SISA Security Model

การรักษาความลับ
(Confidentiality)

      SISA มีการแยกฐานข้อมูล (Database) ของลูกค้าแต่ละรายออกจากกัน จะไม่มีการนำข้อมูลของลูกค้าไปใช้นอกเหนือจาการปฎิบัติตามวัตถุประสงค์ของผู้ใช้บริการ

ความถูกต้องของข้อมูล
(Integrity)

      SISA มีการจัดการเลเยอร์โครงสร้างพื้นฐาน ได้แก่ ระบบปฎิบัติการ ฐานข้อมูล การเข้ารหัส ซื่งมีระบบจัดเก็บโดย Google Cloud และมีการใช้มาตรฐาน SHA-256 with RSA Encryption ในการรับส่งข้อมูล

ความพร้อมใช้งาน
(Availability)

      SISA สามารถรับมือกับปริมาณการใช้งานที่แตกต่างกันของแต่ละสถานศึกษา มีการสำรองข้อมูล (Full Backup) ทุกวัน พร้อมทั้งกู้คืนไปยังวันที่ใดก็ได้ภายใน 1 ปีก่อนหน้า ไฟล์ backup จะจัดเก็บไว้ในระบบ Google Cloud Storage หากข้อมูลเกิดความเสียหาย ทีมงานจะทำการกู้คืนข้อมูลให้ภายในระยะเวลา 3 วันทำการ

การระบุอัตลักษณ์และการเข้าถึง
(Identify and Access)

ระบบยืนยันตัวตน
(Authentication)

      SISA มีระบบการตรวจสอบ Username และ Password ของผู้ใช้งานก่อนเข้าสู่ระบบ

การกำหนดสิทธิ์เข้าใช้งาน
(Authorization)

      SISA มีระบบการจัดการบทบาทหน้าที่ โดยจะให้สิทธิการเข้าถึงการใช้งานของแต่ละโมดูลของ SISA แตกต่างกันขึ้นอยู่กับบทบาท, หน้าที่ของผู้ใช้งานแต่ละคนภายในสถานศึกษา โดยสามารถกำหนดได้ทั้งแบบกลุ่มผู้ใช้ และแบบบุคคล

การบันทึกการใช้งานของบุคคล
(Accounting)

      SISA มีระบบบันทึกประวัติการใช้งานของแต่ละบุคคลว่าบุคคลใดเข้ามา ลบ แก้ไข เปลี่ยนแปลงข้อมูลบน SISA บ้าง