Digital Governance Observation
สิ่งที่อยู่บนเว็บไซต์
อาจบอกอะไรเกี่ยวกับความเสี่ยงขององค์กรได้มากกว่าที่คิด
เราสำรวจสัญญาณที่มองเห็นได้จากเว็บไซต์และข้อมูลสาธารณะ เพื่อช่วยให้องค์กรเห็นว่า มีเรื่องอะไรที่ควรกลับไปตรวจสอบอีกครั้ง
Digital Governance Observation
สิ่งที่อยู่บนเว็บไซต์
อาจบอกอะไรเกี่ยวกับความเสี่ยงขององค์กรได้มากกว่าที่คิด
เราสำรวจสัญญาณที่มองเห็นได้จากเว็บไซต์และข้อมูลสาธารณะ เพื่อช่วยให้องค์กรเห็นว่า มีเรื่องอะไรที่ควรกลับไปตรวจสอบอีกครั้ง
Digital Governance Observation
สิ่งที่อยู่บนเว็บไซต์
อาจบอกอะไรเกี่ยวกับความเสี่ยงขององค์กร ได้มากกว่าที่คิด
เราสำรวจสัญญาณที่มองเห็นได้จากเว็บไซต์และข้อมูลสาธารณะ เพื่อช่วยให้องค์กรเห็นว่า มีเรื่องอะไรที่ควรกลับไปตรวจสอบอีกครั้ง
Cookie ที่ทำงานอยู่
Web Form ที่เก็บข้อมูล
Third-Party ที่เชื่อมต่อ
Public Files ที่ยังเข้าถึงได้
เราช่วยมองจากภายนอก
ก่อนที่องค์กรจะต้อง
ตรวจจากภายใน
Digital Governance Observation คือการสำรวจข้อสังเกตจากเว็บไซต์ และข้อมูลที่เปิดเผยต่อสาธารณะ เพื่อไม่ให้สัญญาณที่มองเห็นอยู่แล้วถูกมองข้าม
ไม่ใช่เพื่อฟันธงว่าใครผิด แต่เพื่อเปลี่ยนรายละเอียดเล็ก ๆ ให้กลายเป็นประเด็นที่ Legal, DPO, IT, Marketing และ Management สามารถนำไปยืนยันข้อเท็จจริงต่อได้
เราช่วยมองจากภายนอก
ก่อนที่องค์กรจะต้อง
ตรวจจากภายใน
Digital Governance Observation คือการสำรวจข้อสังเกตจากเว็บไซต์ และข้อมูลที่เปิดเผยต่อสาธารณะ เพื่อไม่ให้สัญญาณที่มองเห็นอยู่แล้วถูกมองข้าม
ไม่ใช่เพื่อฟันธงว่าใครผิด แต่เพื่อเปลี่ยนรายละเอียดเล็ก ๆ ให้กลายเป็นประเด็นที่ Legal, DPO, IT, Marketing และ Management สามารถนำไปยืนยันข้อเท็จจริงต่อได้
Observation Areas
เรามองอะไร
มองเว็บไซต์ทั้งระบบ ไม่แยกส่วน และไม่หยุดอยู่แค่คำว่า “PDPA”
01
Cookie & Consent
Consent ที่ผู้ใช้เห็น สอดคล้องกับสิ่งที่เว็บไซต์ทำจริงหรือไม่
02
Privacy Notice
ข้อมูลที่ประกาศไว้ ครอบคลุมสิ่งที่เว็บไซต์กำลังดำเนินการหรือไม่
03
Web Forms
ข้อมูลอะไรถูกเก็บ และผู้ใช้ได้รับข้อมูลที่จำเป็นเพียงพอหรือไม่
04
Third-Party Tracking
มี Analytics, Pixel, Plugin หรือ External Service ใดทำงานอยู่บ้าง
05
Public Data Exposure
มีไฟล์ เอกสาร หรือข้อมูลใดที่เข้าถึงจากภายนอก และควรทบทวนสิทธิการเผยแพร่หรือไม่
06
Website Governance
ข้อมูลที่ประกาศไว้ ครอบคลุมสิ่งที่เว็บไซต์กำลังดำเนินการหรือไม่
07
Digital Trust
สิ่งที่องค์กรแสดงต่อสาธารณะ สร้างความเชื่อมั่น หรือสร้างคำถามให้ผู้ใช้งาน
Beyond PDPA
สิ่งที่เรามองหา ไม่ใช่แค่ “PDPA”
เว็บไซต์หนึ่งแห่ง
อาจเกี่ยวข้อง
กับหลายเรื่องพร้อมกัน
Legal × DPO × IT × Marketing × Management
01 Privacy ข้อมูลส่วนบุคคลถูกจัดการอย่างไร
02 Technology ระบบภายนอกอะไรเชื่อมต่ออยู่
03 Governance ใครดูแล และมีการทบทวนหรือไม่
04 Intellectual Property ภาพ Font Logo หรือ Content มีประเด็นที่ควรตรวจสอบหรือไม่
05 Reputation สิ่งที่คนนอกมองเห็น อาจส่งผลต่อความเชื่อมั่นอย่างไร
Beyond PDPA
สิ่งที่เรามองหา ไม่ใช่แค่ “PDPA”
เว็บไซต์หนึ่งแห่ง
อาจเกี่ยวข้อง
กับหลายเรื่องพร้อมกัน
Legal × DPO × IT × Marketing × Management
01 Privacy ข้อมูลส่วนบุคคลถูกจัดการอย่างไร
02 Technology ระบบภายนอกอะไรเชื่อมต่ออยู่
03 Governance ใครดูแล และมีการทบทวนหรือไม่
04 Intellectual Property ภาพ Font Logo หรือ Content มีประเด็นที่ควรตรวจสอบหรือไม่
05 Reputation สิ่งที่คนนอกมองเห็น อาจส่งผลต่อความเชื่อมั่นอย่างไร
Beyond PDPA
สิ่งที่เรามองหา ไม่ใช่แค่ “PDPA”
เว็บไซต์หนึ่งแห่ง
อาจเกี่ยวข้อง
กับหลายเรื่องพร้อมกัน
Legal × DPO × IT × Marketing × Management
01 Privacy ข้อมูลส่วนบุคคลถูกจัดการอย่างไร
02 Technology ระบบภายนอกอะไรเชื่อมต่ออยู่
03 Governance ใครดูแล และมีการทบทวนหรือไม่
04 Intellectual Property ภาพ Font Logo หรือ Content มีประเด็นที่ควร
ตรวจสอบหรือไม่
05 Reputation สิ่งที่คนนอกมองเห็น อาจส่งผลต่อความเชื่อมั่นอย่างไร
สิ่งที่องค์กรได้รับ
Preliminary Digital
Governance
Observation Brief
รายงานที่ทำให้ข้อสังเกตจากเว็บไซต์ กลายเป็นประเด็นที่ผู้บริหารสามารถนำไปพิจารณาต่อได้
ไม่ใช่เพียงการบอกว่า “พบอะไร” แต่ช่วยตอบต่อว่า ประเด็นนี้ควรให้ใครในองค์กรตรวจสอบ
สิ่งที่องค์กรได้รับ
Preliminary Digital
Governance
Observation Brief
รายงานที่ทำให้ข้อสังเกตจากเว็บไซต์ กลายเป็นประเด็นที่ผู้บริหารสามารถ นำไปพิจารณาต่อได้
ไม่ใช่เพียงการบอกว่า “พบอะไร” แต่ช่วยตอบต่อว่า ประเด็นนี้ควรให้ใครในองค์กรตรวจสอบ
Governance Gap
เพราะสิ่งที่เห็นจากภายนอก อาจไม่ใช่สิ่งเดียวกับที่องค์กรเข้าใจจากภายใน เว็บไซต์ถูกแก้ไขตลอดเวลา
1. Vendor ใหม่
2. Plugin ใหม่
3. Tracking ใหม่
4. Campaign ใหม่
5. Form ใหม่
Governance Gap
เพราะสิ่งที่เห็นจากภายนอก
อาจไม่ใช่สิ่งเดียวกับที่องค์กรเข้าใจจากภายใน
เว็บไซต์ถูกแก้ไขตลอดเวลา
1. Vendor ใหม่
2. Plugin ใหม่
3. Tracking ใหม่
4. Campaign ใหม่
5. Form ใหม่
ช่องว่างจึงอาจเกิดขึ้นโดยไม่มีใครตั้งใจ — สิ่งที่เห็นจากภายนอก อาจไม่ใช่สิ่งเดียวกับที่องค์กรเข้าใจจากภายใน
Our Principle
เราไม่สรุปความผิด
จากหน้าเว็บไซต์
ข้อมูลภายนอกเพียงอย่างเดียวไม่เพียงพอที่จะบอกว่าองค์กรปฏิบัติถูกหรือผิด เพราะข้อเท็จจริงสำคัญจำนวนมากอยู่ภายในองค์กร
สิ่งที่พบ Observation
ขั้นตอนต่อไป InternalValidation
Our Principle
เราไม่สรุปความผิด
จากหน้าเว็บไซต์
ข้อมูลภายนอกเพียงอย่างเดียวไม่เพียงพอที่จะบอกว่าองค์กรปฏิบัติถูกหรือผิด
เพราะข้อเท็จจริงสำคัญจำนวนมากอยู่ภายในองค์กร
สิ่งที่พบ Observation
ขั้นตอนต่อไป InternalValidation
Complimentary Session
หลังเห็น Observation
สิ่งสำคัญคือ “ยืนยัน
ข้อเท็จจริง”
พูดคุยกับเราเพื่อจัดลำดับข้อสังเกต ระบุทีมที่ควรยืนยัน และประเมินว่าจำเป็นต้องลงลึกต่อในระดับใด
Complimentary Session
หลังเห็น Observation
สิ่งสำคัญคือ “ยืนยันข้อเท็จจริง”
พูดคุยกับเราเพื่อจัดลำดับข้อสังเกต ระบุทีมที่ควรยืนยัน และประเมินว่าจำเป็นต้อง ลงลึกต่อในระดับใด
Extended Assessment & Scope
เมื่อต้องการลงลึก
ตรวจสอบร่วมกันภายใต้ขอบเขตที่ชัดเจน
นำข้อสังเกตจากภายนอกไปยืนยันกับข้อเท็จจริงภายใน ร่วมกับทีม Legal / DPO / IT / Finance / Management
Validation Workshop
01
Validate
ยืนยันข้อเท็จจริง
02
Prioritize
จัดลำดับความสำคัญ
03
Assign Owner
กำหนดผู้รับผิดชอบ
04
Build Roadmap
วางแผนดำเนินการ
ขอบเขตที่ชัดเจน
เราสังเกตเฉพาะสิ่งที่
มองเห็นได้จากภายนอก
เราไม่เข้าถึงระบบภายใน ไม่เจาะระบบ และไม่ทดสอบช่องโหว่โดยไม่ได้รับอนุญาต ข้อสังเกตทั้งหมดต้องยืนยันร่วมกับข้อเท็จจริงภายในองค์กร บริการนี้ไม่ใช่
Legal Opinion
Compliance Audit
IT / Security Audit
Penetration Test
Certification
Extended Assessment & Scope
เมื่อต้องการลงลึก
ตรวจสอบร่วมกันภายใต้ขอบเขตที่ชัดเจน
นำข้อสังเกตจากภายนอกไปยืนยันกับข้อเท็จจริงภายใน ร่วมกับทีม Legal / DPO / IT / Finance / Management
Validation Workshop
01
Validate
ยืนยันข้อเท็จจริง
02
Prioritize
จัดลำดับความสำคัญ
03
Assign Owner
กำหนดผู้รับผิดชอบ
04
Build Roadmap
วางแผนดำเนินการ
ขอบเขตที่ชัดเจน
เราสังเกตเฉพาะสิ่งที่
มองเห็นได้จากภายนอก
เราไม่เข้าถึงระบบภายใน ไม่เจาะระบบ และไม่ทดสอบช่องโหว่โดยไม่ได้รับอนุญาต ข้อสังเกตทั้งหมดต้องยืนยันร่วมกับข้อเท็จจริงภายในองค์กร บริการนี้ไม่ใช่
Legal Opinion
Compliance Audit
IT / Security Audit
Penetration Test
Certification
บางครั้งความเสี่ยงไม่ได้เริ่มจากเหตุการณ์ใหญ่
มันเริ่มจากสิ่งเล็ก ๆ ที่ไม่มีใครกลับไปมองอีกครั้ง
SMONGLAW ช่วยทำให้สิ่งเหล่านั้น กลับมาอยู่บนโต๊ะของผู้มีหน้าที่ตัดสินใจ
บางครั้งความเสี่ยงไม่ได้เริ่มจากเหตุการณ์ใหญ่
มันเริ่มจากสิ่งเล็ก ๆ ที่ไม่มีใครกลับไปมองอีกครั้ง
SMONGLAW ช่วยทำให้สิ่งเหล่านั้น กลับมาอยู่บนโต๊ะของผู้มีหน้าที่ตัดสินใจ
