1. การกำกับดูแลภาพรวมของเว็บไซต์หลัก
2. กำกับดูแลให้สอดคล้องเกี่ยวกับมาตรฐาน นโยบายการใช้งาน การเผยแพร่ข้อมูล
3. บริหารจัดการระบบ CMS
4. สนับสนุนและให้คำปรึกษาหน่วยงาน
5. ติดตามประสิทธิภาพและการใช้งานเว็บไซต์
6. ประสานงานปรับปรุงระบบอย่างต่อเนื่อง
สำรวจและวิเคราะห์กระบวนการความต้องการในการใช้ระบบ, พัฒนากระบวนการทำงานระบบให้สอดคล้องกับการทำงานให้มีประสิทธิภาพ, อบรมการใช้งานระบบและให้คำปรึกษาการใช้งาน, ดูแลและสนับสนุนการใช้งานระบบ และบำรุงรักษาระบบให้ทำงานได้อย่างต่อเนื่อง ระบบต่าง ๆ ดังนี้
1. บริหารจัดการหน้า Portal (หน้ารวมโปรแกรมที่ใช้สำหรับบุคลากรในโรงพยาบาล)
2. บริหารจัดการระบบสำนักงานอิเล็กทรอนิกส์ (e-Office)
3. บริหารจัดการโปรแกรมออนไลน์ในระบบอินทราเน็ต
1. ทบทวนบริบทขององค์กร ,โครงสร้างทีมทำงาน,นโยบายด้านมาตรฐานความปลอดภัยสารสนเทศและทบทวนกระบวนการมาตรฐานการปฏิบัติงาน
2. กำกับติดตาม ทบทวนความเสี่ยงพิจารณาความเสี่ยงใหม่ที่เกิดขึ้นประเมินระดับความเสี่ยง
3. สื่อสารนโยบาย และสร้างความตระหนักรู้ด้านความปลอดภัยสารสนเทศ
4. ติดตามข้อมูลการวัดผล เพื่อนำมาสรุปผลการประเมิน KPI ในแต่ละข้อ ตามรอบที่กำหนดไว้
5. วางแผนและจัดทำกระบวนการตรวจสอบภายในและภายนอก(Internal Audit และ External Audit)
6. การติดตามการดำเนินการแก้ไขประเด็นความไม่สอดคล้อง (Corrective action report : CAR) เพื่อให้แต่ละหน่วยงานดำเนินการแก้ไขให้ครบถ้วน ตามที่กำหนด
7. จัดทำทะเบียนทรัพย์สิน, ประสานงานในการติดตามแต่ละหน่วยงานในการจัดทำทะเบียนทรัพย์สิน ตลอดจนทะเบียนบัญชีสิทธิ์ผู้ใช้งานระบบ
8. ควบคุมระบบเอกสาร ตลอดจน update document master list และการทำใบ DAR
9. บริหารจัดการผู้ให้บริการภายนอก,ประสานงานกับหน่วยงานในการรวบรวมรายชื่อผู้ให้บริการภายนอกทั้งหมด, ทบทวนเรื่องสัญญาการให้บริการ, ประเภทการให้บริการ และช่องทางการติดต่อ, สื่อสารเรื่องการกำกับดูแลด้าน IT ให้ทางผู้ให้บริการภายนอกทราบ โดยต้องให้สิทธิ์หน่วยงาน IT ของ รพธ. ในการบริหารจัดการทั้งหมด, ประสานงานกับหน่วยงานในการประเมินผู้ให้บริการภายนอก (Vendor, supplier)
10. ติดตาม, ประสานงานในการซักซ้อมความพร้อมของระบบ IT เมื่อเกิดเหตุฉุกเฉิน (BCP, IT DRP) ประสานงานกับหน่วยงาน เพื่อกำหนดแผน/ช่วงเวลาที่จะดำเนินการนัดหมายในการซักซ้อมแผน
11. ติดตาม, ประสานงานในการบริหารจัดการช่องโหว่ ( Management of technical vulnerabilities) ตลอดจนติดตามข่าวสารด้านความปลอดภัย เช่น Facebook, forum, Line group, หน่วยงาน สกมช.
12. กำกับติดตามประสานงานในการบันทึกการขอการเปลี่ยนแปลง (Change management)