน่วยงานทรัพยากรมนุษย์ (HR), หน่วยงานระบบสารสนเทศ (IT Systems) เป็นต้น
    4.3 การเข้าถึงข้อมูลผู้ใช้ในองค์กรอย่างเป็นระบบและการจัดการ (User and System Access Management)
      - กรณีทั่วไป (General)
      - กรณีข้อมูลและรายการทางการเงิน (Financial Transaction)
    4.4 ตัวอย่างวิธีการสำคัญที่ใช้
      4.4.1 การจัดทำผังการไหลของข้อมูล ผู้เกี่ยวข้องและสิทธิ์ในการเข้าถึง
        - การจัดการรวบรวมระบบทั้งหมดที่บริษัทใช้ (All Organizational System)
        - กำหนดผู้รับผิดชอบแต่ละระบบ
        - รายชื่อผู้ใช้งานและสิทธิ์การเข้าถึง
      4.4.2 การจัดทำทะเบียนกลาง (Central Registry)
        - การจัดการวงจรผู้ใช้งาน (User Lifecycle Management) เช่น พนักงานเข้าใหม่ ย้าย ออก
        - การกำหนดข้อพึงระวังของข้อมูล เช่น การติดตามวันหมดอายุของธุรกรรมและสิทธิ์การใช้งาน (Expiration Tracking and Access Monitoring)

5. 
ตัวอย่างการใช้ AI หรือ Automation Tools เพื่อช่วยงานด้านการเงิน เช่น การตรวจสอบเอกสาร เป็นต้น

6. ตัวอย่าง นโยบายธรรมาภิบาลข้อมูล


   

 



 
นับชั่วโมง CPD นับชั่วโมง CPA
บัญชี อื่นๆ บัญชี อื่นๆ
6:0 0:0 6:0 0:0

วิทยากร

อ.สุรพล ถวัลยวิชชจิต

สถานที่

โรงแรม จุบีลี เพรสทีจน์ รัชดาภิเษก
204 รัชดาภิเษก ห้วยขวาง กรุงเทพมหานคร 10320
โทรศัพท์ :
02-694-2222
เว็บไซต์ :
การเดินทาง :

รถไฟฟ้าใต้ดิน MRT สถานีห้วยขวาง ทางออกที่ 2


: InternetExplorer เวอร์ชั่น 10 ขึ้นไป : Firefox เวอร์ชั่น 53 ขึ้นไป : Chrome เวอร์ชั่น 58 ขึ้นไป

FaLang translation system by Faboba