
บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.11 — Risk-Control Link + Prescriptive: เมื่อ Control ต้อง Justify ตัวเอง
2026-05-04 · 588 คำ· 3 นาที
Control ทุกอันต้องสามารถ justify ตัวเองกับ risk ที่มันออกแบบมาเพื่อจัดการ ISACA กำหนดว่า controls ต้อง trace กลับไปถึง risk ที่ระบุไว้ — และเมื่อ prescriptive frameworks กำหนดชุด controls ให้ องค์กรต้องเข้าใจว่า 'จะใช้ ข้าม หรือทดแทน' ตรงไหน

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.10 — Control Classifications: เลือก Control ให้ตรงกับ Timing
2026-05-04 · 649 คำ· 3 นาที
Controls ไม่ได้แตกต่างกันแค่ 'เป็น IT หรือไม่ใช่ IT' — แต่แตกต่างกันที่ timing ว่าทำงาน before, during หรือ after threat event ISACA กำหนด 5 classifications ที่ CISA exam ชอบถามมาก โดยเฉพาะ IDS ที่ดูเหมือน Preventive แต่จริงๆ เป็น Detective

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.09 — What is a Control + 3 Methods: เครื่องมือที่จัดการกับ Risk
2026-05-04 · 505 คำ· 3 นาที
Control ไม่ใช่แค่ 'กฎ' หรือ 'ข้อบังคับ' — มันคือกลไกที่ออกแบบมาเพื่อลด risk ให้อยู่ในระดับที่องค์กรยอมรับได้ ISACA แบ่ง control methods ออกเป็น 3 ประเภทหลัก: Managerial, Technical, Physical ซึ่งแต่ละอย่างมีบทบาทที่ต่างกัน

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.08 — Risk in Audit: ภาษาของ Uncertainty
2026-05-04 · 651 คำ· 3 นาที
Audit risk ไม่ใช่แค่ 'ความเสี่ยงที่จะตรวจผิด' — มันคือระบบที่มีสามองค์ประกอบซ้อนกัน: Inherent Risk, Control Risk และ Overall Audit Risk แต่ละตัวบอกคนละเรื่อง และ IS auditor ต้องเข้าใจทั้งสามเพื่อวางแผน audit ได้อย่างถูกต้อง

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.07 — CSA + Integrated Auditing: เมื่อ Auditor กลายเป็น Facilitator
2026-05-04 · 499 คำ· 2 นาที
บางครั้ง IS audit ที่ดีที่สุดคือ audit ที่ management ตรวจตัวเอง — นั่นคือ Control Self-Assessment และ Integrated Auditing ที่รวมศาสตร์เข้าด้วยกัน ทั้งสองแนวทางเปลี่ยนบทบาทของ IS auditor จากผู้ตรวจเป็น facilitator และผู้ร่วมงาน

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.06 — 11 Types of Audit Work: Palette ของ IS Auditor
2026-05-04 · 413 คำ· 2 นาที
IS audit ไม่ใช่การตรวจแบบเดียว — มี 11 รูปแบบหลักที่ออกแบบมาสำหรับวัตถุประสงค์ที่ต่างกัน ตั้งแต่ IS audit มาตรฐาน ไปจนถึง forensic audit ที่ต้องหาหลักฐานสำหรับศาล เข้าใจความต่างนี้เพื่อกำหนด scope ได้ถูกและจัดสรรทรัพยากรได้ตรงจุด

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.05 — Compliance + Laws & Regulations: เมื่อกฎหมายกำหนด Audit Scope
2026-05-04 · 1028 คำ· 5 นาที
IS audit planning ไม่ได้เริ่มจากแค่ risk assessment ภายใน — กฎหมายและ regulations ภายนอกเป็น mandatory input ที่บังคับให้ audit scope ครอบคลุมบางพื้นที่ ไม่ว่า risk score จะสูงหรือต่ำแค่ไหน

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA D1.04 — 4-Layer Planning Hierarchy: ทำไมถึงตรวจตรงนี้ก่อน
2026-05-04 · 710 คำ· 4 นาที
IS audit planning มี 4 ชั้นซ้อนกัน ตั้งแต่ Audit Universe ทั้งองค์กร ไปจนถึง 5-phase execution ของแต่ละงาน — เข้าใจชั้นเหล่านี้แล้วจะรู้ว่าทำไม risk-based approach ถึงเป็นหัวใจที่ ISACA เน้นหนักที่สุดใน Domain 1

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA Series ตอนที่ 02 : D1 - Internal Audit Function: Charter ที่เป็นรากของ Audit Universe
2026-05-04 · 796 คำ· 4 นาที
ก่อน IS auditor จะมี audit ให้ตรวจ ต้องมี mandate ที่ board อนุมัติให้ทำงานก่อน — Audit Charter คือเอกสารที่กำหนด authority, scope, independence และสายการรายงานที่เป็นรากของ Audit Universe ทั้งหมดในองค์กร

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA Series ตอนที่ 01 : D1 - Rule Book ของวิชาชีพ — ITAF, Standards, Guidelines, Tools และ Code of Ethics
2026-05-04 · 641 คำ· 3 นาที
ก่อน IS auditor จะออกไปตรวจอะไร ต้องรู้ว่าตัวเองถูกกำกับด้วยกฎอะไรบ้าง — ITAF เป็นบ้านที่ครอบ 3 ชั้นกฎ (Standards บังคับ, Guidelines ต้องพิจารณา, Tools เลือกได้) บวก Code of Ethics 7 ข้อที่กำกับว่าคุณเป็น auditor แบบไหน

บันทึกส่วนตัว / เรื่องที่เรียน เรื่องที่อ่าน
CISA Series ตอนที่ 0 : CISA คืออะไร? — เรื่องราวที่ทำให้ผมเริ่มเล็งวุฒิบัตรนี้
2026-05-02 · 914 คำ· 5 นาที
เปิดตัวเรื่อง CISA — Certified Information Systems Auditor วุฒิบัตรสากลของสาย IT Audit ที่อยู่มา 48 ปี ทำไมยังเป็น gold standard, โครงสร้างข้อสอบเป็นยังไง, ค่าใช้จ่าย/ประสบการณ์เท่าไหร่ และทำไมผมถึงเริ่มสนใจ — บทเปิดก่อนซีรีส์ทบทวนเนื้อหาแต่ละ Domain

เรื่องราวธุรกิจ / IT GENIUS
เมื่อทำ Local LLM ไว้เข้าห้องสอบ Open Book เองแบบงงๆ
2026-05-02 · 3369 คำ· 17 นาที
อาจารย์บอกว่า Open Book + เอาคอมเข้าได้ แต่ห้ามต่อเน็ต — เลยลองทำ AI ติดเครื่องไปเองดูซะเลย 555+ บันทึก 3-4 วัน (หมดเป็นวันๆ เลย) ลุย Local LLM + RAG บน gaming laptop เครื่องเดียว อธิบายทุก tool ตั้งแต่ Ollama, Embedding, ChromaDB, RAG, Hybrid RRF ให้เข้าใจตั้งแต่ศูนย์ — เผื่อตัวเองมา refer หรือใครเจอสถานการณ์คล้ายกัน หรือแค่อยากมี AI ส่วนตัวพกไว้ในเครื่อง ไม่ต้องพึ่ง cloud

เรื่องราวธุรกิจ / Street Marketing
เมื่อผมหาทำ สร้าง CLI Tool ใช้เองให้ทีมการตลาดใช้
2026-04-30 · 639 คำ· 3 นาที
ทำไมผมถึงให้ทีมคุยกับ AI แทนที่จะเรียน technical setup ของ 10+ platforms — เก็บเวลาไปคิดกลยุทธ์ดีกว่า

เรื่องราวธุรกิจ / IT GENIUS
วิธีทำให้ AI ที่ generate cover ของบล็อก รู้ว่าควรจัด composition ตรงไหน
2026-04-28 · 765 คำ· 4 นาที
เคยอัปรูปขึ้น Facebook Page cover แล้วบนมือถือเห็นเต็ม แต่บนเดสก์ท็อปหัวคนถูกตัดมั้ย? บล็อกผมก็เจอปัญหาเดียวกัน — เลยออกแบบ Safe-Zone Discipline ให้ AI รู้ว่าควรวาง subject ตรงไหนเพื่อให้รอดทุก crop

เรื่องราวธุรกิจ / IT GENIUS
เมื่ออยากทำ Image Gen AI บนเครื่องเอง!
2026-04-24 · 1156 คำ· 6 นาที
จาก Nano Banana API ไม่ฟรีอีกต่อไป ถึง Flux Schnell บน RTX 4060 8GB — เรื่องราวของการทำ cover blog ฟรี 100% สั่งผ่านแชทอย่างเดียว

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.10 — Project Management
2026-04-23 · 786 คำ· 4 นาที
ตอนจบของ IT Foundation — Agile vs Waterfall vs MVP, วิธีรันโปรเจ็ค software ตั้งแต่ศูนย์ถึงร้อย สำหรับเจ้าของกิจการ

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.09 — Security ขั้นสูง
2026-04-23 · 540 คำ· 3 นาที
ตอนที่ 9 ของ IT Foundation — Zero-Trust Architecture, Offensive Security, Incident Response สำหรับธุรกิจที่อยากรอดในยุค AI

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.08 — Dev/Deploy/Ops
2026-04-23 · 910 คำ· 5 นาที
ตอนที่ 8 ของ IT Foundation — จากการเขียนโค้ดในยุค AI ไปจนถึง Git, Hosting, Deploy, Monitoring ครบวงจรส่งของถึงลูกค้า

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.07 — Performance & Testing
2026-04-23 · 591 คำ· 3 นาที
ตอนที่ 7 ของ IT Foundation — ทำยังไงให้เว็บเร็ว ทดสอบไม่ให้พัง และขยายให้รองรับคนล้านคน

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.06 — Security พื้นฐาน
2026-04-23 · 554 คำ· 3 นาที
ตอนที่ 6 ของ IT Foundation — รู้จักโจรดิจิทัล OWASP, Authentication แบบยาม, Encryption แบบรถขนเงิน อธิบายแบบป้อมปราการ

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.05 — Web Technologies
2026-04-23 · 1021 คำ· 5 นาที
ตอนที่ 5 ของ IT Foundation — เครื่องมือจริงที่คนทำเว็บใช้ ทั้งฝั่ง frontend backend และการไหลของข้อมูล อธิบายแบบโรงงานกับพัสดุ

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.04 — Architectures
2026-04-23 · 767 คำ· 4 นาที
ตอนที่ 4 ของ IT Foundation — วิวัฒนาการของ server architecture และกลยุทธ์ mobile app เปรียบเทียบแบบวางผังเมือง

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.03 — ซอฟต์แวร์ทำงานยังไง
2026-04-23 · 792 คำ· 4 นาที
ตอนที่ 3 ของ IT Foundation — ซอฟต์แวร์ทำงานแบบร้านอาหาร: Frontend คือห้องอาหาร Backend คือห้องครัว Data Flow คือวงจรออเดอร์

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.02 — พื้นฐาน Computer Science
2026-04-23 · 921 คำ· 5 นาที
ตอนที่ 2 ของ IT Foundation — Data Structures, Algorithms, Networking, DNS, Database อธิบายแบบคนคุยกับคน

เรื่องราวธุรกิจ / IT GENIUS
IT Foundation EP.01 — รากฐานคอมพิวเตอร์
2026-04-23 · 955 คำ· 5 นาที
เริ่ม series IT Foundation — รากฐานคอมพิวเตอร์ตั้งแต่ลูกคิด ENIAC ซิลิคอน IoT ไปจนถึง Quantum Computing อธิบายเป็นภาษาคน

บันทึกส่วนตัว / เกี่ยวกับผม
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 6 — Enneagram 8sp
2026-04-22 · 584 คำ· 3 นาที
ตอนปิด series — Enneagram 8sp ยืนยัน core driver ของผม คือ autonomy. ทุก framework ตลอดซีรีส์ชี้ทางเดียวกัน ทำตามแล้วชีวิตอยู่ในที่ของมัน

บันทึกส่วนตัว / เกี่ยวกับผม
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 5 — Human Design Manifestor
2026-04-22 · 811 คำ· 4 นาที
ต่อจาก Zone of Genius — Human Design ตอบเรื่อง energy management. ผมเป็น Manifestor — สาย sprint ทำตู้มแล้วพัก ไม่ใช่สายมาราธอน

บันทึกส่วนตัว / เกี่ยวกับผม
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 4 — Zone of Genius
2026-04-22 · 540 คำ· 3 นาที
ต่อจาก Wealth Dynamics — Zone of Genius อธิบายว่าทำไมเราหา supporter ที่ดีพอไม่เจอสักที ผมดันเป็น Operation Expert เลยติดอยู่ในกับดัก Zone of Excellence

บันทึกส่วนตัว / เกี่ยวกับผม
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 3 — Wealth Dynamics
2026-04-22 · 547 คำ· 3 นาที
ต่อจาก MBTI — Wealth Dynamics ยืนยันว่าผมเป็น Lord ตามทฤษฎี — แต่ในชีวิตจริงเรากลับไม่ค่อยได้นั่งในที่ของ Lord สักที

บันทึกส่วนตัว / เกี่ยวกับผม
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 2 — MBTI INTJ
2026-04-22 · 636 คำ· 3 นาที
ต่อจาก DISC — MBTI ขุดต่อว่าในหัวเราคิดยังไง ผมออกมาเป็น INTJ ตัวเดิมตั้งแต่อายุ 20 ปลายๆมาตลอด

บันทึกส่วนตัว / เกี่ยวกับผม
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 1 — DISC
2026-04-22 · 596 คำ· 3 นาที
เปิด series 5 ตอน เริ่มจาก DISC — framework ตัวแรกที่ผมใช้คุยกับ AI assistant ให้รู้จักผมมากขึ้น

เรื่องราวธุรกิจ / IT GENIUS
ย้ายจาก WordPress + Cloudways มา Cloudflare ล้วนๆ — ทำเว็บด้วยแชท
2026-04-22 · 618 คำ· 3 นาที
เดือนเดียวประหยัดค่าโฮสไปหลายพันบาท ย้ายเว็บทั้งหมดออกจาก WordPress + Cloudways มาอยู่บน Cloudflare ecosystem ล้วนๆ เขียนเว็บผ่านแชทกับ Claude — ทำไม ใช้อะไรแทน ดีกว่าเดิมยังไง

บันทึกส่วนตัว / เกี่ยวกับผม
IT Genius
2026-04-21 · 356 คำ· 2 นาที
เรียนคอมที่ศูนย์การศึกษาต่อเนื่องจุฬาฯ ตั้งแต่ ป.2 ยุคไม่มี IDE เจอ bug ต้องร้องไห้ — จนมาเจอ AI ที่ทำให้พื้นฐานที่เรียนมา pay off

บันทึกส่วนตัว / เกี่ยวกับผม
เกี่ยวกับผม
2020-09-21 · 591 คำ· 3 นาที
แนะนำตัวให้รู้จักกัน เรียนอะไรมา ทำอะไรมาบ้าง ชีวิตการทำงานตั้งแต่เด็กจนถึงปัจจุบัน
2026
33 posts
05-04
CISA D1.11 — Risk-Control Link + Prescriptive: เมื่อ Control ต้อง Justify ตัวเอง
#IT #Auditor
05-04
CISA D1.10 — Control Classifications: เลือก Control ให้ตรงกับ Timing
#IT #Auditor
05-04
CISA D1.09 — What is a Control + 3 Methods: เครื่องมือที่จัดการกับ Risk
#IT #Auditor
05-04
CISA D1.08 — Risk in Audit: ภาษาของ Uncertainty
#IT #Auditor
05-04
CISA D1.07 — CSA + Integrated Auditing: เมื่อ Auditor กลายเป็น Facilitator
#IT #Auditor
05-04
CISA D1.06 — 11 Types of Audit Work: Palette ของ IS Auditor
#IT #Auditor
05-04
CISA D1.05 — Compliance + Laws & Regulations: เมื่อกฎหมายกำหนด Audit Scope
#IT #Auditor
05-04
CISA D1.04 — 4-Layer Planning Hierarchy: ทำไมถึงตรวจตรงนี้ก่อน
#IT #Auditor
05-04
CISA Series ตอนที่ 02 : D1 - Internal Audit Function: Charter ที่เป็นรากของ Audit Universe
#IT #Auditor
05-04
CISA Series ตอนที่ 01 : D1 - Rule Book ของวิชาชีพ — ITAF, Standards, Guidelines, Tools และ Code of Ethics
#IT #Auditor
05-02
CISA Series ตอนที่ 0 : CISA คืออะไร? — เรื่องราวที่ทำให้ผมเริ่มเล็งวุฒิบัตรนี้
#IT #Auditor
05-02
เมื่อทำ Local LLM ไว้เข้าห้องสอบ Open Book เองแบบงงๆ
#IT #AI #LLM #RAG
04-30
เมื่อผมหาทำ สร้าง CLI Tool ใช้เองให้ทีมการตลาดใช้
#AI #IT #Tools
04-28
วิธีทำให้ AI ที่ generate cover ของบล็อก รู้ว่าควรจัด composition ตรงไหน
#IT #AI
04-24
เมื่ออยากทำ Image Gen AI บนเครื่องเอง!
#IT #AI
04-23
IT Foundation EP.10 — Project Management
#IT
04-23
IT Foundation EP.09 — Security ขั้นสูง
#IT
04-23
IT Foundation EP.08 — Dev/Deploy/Ops
#IT #AI
04-23
IT Foundation EP.07 — Performance & Testing
#IT
04-23
IT Foundation EP.06 — Security พื้นฐาน
#IT
04-23
IT Foundation EP.05 — Web Technologies
#IT
04-23
IT Foundation EP.04 — Architectures
#IT
04-23
IT Foundation EP.03 — ซอฟต์แวร์ทำงานยังไง
#IT
04-23
IT Foundation EP.02 — พื้นฐาน Computer Science
#IT
04-23
IT Foundation EP.01 — รากฐานคอมพิวเตอร์
#IT
04-22
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 6 — Enneagram 8sp
#psychology
04-22
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 5 — Human Design Manifestor
#psychology
04-22
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 4 — Zone of Genius
#psychology
04-22
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 3 — Wealth Dynamics
#psychology
04-22
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 2 — MBTI INTJ
#psychology
04-22
เมื่อ AI Assistant อยากรู้จักเรามากขึ้น : ตอนที่ 1 — DISC
#psychology
04-22
ย้ายจาก WordPress + Cloudways มา Cloudflare ล้วนๆ — ทำเว็บด้วยแชท
#IT #AI
04-21
IT Genius
#IT
2020
1 posts
09-21
เกี่ยวกับผม