วันเสาร์ที่ 25 กันยายน พ.ศ. 2564
#CIA Coach Column : EP3 : "#โปรแกรมเตรียมสอบ CIA ที่บ้าน แบบ 14 วัน : 14 Days - CIA Study @ Home" #Day3 : "#คุณค่าของCIA"
วันอาทิตย์ที่ 12 กันยายน พ.ศ. 2564
#CIA Coach Study : EP3 : "#กรณีศึกษาจากเหตุการณ์โรงพยาบาลและบริษัทในไทยถูกแฮกข้อมูล"
#CIA Coach Study : EP3 :
"#กรณีศึกษาจากเหตุการณ์โรงพยาบาลและบริษัทในไทยถูกแฮกข้อมูล"
จากกรณีศึกษาเหตุการณ์โรงพยาบาลและบริษัทในไทยถูกแฮกข้อมูลนั้น เป็นสิ่งที่ผู้ตรวจสอบภายในควรให้ความสนใจศึกษาข้อมูล เพื่อหาสาเหตุและแนวทางป้องกัน เพื่อให้ข้อเสนอแนะต่อองค์กรในการปรับปรุงกระบวนการและมาตรการต่างๆ ที่เกี่ยวข้องให้มีความเหมาะสมยิ่งขึ้น ซึ่งจะเป็นการป้องกันไม่ให้เหตุการณ์เดียวกันนี้้เกิดขึ้นกับองค์กร หรือหากเกิดขึ้น ก็จะสามารถควบคุมให้มีผลกระทบต่อองค์กรน้อยที่สุดเท่าที่จะเป็นไปได้ครับ
สำหรับข่าวกรณีข้อมูลผู้ป่วยถูก hack ของโรงพยาบาลเพชรบูรณ์ รวมทั้ง CP FRESHMART และ ร.พ.สถาบันโรคไตภูมิราชนครินทร์ ถูกแฮกตามมาติด ๆ
มีรายละเอียดตาม link.นี้ครับ https://droidsans.com/phetchabun-hospital-cp-freshmart-hacked/
โดยซีพี เฟรชมาร์ท แจงอาจมีข้อมูลหลุดบางส่วน ย้ำไม่มีนโยบายติดต่อลูกค้า วันที่ 8 กันยายน 2564
รายละเอียดตาม link.นี้ครับ https://www.prachachat.net/ict/news-756694
ทั้งนี้ ความเห็นส่วนตัวต่อของนพ.นวนรรน ธีระอัมพรพันธุ์ (หมอไอที) กรณีข้อมูลผู้ป่วยถูก hack ของโรงพยาบาลเพชรบูรณ์ วิเคราะห์ไว้น่าสนใจ
มีรายละเอียดดังนี้ครับ
(หมายเหตุ: ความเห็นนี้อาศัยข้อมูลสาธารณะที่ได้รับจากสื่อและการสื่อสารของหน่วยงานที่เกี่ยวข้องเท่านั้น และเป็นความเห็นส่วนตัว ไม่เกี่ยวข้องกับหน่วยงานที่ผมสังกัด หรือตำแหน่งหรือบทบาทใดของผมในองค์กรใดๆ)
1. เข้าใจได้ที่เรื่องนี้ทำให้เกิดความตกใจและกังวลต่อความมั่นคงปลอดภัยของระบบสารสนเทศและการคุ้มครองข้อมูลส่วนบุคคล ของโรงพยาบาลและหน่วยงานในระบบสาธารณสุขในวงกว้าง
2. คนในวงการ cybersecurity จะทราบดีว่า เรื่อง cybersecurity incident ขององค์กร มีโอกาสเกิดขึ้นได้เสมอ แม้จะป้องกันดีก็ตาม
กรอบแนวคิดในการทำงานด้าน cybersecurity ในปัจจุบัน (เช่น NIST Cybersecurity Framework) จึงไม่ได้เน้นเรื่องการป้องกันระบบ (Protection) เพียงอย่างเดียว แต่เน้นการตรวจพบ (Detection) การตอบสนอง (Response) และการฟื้นฟู (Recovery) หลังเกิดเหตุด้วย
ทุกองค์กรจึงควรทำงานด้าน cybersecurity ด้วยแนวคิดว่า มันมีโอกาสเกิดกับองค์กรของเราเองได้ตลอด เสมอ
3. ยังดีที่การโจมตีในกรณีนี้ ไม่ได้เน้นการแก้ไขหรือทำลายข้อมูล (Integrity Attack) หรือการโจมตีให้ระบบใช้งานไม่ได้ (Availability Attack) เหมือนที่ รพ.สระบุรี เคยโดนจากมัลแวร์เรียกค่าไถ่ (Ransomware) มาก่อนเมื่อเดือนกันยายนปีที่แล้ว (2563) ซึ่งจะส่งผลกระทบต่อการให้บริการผู้ป่วยและการดำเนินงานของโรงพยาบาลได้อย่างมีนัยสำคัญ แต่เป็นการโจมตีเพื่อล่วงรู้ข้อมูลความลับ (Confidentiality Attack) ซึ่งถูกนำไปเปิดเผยต่อ อย่างไรก็ตาม ก็อาจทำให้เกิดผลกระทบต่อเจ้าของข้อมูลส่วนบุคคลของข้อมูลที่รั่วไหลไปได้บ้าง ซึ่งขึ้นอยู่กับว่าข้อมูลที่ได้ไปมีอะไรบ้างและจะถูกนำไปใช้อย่างไร
4. ในกรณีของ รพ.เพชรบูรณ์ ที่เกิดขึ้นนี้ ดูเหมือนจะเกิดขึ้นจากช่องโหว่บางอย่างของ server ที่มีข้อมูลส่วนบุคคล และเปิดให้ user (และ hacker) เข้าถึงได้ผ่าน Internet
มาตรการป้องกันที่อาจมีส่วนช่วยป้องกันการเกิดเหตุในลักษณะเดียวกัน
- Network Security: การจำกัดการเข้าถึง server จาก network ภายนอกองค์กร หากไม่มีความจำเป็นเพียงพอ
- Systems Security: การปิดจุดอ่อนที่ระบบบน server ด้วยการอัปเดตระบบปฏิบัติการและ application ที่ใช้งานบน server ให้เป็นปัจจุบันอยู่เสมอ (ซึ่ง admin ต้องมีวินัยอย่างมากในการ keep everything up-to-date) รวมทั้งปิดช่องทางการเข้าถึง server ที่ไม่จำเป็น ซึ่งอาจถูกใช้ในการโจมตี (เช่น ปิด ports หรือ services ที่ไม่จำเป็น)
- Encryption: การเข้ารหัสข้อมูลที่รับส่ง สำหรับ handle ระบบสำคัญหรือข้อมูลส่วนบุคคล เช่น หากเป็น Web application ควรใช้ SSL Certificate (HTTPS) เสมอ
- User Security: การดูแลเครื่องในฝั่งของผู้ใช้งานด้วยการอัปเดตระบบปฏิบัติการและ application ให้เป็นปัจจุบันอยู่เสมอ ระวังเรื่อง malware และอีเมลหลอกลวง/เว็บไซต์หลอกลวง และมี password practice ที่ปลอดภัย
- การ monitor access logs ของระบบหรือข้อมูลสำคัญเป็นระยะ
ฯลฯ
5. หลายครั้งปัญหาข้อจำกัดในการดูแล security ของระบบให้ปลอดภัยเพียงพอ คือ การให้ความสำคัญของผู้บริหาร และการดูแลเรื่อง security อย่างเป็นระบบและคงเส้นคงวา โดยใช้หลากหลายมาตรการ (defense in depth) ของผู้ปฏิบัติงานด้านไอที
เหตุการณ์ที่เกิดขึ้น ควรเป็น wake-up call สำหรับผู้บริหารองค์กรที่มีข้อมูลส่วนบุคคลจำนวนมาก หรือข้อมูลที่อ่อนไหว หรือการดำเนินงานที่มีความสำคัญ (เช่น เป็นส่วนหนึ่งของ critical information infrastructure)
6. ว่าแต่....เหตุการณ์ที่เกิดกับ รพ.สระบุรี เมื่อปีก่อน ก็น่าจะเป็น wake-up call ไปแล้วมิใช่หรือ?
7. เมื่อเกิดเหตุขึ้น การส่งสัญญาณให้ความสำคัญของผู้บริหารระดับสูง ที่ไม่ด้อยค่า (dismiss/downplay) ความสำคัญ/ความรุนแรงของ incident ดังกล่าว แต่ใช้เป็นโอกาสแสดง commitment ต่อการทบทวนและปรับปรุงมาตรการอย่างเป็นระบบ ("We must do better") จะช่วยลดโอกาสเกิดเหตุการณ์ซ้ำ
8. การทบทวนกลไกในการกำกับดูแล (governance) ของงานด้าน cybersecurity ของ health sector ก็มีความสำคัญ ในช่วงที่งานด้าน cybersecurity และ personal data protection ของประเทศยังอยู่ในช่วงที่เพิ่งก่อร่างสร้างตัวหลังมี พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ และ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล มาได้เพียงไม่กี่ปี
9. ผมเคยแสดงความเห็นในที่ประชุมของคณะอนุกรรมการเทคโนโลยีสารสนเทศสุขภาพของกระทรวงสาธารณสุข ที่ผมเป็นกรรมการ (ซึ่งปัจจุบันไม่ได้มีการประชุมมาประมาณ 1 ปีแล้ว) ว่า การดูแลเชิงนโยบายด้าน cybersecurity ของ health sector ทางกระทรวงสาธารณสุขควร engage กับนักวิชาการในภาคส่วนต่างๆ เช่น นักวิชาการด้านสารสนเทศสุขภาพ (Health IT) และนักวิชาการด้าน cybersecurity ทั้งในกระทรวงสาธารณสุข ในโรงเรียนแพทย์ และนอก health sector
กรรมการอาวุโสจากสายไอทีท่านหนึ่ง ซึ่งอยู่นอกกระทรวงสาธารณสุข สวนกลับมาว่า "แล้วคุณจะไปยุ่งกับเขา [กระทรวงสาธารณสุข] ทำไม ก็ปล่อยเขาทำไป คุณไม่เกี่ยว ทำไมต้องเข้าไปยุ่ง"
ผม ซึ่งเป็นกรรมการที่อายุน้อยที่สุด แสดงความเห็นแย้งว่า health sector ไม่ได้มีแค่เพียงกระทรวงสาธารณสุขเท่านั้น แต่มีความเชื่อมโยงอย่างซับซ้อนกับหน่วยงานอื่นจำนวนมาก แต่คนที่มีความรู้เรื่องนี้มีเพียงหยิบมือเดียว จึงควรหาทางขับเคลื่อนร่วมกัน
แต่ผมแย้งไม่สำเร็จ และก็ยอมรับตั้งแต่นั้นมา ว่า ก็คงต้องปล่อยให้เขาคิดเอง ทำเอง แล้วผมอยู่นิ่งๆ คอยลุ้นเอาใจช่วยและภาวนาว่าจะไม่เกิดเหตุบ่อยๆ ต่อไป
10. ใดๆ ผมก็ขอชื่นชมทางโรงพยาบาลเพชรบูรณ์ และสำนักงานปลัดกระทรวงสาธารณสุข รวมทั้งสำนักงานคณะกรรมการรักษาความมั่นคงปลอดภัยไซเบอร์ (สกมช.) กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ที่ take action เรื่องนี้อย่างเร็ว การให้ข้อมูลเป็นไปอย่างตรงไปตรงมา พูดแล้วฟังเข้าใจ และมีสัญญาณที่ดีว่าจะนำไปสู่การเรียนรู้และพัฒนากระบวนการทำงานด้าน cybersecurity ได้ดีขึ้น
#โปรดติดตามตอนต่อไปด้วยนะครับ
#ขอบคุณมากครับ
#โค้ชเม้ง
............................................................................
#เรียนเชิญท่านที่สนใจอบรมคอร์สออนไลน์
(ผ่าน Zoom). #CIA. #Part3 อบรม 2 วัน คือ
วันอาทิตย์ที่ 19/9/64 และ วันที่ 3/10/64 ครับ
"#สำหรับแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA #part3" มีดังนี้ครับ
CIA part 3 เป็น part เดียวในทั้งหมด 3 part ที่ไม่ใช่เนื้อหา"#วิชาการตรวจสอบภายใน" โดยตรง...
แต่เป็นเนื้อหาที่ผมเรียกว่า "#วิชาการทั่วไป" (การบริหารธุรกิจ)...
นั่นหมายความว่า หากท่านไม่มีพื้นฐานความรู้ด้านการตรวจสอบภายในเลย ก็สามารถเริ่มสอบ part นี้ก่อนได้ครับ
ซึ่งเนื้อหามีทั้งหมด 4 หัวข้อ (ตามโครงสร้างข้อสอบ CIA ใหม่ หรือ CIA Exam 2019) (ตามรูปครับ)
แต่ผมมาสรุปและจัดเป็นกลุ่ม Concept สำคัญได้ 3 เรื่องใหญ่ๆ (%น้ำหนักในการออกข้อสอบ มากน้อยแค่ไหนไว้ด้วย) ดังนี้
1) Management (หลักการการบริหารจัดการธุรกิจต่างๆ) (35%)
2) IT + Information Security (45%)
3) Accounting + Finance (20%)
(หากท่านเป็น CPA / ผู้สอบบัญชี / นักบัญชี ก็เหมาะที่จะสอบ part 3 นี้)
#โดยหลักสูตรอบรม CIA Insight Part 3 ผมจะสรุปConcept ที่สำคัญของเนื้อหาทั้ง 3 กลุ่มนี้ ซึ่งรวบรวมมาจากหนังสือ / ตำรา จากหลากหลายเล่ม
#พร้อมกับมีการทำโจทย์ตัวอย่างเพื่อประกอบความเข้าใจด้วย
#สำหรับโจทย์ข้อสอบนั้น...
มีทั้ง 2 ประเภท คือ มีทั้งโจทย์ที่เป็นประเภทบรรยาย และประเภทคำนวณ (part 3 นี้ มีประเภทคำนวณมากที่สุด จากทั้งหมด 3 part)
#ซึ่งจะมีเทคนิคการทำโจทย์ต่างกันเล็กน้อย คือ
1) โจทย์ประเภทบรรยาย :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword
2) โจทย์ประเภทคำนวณ :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword + แปลงโจทย์เป็นสูตร / สมการ / ตัวเลข
#ดังนั้นแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA part 3 นี้ มีดังนี้
1) plan เวลาทำโจทย์ข้อละต้องไม่เกิน 0.90 นาที
โดยเหลือ 30 นาทีไว้ทบทวน / ทำข้อสอบประเภทคำนวณ
(ข้อสอบมีจำนวน 100 ข้อ
เวลาทำข้อสอบ 2 ชม. = 120 นาที
เอา 120 - 30 นาที = 90 นาที
เอา 90 นาที / 100 ข้อ = 0.90 นาที ต่อ 1 ข้อ)
2) ทำโจทย์ประเภทบรรยายก่อน...ถ้าเจอโจทย์ประเภทคำนวณ ให้ข้ามไปก่อน แล้ว
กลับมาทำในช่วง 30 นาทีท้ายที่แบ่งเวลาไว้แต่แรกแล้ว (เนื่องจากโจทย์ประเภทคำนวณ จะใช้เวลาทำมากกว่าประเภทบรรยายมาก...ผมมักใช้คำว่า "ไม่คุ้ม" ที่จะไปแลกกับมัน จะเสียเวลามาก)
รายละเอียดตาม link นี้ครับ
http://cia-coach-consulting.blogspot.com/2020/04/cia-coach-tips-cia-part-3.html?m=1
............................................................................
#ขอขอบคุณธรรมนิติที่ให้เกียรติเชิญผมบรรยาย
#หลักสูตร "#Forensic #Accounting"
(การตรวจสอบการทุจริตองค์กรด้วย"#นิติบัญชีศาสตร์")
ท่านใดสนใจเรียนเชิญนะครับ สำรองที่นั่งได้ที่ https://bit.ly/3kzyOHM
.........................................................................
#ติดต่องานบรรยายหรือสมัครหลักสูตรอบรมต่างๆและฝากติดตามงานเขียนของผมตามช่องทางต่างๆ ดังนี้ครับ
#FBpageของบริษัท CIA Coach Consulting Co., Ltd. ตาม link นี้ครับ
https://www.facebook.com/CIA-Coach-Consulting-Co-Ltd-by-Coach-Meng-466788616782555/
#เพจในBlockdit ชื่อ : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.blockdit.com/pages/5e86ab3a073f080c9c50dc5a
#กลุ่มในLine ชื่อ : CIA Coach Consulting
#และติดตาม #Blog และ ช่อง #Youtube เพื่อนำเสนอผลงานของผม ทั้งงานเขียนบทความ และ Clip VDO รวมถึง Clip เสียง เพื่อเผยแพร่ความรู้ที่เป็นประโยชน์ต่อผู้ที่สนใจ ทั้งประเภทวิชาการ และ How-to ในการพัฒนาตนเองต่างๆ ครับ
#ชื่อBlog : CIA-Coach-Consulting
#ตามlinkนี้ครับ
CIA-Coach-Consulting.blogspot.com
#ชื่อช่องYoutube : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.youtube.com/channel/UCyO2UYgDeFBEcGTkM2A_mAw
#ยินดีให้บริการและคำปรึกษาครับ
#โค้ชเม้ง
#นายสิริชัย สกุลแพร่พาณิชย์
#ผู้ตรวจสอบอิสระ โครงการ #CAC SME Certification
ถือวุฒิบัตร #CIA #CRMA #CPIAT และ
#C-PA (Certified Performance Audit Professional)
#CoachMeng
#CIACoachConsultingCoLtd
#CleanOceanStrategy
เบอร์โทรศัพท์ & Line :
087-359-3331
วันพุธที่ 8 กันยายน พ.ศ. 2564
#CIA Coach Word : EP3 : #คำคม CIA : "#ทาง 3 แยกบนเส้นทางสาย CIA (Road to...CIA)"
#CIA Coach Word : #EP3 :
#คำคม CIA :
"#ทาง 3 แยกบนเส้นทางสาย CIA (Road to...CIA)"
"บนเส้นทางสาย CIA (Road to...CIA) นี้
วันหนึ่งเราสู้จนมาถึงจุดหนึ่งที่เป็นทาง 3 แยก.
ที่เราต้องเลือก
ว่าจะ "#สู้ต่อไป" หรือจะ "#กลับคืนบ้าน"
เราจะเลือกไปทางไหน???....
ผมเลือกที่ "สู้ต่อไป" แม้รู้ว่าหนทางข้างหน้าจะต้องเจอขวากหนาม หรืออุปสรรคต่างๆ มากมาย แต่ผมยอมรับมัน. เพราะรู้ว่าเส้นทางสายนี้มีเพื่อนชื่อ
"#ความสำเร็จ" รออยู่ที่ปลายทาง
และเพราะผมเห็นคุณค่ามากมายของวุฒิบัตร CIA นี้ ผมจึง "#กล้า" ที่จะเดินบนเส้นทางสายนี้..."
#เป็นกำลังใจให้ทุกท่านสู้ต่อไปบนเส้นทางสายนี้ครับ (Road to...CIA)
#โปรดติดตามตอนต่อไปด้วยนะครับ
#ขอบคุณครับ
#โค้ชเม้ง
............................................................................
#เรียนเชิญท่านที่สนใจอบรมคอร์สออนไลน์
(ผ่าน Zoom). #CIA. #Part3 อบรม 2 วัน คือ
วันอาทิตย์ที่ 19/9/64 และ วันที่ 3/10/64 ครับ
"#สำหรับแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA #part3" มีดังนี้ครับ
CIA part 3 เป็น part เดียวในทั้งหมด 3 part ที่ไม่ใช่เนื้อหา"#วิชาการตรวจสอบภายใน" โดยตรง...
แต่เป็นเนื้อหาที่ผมเรียกว่า "#วิชาการทั่วไป" (การบริหารธุรกิจ)...
นั่นหมายความว่า หากท่านไม่มีพื้นฐานความรู้ด้านการตรวจสอบภายในเลย ก็สามารถเริ่มสอบ part นี้ก่อนได้ครับ
ซึ่งเนื้อหามีทั้งหมด 4 หัวข้อ (ตามโครงสร้างข้อสอบ CIA ใหม่ หรือ CIA Exam 2019) (ตามรูปครับ)
แต่ผมมาสรุปและจัดเป็นกลุ่ม Concept สำคัญได้ 3 เรื่องใหญ่ๆ (%น้ำหนักในการออกข้อสอบ มากน้อยแค่ไหนไว้ด้วย) ดังนี้
1) Management (หลักการการบริหารจัดการธุรกิจต่างๆ) (35%)
2) IT + Information Security (45%)
3) Accounting + Finance (20%)
(หากท่านเป็น CPA / ผู้สอบบัญชี / นักบัญชี ก็เหมาะที่จะสอบ part 3 นี้)
#โดยหลักสูตรอบรม CIA Insight Part 3 ผมจะสรุปConcept ที่สำคัญของเนื้อหาทั้ง 3 กลุ่มนี้ ซึ่งรวบรวมมาจากหนังสือ / ตำรา จากหลากหลายเล่ม
#พร้อมกับมีการทำโจทย์ตัวอย่างเพื่อประกอบความเข้าใจด้วย
#สำหรับโจทย์ข้อสอบนั้น...
มีทั้ง 2 ประเภท คือ มีทั้งโจทย์ที่เป็นประเภทบรรยาย และประเภทคำนวณ (part 3 นี้ มีประเภทคำนวณมากที่สุด จากทั้งหมด 3 part)
#ซึ่งจะมีเทคนิคการทำโจทย์ต่างกันเล็กน้อย คือ
1) โจทย์ประเภทบรรยาย :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword
2) โจทย์ประเภทคำนวณ :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword + แปลงโจทย์เป็นสูตร / สมการ / ตัวเลข
#ดังนั้นแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA part 3 นี้ มีดังนี้
1) plan เวลาทำโจทย์ข้อละต้องไม่เกิน 0.90 นาที
โดยเหลือ 30 นาทีไว้ทบทวน / ทำข้อสอบประเภทคำนวณ
(ข้อสอบมีจำนวน 100 ข้อ
เวลาทำข้อสอบ 2 ชม. = 120 นาที
เอา 120 - 30 นาที = 90 นาที
เอา 90 นาที / 100 ข้อ = 0.90 นาที ต่อ 1 ข้อ)
2) ทำโจทย์ประเภทบรรยายก่อน...ถ้าเจอโจทย์ประเภทคำนวณ ให้ข้ามไปก่อน แล้ว
กลับมาทำในช่วง 30 นาทีท้ายที่แบ่งเวลาไว้แต่แรกแล้ว (เนื่องจากโจทย์ประเภทคำนวณ จะใช้เวลาทำมากกว่าประเภทบรรยายมาก...ผมมักใช้คำว่า "ไม่คุ้ม" ที่จะไปแลกกับมัน จะเสียเวลามาก)
รายละเอียดตาม link นี้ครับ
http://cia-coach-consulting.blogspot.com/2020/04/cia-coach-tips-cia-part-3.html?m=1
............................................................................
#ขอขอบคุณธรรมนิติที่ให้เกียรติเชิญผมบรรยาย
#หลักสูตร "#Forensic #Accounting"
(การตรวจสอบการทุจริตองค์กรด้วย"#นิติบัญชีศาสตร์")
ท่านใดสนใจเรียนเชิญนะครับ สำรองที่นั่งได้ที่ https://bit.ly/3kzyOHM
.........................................................................
#ติดต่องานบรรยายหรือสมัครหลักสูตรอบรมต่างๆและฝากติดตามงานเขียนของผมตามช่องทางต่างๆ ดังนี้ครับ
#FBpageของบริษัท CIA Coach Consulting Co., Ltd. ตาม link นี้ครับ
https://www.facebook.com/CIA-Coach-Consulting-Co-Ltd-by-Coach-Meng-466788616782555/
#เพจในBlockdit ชื่อ : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.blockdit.com/pages/5e86ab3a073f080c9c50dc5a
#กลุ่มในLine ชื่อ : CIA Coach Consulting
#และติดตาม #Blog และ ช่อง #Youtube เพื่อนำเสนอผลงานของผม ทั้งงานเขียนบทความ และ Clip VDO รวมถึง Clip เสียง เพื่อเผยแพร่ความรู้ที่เป็นประโยชน์ต่อผู้ที่สนใจ ทั้งประเภทวิชาการ และ How-to ในการพัฒนาตนเองต่างๆ ครับ
#ชื่อBlog : CIA-Coach-Consulting
#ตามlinkนี้ครับ
CIA-Coach-Consulting.blogspot.com
#ชื่อช่องYoutube : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.youtube.com/channel/UCyO2UYgDeFBEcGTkM2A_mAw
#ยินดีให้บริการและคำปรึกษาครับ
#โค้ชเม้ง
#นายสิริชัย สกุลแพร่พาณิชย์
#ผู้ตรวจสอบอิสระ โครงการ #CAC SME Certification
ถือวุฒิบัตร #CIA #CRMA #CPIAT และ
#C-PA (Certified Performance Audit Professional)
#CoachMeng
#CIACoachConsultingCoLtd
#CleanOceanStrategy
เบอร์โทรศัพท์ & Line :
087-359-3331
วันอังคารที่ 7 กันยายน พ.ศ. 2564
#CIA Coach Book : EP3 : "#หนังสือเตรียมสอบ CIA ที่ห้องสมุดมารวย @SET"
#CIA Coach Book : EP3 :
"#หนังสือเตรียมสอบ CIA ที่ห้องสมุดมารวย @SET"
#ห้องสมุด มารวย @SET ของดีเพี๊ยบเลยครับ
#ใครสนใจสอบ #CIA part 1 มีสอบเรื่อง #CG และ #CSR
#และใครสนใจสอบ #CIA Part 3 มีสอบเรื่อง #การบริหารธุรกิจ #IT #การเงิน #การลงทุน และ #การบัญชี
ที่นี่มีให้อ่านทั้งไทยทั้งเทศแยะเลยครับ 👍👍
#โปรดติดตามตอนต่อไปด้วยนะครับ
#ขอบคุณครับ
#โค้ชเม้ง
............................................................................
#เรียนเชิญท่านที่สนใจอบรมคอร์สออนไลน์
(ผ่าน Zoom). #CIA. #Part3 อบรม 2 วัน คือ
วันอาทิตย์ที่ 19/9/64 และ วันที่ 3/10/64 ครับ
"#สำหรับแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA #part3" มีดังนี้ครับ
CIA part 3 เป็น part เดียวในทั้งหมด 3 part ที่ไม่ใช่เนื้อหา"#วิชาการตรวจสอบภายใน" โดยตรง...
แต่เป็นเนื้อหาที่ผมเรียกว่า "#วิชาการทั่วไป" (การบริหารธุรกิจ)...
นั่นหมายความว่า หากท่านไม่มีพื้นฐานความรู้ด้านการตรวจสอบภายในเลย ก็สามารถเริ่มสอบ part นี้ก่อนได้ครับ
ซึ่งเนื้อหามีทั้งหมด 4 หัวข้อ (ตามโครงสร้างข้อสอบ CIA ใหม่ หรือ CIA Exam 2019) (ตามรูปครับ)
แต่ผมมาสรุปและจัดเป็นกลุ่ม Concept สำคัญได้ 3 เรื่องใหญ่ๆ (%น้ำหนักในการออกข้อสอบ มากน้อยแค่ไหนไว้ด้วย) ดังนี้
1) Management (หลักการการบริหารจัดการธุรกิจต่างๆ) (35%)
2) IT + Information Security (45%)
3) Accounting + Finance (20%)
(หากท่านเป็น CPA / ผู้สอบบัญชี / นักบัญชี ก็เหมาะที่จะสอบ part 3 นี้)
#โดยหลักสูตรอบรม CIA Insight Part 3 ผมจะสรุปConcept ที่สำคัญของเนื้อหาทั้ง 3 กลุ่มนี้ ซึ่งรวบรวมมาจากหนังสือ / ตำรา จากหลากหลายเล่ม
#พร้อมกับมีการทำโจทย์ตัวอย่างเพื่อประกอบความเข้าใจด้วย
#สำหรับโจทย์ข้อสอบนั้น...
มีทั้ง 2 ประเภท คือ มีทั้งโจทย์ที่เป็นประเภทบรรยาย และประเภทคำนวณ (part 3 นี้ มีประเภทคำนวณมากที่สุด จากทั้งหมด 3 part)
#ซึ่งจะมีเทคนิคการทำโจทย์ต่างกันเล็กน้อย คือ
1) โจทย์ประเภทบรรยาย :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword
2) โจทย์ประเภทคำนวณ :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword + แปลงโจทย์เป็นสูตร / สมการ / ตัวเลข
#ดังนั้นแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA part 3 นี้ มีดังนี้
1) plan เวลาทำโจทย์ข้อละต้องไม่เกิน 0.90 นาที
โดยเหลือ 30 นาทีไว้ทบทวน / ทำข้อสอบประเภทคำนวณ
(ข้อสอบมีจำนวน 100 ข้อ
เวลาทำข้อสอบ 2 ชม. = 120 นาที
เอา 120 - 30 นาที = 90 นาที
เอา 90 นาที / 100 ข้อ = 0.90 นาที ต่อ 1 ข้อ)
2) ทำโจทย์ประเภทบรรยายก่อน...ถ้าเจอโจทย์ประเภทคำนวณ ให้ข้ามไปก่อน แล้ว
กลับมาทำในช่วง 30 นาทีท้ายที่แบ่งเวลาไว้แต่แรกแล้ว (เนื่องจากโจทย์ประเภทคำนวณ จะใช้เวลาทำมากกว่าประเภทบรรยายมาก...ผมมักใช้คำว่า "ไม่คุ้ม" ที่จะไปแลกกับมัน จะเสียเวลามาก)
รายละเอียดตาม link นี้ครับ
http://cia-coach-consulting.blogspot.com/2020/04/cia-coach-tips-cia-part-3.html?m=1
............................................................................
#ขอขอบคุณธรรมนิติที่ให้เกียรติเชิญผมบรรยาย
#หลักสูตร "#Forensic #Accounting"
(การตรวจสอบการทุจริตองค์กรด้วย"#นิติบัญชีศาสตร์")
ท่านใดสนใจเรียนเชิญนะครับ สำรองที่นั่งได้ที่ https://bit.ly/3kzyOHM
.........................................................................
#ติดต่องานบรรยายหรือสมัครหลักสูตรอบรมต่างๆและฝากติดตามงานเขียนของผมตามช่องทางต่างๆ ดังนี้ครับ
#FBpageของบริษัท CIA Coach Consulting Co., Ltd. ตาม link นี้ครับ
https://www.facebook.com/CIA-Coach-Consulting-Co-Ltd-by-Coach-Meng-466788616782555/
#เพจในBlockdit ชื่อ : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.blockdit.com/pages/5e86ab3a073f080c9c50dc5a
#กลุ่มในLine ชื่อ : CIA Coach Consulting
#และติดตาม #Blog และ ช่อง #Youtube เพื่อนำเสนอผลงานของผม ทั้งงานเขียนบทความ และ Clip VDO รวมถึง Clip เสียง เพื่อเผยแพร่ความรู้ที่เป็นประโยชน์ต่อผู้ที่สนใจ ทั้งประเภทวิชาการ และ How-to ในการพัฒนาตนเองต่างๆ ครับ
#ชื่อBlog : CIA-Coach-Consulting
#ตามlinkนี้ครับ
CIA-Coach-Consulting.blogspot.com
#ชื่อช่องYoutube : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.youtube.com/channel/UCyO2UYgDeFBEcGTkM2A_mAw
#ยินดีให้บริการและคำปรึกษาครับ
#โค้ชเม้ง
#นายสิริชัย สกุลแพร่พาณิชย์
#ผู้ตรวจสอบอิสระ โครงการ #CAC SME Certification
ถือวุฒิบัตร #CIA #CRMA #CPIAT และ
#C-PA (Certified Performance Audit Professional)
#CoachMeng
#CIACoachConsultingCoLtd
#CleanOceanStrategy
เบอร์โทรศัพท์ & Line :
087-359-3331
#CIA Coach Tips : EP3 : "#เทคนิคการทำโจทย์ข้อสอบ CIA ประเภทคำนวณ"
#CIA Coach Tips : EP3 :
"#เทคนิคการทำโจทย์ข้อสอบ CIA ประเภทคำนวณ"
#เทคนิคการทำโจทย์ข้อสอบCIAประเภทคำนวณ ที่ผมใช้ตอนสอบ CIA และใช้บรรยายในทุกหลักสูตร Coaching ด้าน #CIA และ #CPIAT
ซึ่ง CIA part 3 ถือได้ว่ามีข้อสอบประเภทคำนวณมากที่สุดจากทั้งหมด 3 part มีเทคนิคดังนี้ครับ
1) #ทำข้อสอบคำนวณในช่วง30นาทีท้ายที่เราplanเวลาไว้แต่แรก
อ่านโจทย์ข้อสอบ CIA อย่างเร็ว
แล้วจัดประเภทข้อสอบ CIA ซึ่งมีแค่ 2 ประเภท คือ
ถ้าเป็นบรรยาย อ่านแล้วทำเลย
แต่ถ้าเป็นคำนวณ ให้ข้ามไปทำบรรยายข้อต่อไปก่อน
โดยทำเครื่งหมาย Flag ไว้...
แล้วมาทำในช่วง 30 นาทีท้ายที่เรา plan ไว้แต่แรก
เนื่องจากข้อสอบประเภทคำนวณจะใช้เวลาทำมาก
หากทำโดยใช้เวลานานแล้ว ยังไม่ได้คำตอบ จะเสียเวลาโดยเปล่าประโยชน์....
ผมมักจะใช้คำว่า..."#ไม่คุ้มที่จะไปแลกกับมัน...#สู้ไปทำข้อบรรยายที่อ่านแล้วตอบได้เลย...#ไม่ดีกว่าหรือ"
2) #หาKeywordให้เจอว่าโจทย์ถามอะไร และ #แปลงโจทย์เป็น #สูตร/ #สมการ/ #ตัวเลข
#ให้เข้าใจง่าย.
โดยผมเปรียบเทียบโจทย์ข้อสอบ CIA. ประเภทคำนวนเหมือน "#ก๋วยเตี๋ยว"
เราต้องแยก "#เส้น" คือ "#ตัวเลข"
ออกจาก "#น้ำ" คือ "#ข้อความ" หรือ" #Wording"
ให้ได้เสียก่อน แล้วจึงนำตัวเลขมาคำนวณเพื่อหาคำตอบต่อไปครับ
(ตัวอย่างตาม Clip และภาพด้านล่างนี้ครับ)
#โปรดติดตามตอนต่อไปด้วยนะครับ
#ขอบคุณครับ
#โค้ชเม้ง
............................................................................
#เรียนเชิญท่านที่สนใจอบรมคอร์สออนไลน์
(ผ่าน Zoom). #CIA. #Part3 อบรม 2 วัน คือ
วันอาทิตย์ที่ 19/9/64 และ วันที่ 3/10/64 ครับ
"#สำหรับแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA #part3" มีดังนี้ครับ
CIA part 3 เป็น part เดียวในทั้งหมด 3 part ที่ไม่ใช่เนื้อหา"#วิชาการตรวจสอบภายใน" โดยตรง...
แต่เป็นเนื้อหาที่ผมเรียกว่า "#วิชาการทั่วไป" (การบริหารธุรกิจ)...
นั่นหมายความว่า หากท่านไม่มีพื้นฐานความรู้ด้านการตรวจสอบภายในเลย ก็สามารถเริ่มสอบ part นี้ก่อนได้ครับ
ซึ่งเนื้อหามีทั้งหมด 4 หัวข้อ (ตามโครงสร้างข้อสอบ CIA ใหม่ หรือ CIA Exam 2019) (ตามรูปครับ)
แต่ผมมาสรุปและจัดเป็นกลุ่ม Concept สำคัญได้ 3 เรื่องใหญ่ๆ (%น้ำหนักในการออกข้อสอบ มากน้อยแค่ไหนไว้ด้วย) ดังนี้
1) Management (หลักการการบริหารจัดการธุรกิจต่างๆ) (35%)
2) IT + Information Security (45%)
3) Accounting + Finance (20%)
(หากท่านเป็น CPA / ผู้สอบบัญชี / นักบัญชี ก็เหมาะที่จะสอบ part 3 นี้)
#โดยหลักสูตรอบรม CIA Insight Part 3 ผมจะสรุปConcept ที่สำคัญของเนื้อหาทั้ง 3 กลุ่มนี้ ซึ่งรวบรวมมาจากหนังสือ / ตำรา จากหลากหลายเล่ม
#พร้อมกับมีการทำโจทย์ตัวอย่างเพื่อประกอบความเข้าใจด้วย
#สำหรับโจทย์ข้อสอบนั้น...
มีทั้ง 2 ประเภท คือ มีทั้งโจทย์ที่เป็นประเภทบรรยาย และประเภทคำนวณ (part 3 นี้ มีประเภทคำนวณมากที่สุด จากทั้งหมด 3 part)
#ซึ่งจะมีเทคนิคการทำโจทย์ต่างกันเล็กน้อย คือ
1) โจทย์ประเภทบรรยาย :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword
2) โจทย์ประเภทคำนวณ :
ใช้เทคนิคการทำโจทย์ แบบหา Keyword + แปลงโจทย์เป็นสูตร / สมการ / ตัวเลข
#ดังนั้นแผน / กลยุทธ์ / เทคนิค ในการทำโจทย์ข้อสอบ CIA part 3 นี้ มีดังนี้
1) plan เวลาทำโจทย์ข้อละต้องไม่เกิน 0.90 นาที
โดยเหลือ 30 นาทีไว้ทบทวน / ทำข้อสอบประเภทคำนวณ
(ข้อสอบมีจำนวน 100 ข้อ
เวลาทำข้อสอบ 2 ชม. = 120 นาที
เอา 120 - 30 นาที = 90 นาที
เอา 90 นาที / 100 ข้อ = 0.90 นาที ต่อ 1 ข้อ)
2) ทำโจทย์ประเภทบรรยายก่อน...ถ้าเจอโจทย์ประเภทคำนวณ ให้ข้ามไปก่อน แล้ว
กลับมาทำในช่วง 30 นาทีท้ายที่แบ่งเวลาไว้แต่แรกแล้ว (เนื่องจากโจทย์ประเภทคำนวณ จะใช้เวลาทำมากกว่าประเภทบรรยายมาก...ผมมักใช้คำว่า "ไม่คุ้ม" ที่จะไปแลกกับมัน จะเสียเวลามาก)
รายละเอียดตาม link นี้ครับ
http://cia-coach-consulting.blogspot.com/2020/04/cia-coach-tips-cia-part-3.html?m=1
............................................................................
#ขอขอบคุณธรรมนิติที่ให้เกียรติเชิญผมบรรยาย
#หลักสูตร "#Forensic #Accounting"
(การตรวจสอบการทุจริตองค์กรด้วย"#นิติบัญชีศาสตร์")
ท่านใดสนใจเรียนเชิญนะครับ สำรองที่นั่งได้ที่ https://bit.ly/3kzyOHM
.........................................................................
#ติดต่องานบรรยายหรือสมัครหลักสูตรอบรมต่างๆและฝากติดตามงานเขียนของผมตามช่องทางต่างๆ ดังนี้ครับ
#FBpageของบริษัท CIA Coach Consulting Co., Ltd. ตาม link นี้ครับ
https://www.facebook.com/CIA-Coach-Consulting-Co-Ltd-by-Coach-Meng-466788616782555/
#เพจในBlockdit ชื่อ : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.blockdit.com/pages/5e86ab3a073f080c9c50dc5a
#กลุ่มในLine ชื่อ : CIA Coach Consulting
#และติดตาม #Blog และ ช่อง #Youtube เพื่อนำเสนอผลงานของผม ทั้งงานเขียนบทความ และ Clip VDO รวมถึง Clip เสียง เพื่อเผยแพร่ความรู้ที่เป็นประโยชน์ต่อผู้ที่สนใจ ทั้งประเภทวิชาการ และ How-to ในการพัฒนาตนเองต่างๆ ครับ
#ชื่อBlog : CIA-Coach-Consulting
#ตามlinkนี้ครับ
CIA-Coach-Consulting.blogspot.com
#ชื่อช่องYoutube : CIA Coach Consulting Co., Ltd. by Coach Meng
#ตามlinkนี้ครับ
https://www.youtube.com/channel/UCyO2UYgDeFBEcGTkM2A_mAw
#ยินดีให้บริการและคำปรึกษาครับ
#โค้ชเม้ง
#นายสิริชัย สกุลแพร่พาณิชย์
#ผู้ตรวจสอบอิสระ โครงการ #CAC SME Certification
ถือวุฒิบัตร #CIA #CRMA #CPIAT และ
#C-PA (Certified Performance Audit Professional)
#CoachMeng
#CIACoachConsultingCoLtd
#CleanOceanStrategy
เบอร์โทรศัพท์ & Line :
087-359-3331