ศึกษาหลักการพื้นฐานความมั่นคงปลอดภัยสารสนเทศ (Information Security Principles) และกรอบการทำงาน NIST Cybersecurity Framework ในบริบทขององค์กร ความสำคัญของข้อมูลในฐานะทรัพย์สินทางธุรกิจ ภัยคุกคามทางไซเบอร์ที่ส่งผลกระทบต่อองค์กร เช่น มัลแวร์เรียกค่าไถ่ (Ransomware) การหลอกลวงทางธุรกิจผ่านอีเมล (Business Email Compromise) และภัยจากการปลอมแปลงตัวตนด้วยปัญญาประดิษฐ์ (AI-driven Identity Impersonation) การปฏิบัติตามนโยบายความมั่นคงปลอดภัย (Security Policy Compliance) การบริหารจัดการสิทธิ์และการยืนยันตัวตน (IAM & MFA) การใช้งานอุปกรณ์และระบบคลาวด์สำหรับการทำงานรูปแบบไฮบริด (Hybrid Work) และการสำรองข้อมูลเพื่อความต่อเนื่องทางธุรกิจ แนวปฏิบัติในการใช้งาน Generative AI เพื่อการทำงานอย่างมีจริยธรรมและปลอดภัย กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) สำหรับผู้ปฏิบัติงาน และขั้นตอนการตอบสนองต่อเหตุการณ์ภัยคุกคามเบื้องต้น (Incident Response)
1. ผู้เรียนสามารถอธิบายหลักการความมั่นคงปลอดภัยสารสนเทศ (CIA Triad) กรอบการทำงาน NIST Cybersecurity Framework และจำแนกประเภทสินทรัพย์สารสนเทศขององค์กรตามระดับความสำคัญและผลกระทบทางธุรกิจได้
2. ผู้เรียนสามารถวิเคราะห์ภัยคุกคามทางไซเบอร์ที่มุ่งเป้าโจมตีองค์กร เช่น แรนซัมแวร์ (Ransomware), การหลอกลวงทางธุรกิจผ่านอีเมล (BEC) และภัยจากปัญญาประดิษฐ์ (Generative AI Threats) รวมถึงระบุข้อบ่งชี้การโจมตีได้
3. ผู้เรียนสามารถประยุกต์ใช้นโยบายความมั่นคงปลอดภัยสารสนเทศ และแนวปฏิบัติที่ดีในการบริหารจัดการตัวตน อุปกรณ์ และการเข้าถึงระบบสารสนเทศขององค์กรได้
4. ผู้เรียนสามารถปฏิบัติงานในรูปแบบไฮบริด (Hybrid Work) ใช้งานระบบคลาวด์ และใช้เครื่องมือ Generative AI ในการทำงานได้อย่างมั่นคงปลอดภัย โดยไม่ละเมิดทรัพย์สินทางปัญญาหรือทำข้อมูลรั่วไหล
5. ผู้เรียนสามารถปฏิบัติตามกฎหมายที่เกี่ยวข้อง (PDPA, พ.ร.บ. คอมพิวเตอร์ฯ) จริยธรรมวิชาชีพ และสามารถดำเนินการตามขั้นตอนการตอบสนองต่อเหตุการณ์ (Incident Response) เมื่อพบความผิดปกติได้
นักเรียน นักศึกษา และประชาชนทั่วไป ทุกเพศ ทุกวัย ที่สนใจสามารถเรียนได้
แบบทดสอบหลังเรียนแต่ละบท 60% และแบบทดสอบหลังเรียน (Final Exam) 40%
ผู้เรียนมีคะแนนรวมทั้งหมดไม่ต่ำกว่า 70% ถือว่าผ่านเกณฑ์เพื่อรับประกาศนียบัตรในระบบได้