ปรึกษาฟรี

ISO Consulting & Software Development

ผ่านการรับรอง ISO
ด้วยระบบที่ ใช้งานได้จริง
ไม่ใช่แค่เอกสารในแฟ้ม

เราวางระบบมาตรฐานความปลอดภัยสารสนเทศ การคุ้มครองข้อมูลส่วนบุคคล และกระบวนการพัฒนาซอฟต์แวร์ ให้องค์กรของคุณพร้อมรับการตรวจ — และเขียนซอฟต์แวร์ที่ทำให้ระบบนั้นเดินต่อได้หลังวันได้ใบรับรอง

นิติบุคคลจดทะเบียน 0525568001095ให้บริการทั่วประเทศ · onsite & online
ชื่อนิติบุคคล
บริษัท ทัช คอนซัลธิงค์ จำกัด
เลขประจำตัวผู้เสียภาษี
0525568001095
สำนักงาน
อ.เมืองลำปาง จ.ลำปาง
โทรศัพท์
086-654-0991

ISO Consulting

มาตรฐานที่ลูกค้าและคู่ค้าของคุณเริ่มถามหา

เราไม่ได้ส่งเทมเพลตเอกสารชุดเดียวให้ทุกบริษัท แต่ลงไปดูกระบวนการจริงของคุณ แล้วออกแบบนโยบาย ขั้นตอน และหลักฐานให้สอดคล้องกับข้อกำหนด — ในขนาดที่ทีมของคุณดูแลต่อได้เอง

ISO/IEC27001

Information Security Management System (ISMS)

ระบบบริหารความมั่นคงปลอดภัยสารสนเทศ

เหมาะกับ: บริษัทซอฟต์แวร์ ผู้ให้บริการคลาวด์/ดาต้าเซ็นเตอร์ ธุรกิจที่ถือข้อมูลลูกค้า หรือถูกคู่ค้ากำหนดให้ต้องมี

  • ประเมินความเสี่ยงและจัดทำ Statement of Applicability
  • นโยบายและขั้นตอนตามมาตรการควบคุมใน Annex A
  • อบรมความตระหนักรู้ให้พนักงาน
  • ตรวจประเมินภายในและทบทวนโดยฝ่ายบริหาร
ดูรายละเอียด ISO 27001 →
ISO/IEC27701

Privacy Information Management System (PIMS)

ระบบบริหารข้อมูลส่วนบุคคล

เหมาะกับ: องค์กรที่เก็บข้อมูลส่วนบุคคลจำนวนมาก และต้องแสดงให้เห็นว่าปฏิบัติตาม PDPA อย่างเป็นระบบ

  • ทำแผนผังข้อมูลส่วนบุคคลและบันทึกกิจกรรมการประมวลผล (RoPA)
  • กำหนดบทบาท Controller / Processor
  • ขั้นตอนตอบสนองสิทธิเจ้าของข้อมูลและเหตุข้อมูลรั่ว
  • ทำคู่กับ ISO 27001 เพื่อลดงานซ้ำซ้อน
ดูรายละเอียด ISO 27701 →
ISO/IEC29110

Systems & Software Engineering — Lifecycle Profiles for Very Small Entities (VSEs)

กระบวนการพัฒนาซอฟต์แวร์สำหรับองค์กรขนาดเล็ก

เหมาะกับ: บริษัทหรือทีมพัฒนาซอฟต์แวร์ไม่เกิน 25 คน ที่ต้องการยืนยันคุณภาพกระบวนการต่อลูกค้า หรือใช้ประกอบการยื่นงานภาครัฐและองค์กรใหญ่

  • ประเมินตาม Basic Profile และเลือกระดับที่เหมาะสม
  • วางกระบวนการบริหารโครงการ (PM) และพัฒนาซอฟต์แวร์ (SI)
  • แม่แบบเอกสาร: แผนโครงการ ข้อกำหนดความต้องการ ผลทดสอบ
  • ใช้ร่วมกับเครื่องมือที่ทีมมีอยู่แล้ว เช่น Git และ Jira
ดูรายละเอียด ISO 29110 →

ISO/IEC 27001:2022 · Annex A

93 มาตรการควบคุม แบ่งเป็น 4 หมวด

Our Process

จากวันแรก ถึงวันที่ผู้ตรวจประเมินเดินเข้ามา

ทุกโครงการเดินตามห้าขั้นนี้ ระยะเวลาขึ้นกับขนาดองค์กรและขอบเขต — เราจะบอกกรอบเวลาที่ชัดเจนหลังประเมินความพร้อมเสร็จ

  1. ประเมินช่องว่าง

    Gap analysis เทียบระบบปัจจุบันกับข้อกำหนด และกำหนดขอบเขตการรับรอง

    ~2–4 สัปดาห์
  2. ออกแบบระบบ

    จัดทำนโยบาย ขั้นตอน แบบฟอร์ม และทะเบียนความเสี่ยงที่ใช้ได้จริง

    ~1–3 เดือน
  3. นำไปใช้และอบรม

    อบรมทีม เก็บบันทึกและหลักฐานการปฏิบัติงานให้ครบ

    ~1–3 เดือน
  4. ตรวจภายใน

    ตรวจประเมินภายใน แก้ไขข้อบกพร่อง และทบทวนโดยฝ่ายบริหาร

    ~2–4 สัปดาห์
  5. รับการตรวจรับรอง

    อยู่เคียงข้างคุณระหว่างการตรวจของหน่วยรับรองหรือผู้ประเมิน จนได้ใบรับรอง

    ตามนัดผู้ตรวจ

ที่ปรึกษาไม่สามารถออกใบรับรองเองได้ — ใบรับรองออกโดยหน่วยรับรอง (Certification Body) ที่เป็นอิสระ เราช่วยคุณเลือกหน่วยรับรองและเตรียมทุกอย่างให้พร้อม

Software Development

ที่ปรึกษาที่เขียนโค้ดเป็น

ระบบ ISO ส่วนใหญ่ล้มหลังได้ใบรับรอง เพราะทุกอย่างอยู่ใน Excel ที่ไม่มีใครอัปเดต เราสร้างเครื่องมือให้ระบบเดินต่อเอง และรับพัฒนาซอฟต์แวร์ทั่วไป ด้วยกระบวนการเดียวกับที่เราสอนตาม ISO/IEC 29110

01ระบบ Compliance

ทะเบียนความเสี่ยง ควบคุมเอกสาร ติดตามการตรวจ และแจ้งเตือนงานที่ครบกำหนด

02เครื่องมือ PDPA

จัดการความยินยอม คำขอใช้สิทธิของเจ้าของข้อมูล และบันทึก RoPA

03เว็บแอปและระบบภายใน

ระบบหลังบ้าน แดชบอร์ด และระบบงานเฉพาะองค์กร ออกแบบให้ปลอดภัยตั้งแต่ต้น

04เชื่อมต่อระบบ

API, การแจ้งเตือนผ่าน LINE / Telegram / อีเมล และการย้ายข้อมูลจากระบบเดิม

ดูรายละเอียดบริการพัฒนาซอฟต์แวร์ →

ReactTypeScriptPostgreSQLSupabaseCloudflareREST API
# ตัวอย่าง: ระบบแจ้งเตือนงาน ISO ประจำสัปดาห์
ISMS · สัปดาห์ที่ 38

 A.5.15 ทบทวนสิทธิ์การเข้าถึง        เสร็จ
 A.8.13 ทดสอบกู้คืนข้อมูลสำรอง       เสร็จ
! A.6.3  อบรมพนักงานใหม่ 3 คน        ครบกำหนด 26 ก.ย.
! 9.2    ตรวจประเมินภายใน รอบ 2       ครบกำหนด 15 ต.ค.

# ส่งสรุปเข้า LINE ของผู้รับผิดชอบแล้ว

Our Product

Evidosa — ระบบที่เราสร้างเอง ให้หลักฐานเกิดจากงานที่ทีมทำอยู่แล้ว

แพลตฟอร์มบริหารงานพัฒนาซอฟต์แวร์ของ Touch Consulthink สำหรับบริษัทซอฟต์แวร์และทีมไอทีที่ต้องผ่านการตรวจประเมินมาตรฐาน โดยไม่ต้องหยุดงานพัฒนาเพื่อไปทำเอกสาร

หลักฐานมาจากงานจริง

บันทึกความต้องการ ความเสี่ยง การทดสอบ และการรับมอบงานในกระบวนการเดียว ระบบบอกว่าแต่ละข้อของมาตรฐานใช้หลักฐานชิ้นไหน

รายงานตามฟอร์มของมาตรฐาน

ออกรายงานตามโครงสร้างที่แต่ละมาตรฐานกำหนดได้ทุกเมื่อ ทั้งแบบพิมพ์เข้าเล่มและไฟล์ตารางคำนวณ

ไม่ให้ใบรับรองหลุดปีถัดไป

หลักฐานทุกชิ้นมีวันทบทวนของตัวเอง ระบบเตือนล่วงหน้า 60 วันก่อนหมดอายุ

ผู้ช่วยตรวจคุณภาพ

ตรวจข้อกำหนดที่วัดผลไม่ได้และสร้างกรณีทดสอบ ใช้ได้ทั้งแบบตรวจตามกฎและ AI โดย AI เสนอได้แต่แก้งานเองไม่ได้

Why Touch Consulthink

คุยกับคนที่ลงมือทำเอง ตั้งแต่ต้นจนจบ

ชื่อของเรามาจาก “Touch” ที่ลงไปสัมผัสงานจริง และ “Consult + Think” ที่คิดร่วมกับคุณ ไม่ใช่คิดแทน

ระบบที่พอดีตัว

ออกแบบตามขนาดองค์กร ไม่ยัดเอกสารเกินจำเป็น ทีมเล็กก็ดูแลต่อได้

ครบทั้ง ISO และ IT

มาตรการควบคุมด้านเทคนิคที่ต้องแก้ เราช่วยลงมือแก้ได้ ไม่ต้องจ้างอีกเจ้า และมี Evidosa เป็นเครื่องมือของเราเอง

ราคาชัดเจน

ใบเสนอราคาแยกตามขั้นตอน รู้ล่วงหน้าว่าจ่ายเพื่ออะไร

ทั่วประเทศ

สำนักงานที่ลำปาง ทำงานทั้ง onsite และออนไลน์กับลูกค้าทุกภูมิภาค

FAQ

ก่อนเริ่มโครงการ ลูกค้ามักถามว่า…

ถ้าไม่เจอคำตอบที่ต้องการ โทร 086-654-0991 หรืออีเมล touchconsulthink@gmail.com ได้เลย

ทำ ISO 27001 ใช้เวลานานเท่าไร

องค์กรขนาดเล็กถึงกลางส่วนใหญ่ใช้ราว 4–9 เดือนตั้งแต่เริ่มจนพร้อมรับการตรวจ ขึ้นกับขอบเขตระบบ ความพร้อมของเอกสารเดิม และเวลาที่ทีมของคุณให้กับโครงการได้ เราจะบอกกรอบเวลาที่ชัดเจนหลังประเมินช่องว่างเสร็จ

Touch Consulthink ออกใบรับรอง ISO ให้ได้เลยไหม

ไม่ได้ และไม่ควรมีที่ปรึกษารายใดทำได้ ใบรับรองต้องออกโดยหน่วยรับรอง (Certification Body) ที่เป็นอิสระจากที่ปรึกษา เพื่อความเป็นกลาง หน้าที่ของเราคือทำให้คุณพร้อมและผ่านการตรวจ

ISO/IEC 29110 ต่างจาก ISO 9001 อย่างไร

ISO 9001 เป็นระบบคุณภาพทั่วไปสำหรับทุกอุตสาหกรรม ส่วน ISO/IEC 29110 ออกแบบมาเฉพาะทีมพัฒนาซอฟต์แวร์ขนาดเล็กไม่เกิน 25 คน เน้นกระบวนการบริหารโครงการและพัฒนาซอฟต์แวร์โดยตรง เอกสารน้อยกว่าและนำไปใช้ได้เร็วกว่า

ต้องทำ ISO 27001 ก่อน ถึงจะทำ ISO 27701 ได้หรือไม่

ISO/IEC 27701 ฉบับใหม่สามารถนำไปใช้เป็นระบบแยกได้ แต่ในทางปฏิบัติองค์กรส่วนใหญ่ทำคู่กับ ISO 27001 เพราะใช้โครงสร้างการบริหารและมาตรการควบคุมร่วมกันได้มาก ประหยัดทั้งเวลาและค่าตรวจ

รับพัฒนาซอฟต์แวร์ที่ไม่เกี่ยวกับ ISO ด้วยไหม

รับ เราพัฒนาเว็บแอป ระบบภายในองค์กร และการเชื่อมต่อระบบทั่วไป โดยออกแบบความปลอดภัยตามแนวทาง ISO 27001 ตั้งแต่ต้น

Contact

เริ่มจากการประเมินความพร้อมฟรี 1 ชั่วโมง

โทรศัพท์
086-654-0991
ที่อยู่
42/135 โครงการจิตต์อารีย์วิลล์ 5 ถนนไฮเวย์ลำปาง-งาว ตำบลชมพู อำเภอเมืองลำปาง จังหวัดลำปาง 52100

โทรหรืออีเมลมาเล่าสถานการณ์ขององค์กร เราจะบอกได้ว่าควรเริ่มจากมาตรฐานไหน ใช้เวลาประมาณเท่าไร และต้องเตรียมอะไรบ้าง

เลขประจำตัวผู้เสียภาษี
0525568001095
ที่อยู่
ดูแผนที่ ↗