Tabletop Exercise ฝึกซ้อม BCP อย่างมืออาชีพ
Last updated: 20 Apr 2026
67 Views

แผน BCP ที่ไม่เคยซ้อม ก็แค่กระดาษ Tabletop Exercise (TTX) คือรูปแบบฝึกซ้อมที่ง่ายที่สุด ประหยัดที่สุด และได้ผลดีที่สุด สำหรับเริ่มต้น
Tabletop Exercise คืออะไร
TTX คือการจำลองสถานการณ์วิกฤตแบบ "อภิปรายบนโต๊ะ" ไม่มีการเคลื่อนไหวจริง ทีมนั่งในห้องประชุม มี Facilitator เล่า Scenario ค่อย ๆ สมาชิกอภิปรายว่าจะทำอะไรตามแผน BCP ใช้เวลาประมาณ 2-4 ชั่วโมง
ข้อดีของ TTX
- ค่าใช้จ่ายต่ำ - ไม่กระทบธุรกิจ - ทดสอบความเข้าใจแผนและการประสานงาน - ค้นพบช่องว่างของแผนและการสื่อสาร
ขั้นตอนออกแบบ TTX ที่ได้ผล
ขั้นที่ 1: กำหนดวัตถุประสงค์ ทดสอบอะไร? ทีม CMT? ขั้นตอนสื่อสาร? การตัดสินใจ Activate?
ขั้นที่ 2: เลือก Scenario ใช้ภัยคุกคามที่มี Likelihood สูงและเกี่ยวข้องกับองค์กร เช่น น้ำท่วม ไฟไหม้ Cyber Attack Ransomware Pandemic
ขั้นที่ 3: เขียน Scenario เป็น Injects ทยอยเล่าเหตุการณ์ตามเวลา เช่น T+0 ไฟไหม้ ชั้น 5, T+30 min ดับเพลิงมา, T+1 hr สื่อโทรถาม, T+4 hr พบข้อมูลลูกค้ารั่ว, T+1 day ลูกค้าขอคำชี้แจง
ขั้นที่ 4: เลือกผู้เล่น ครบทุก Role ใน BCP ถ้า Role หลักไม่มา ให้ Backup เล่น (เพื่อทดสอบ Succession)
ขั้นที่ 5: Facilitator ที่ดี ต้องเป็นกลาง ไม่เฉลย ถามกระตุ้นความคิด จับเวลา บันทึกข้อสังเกต
ขั้นที่ 6: Hotwash ทันทีหลังซ้อม 30 นาที อภิปรายอะไรเวิร์ก อะไรไม่เวิร์ก ข้อเสนอแนะ
ขั้นที่ 7: After Action Report สรุปเป็นเอกสาร พร้อม Action Items มี Owner และ Deadline
ความถี่ที่แนะนำ
องค์กรทั่วไป TTX ปีละ 1-2 ครั้ง องค์กรสถาบันการเงินปีละ 2-4 ครั้ง (ตามเกณฑ์ ธปท.) องค์กรที่เพิ่งทำ BCP ใหม่ ควรซ้อมภายใน 3 เดือนหลังแผนเสร็จ
BCP GURU รับออกแบบและ Facilitate TTX
เรามี Scenario Library กว่า 50 Scenario ครอบคลุมภัยคุกคามจริงในไทย และ Facilitator ที่ผ่านประสบการณ์วิกฤตจริง ทำให้การซ้อมสมจริงและได้ Lessons Learned ที่ใช้ได้
สรุป
เริ่มที่ TTX ก่อน Full-scale Exercise เสมอ ซ้อมให้ชำนาญก่อนของจริง เพราะในวิกฤตจริงไม่มีโอกาสลองใหม่
สนใจบริการจาก BCP GURU? ติดต่อเราได้ที่ www.bcpguru.com เพื่อคำปรึกษาฟรี
Tabletop Exercise คืออะไร
TTX คือการจำลองสถานการณ์วิกฤตแบบ "อภิปรายบนโต๊ะ" ไม่มีการเคลื่อนไหวจริง ทีมนั่งในห้องประชุม มี Facilitator เล่า Scenario ค่อย ๆ สมาชิกอภิปรายว่าจะทำอะไรตามแผน BCP ใช้เวลาประมาณ 2-4 ชั่วโมง
ข้อดีของ TTX
- ค่าใช้จ่ายต่ำ - ไม่กระทบธุรกิจ - ทดสอบความเข้าใจแผนและการประสานงาน - ค้นพบช่องว่างของแผนและการสื่อสาร
ขั้นตอนออกแบบ TTX ที่ได้ผล
ขั้นที่ 1: กำหนดวัตถุประสงค์ ทดสอบอะไร? ทีม CMT? ขั้นตอนสื่อสาร? การตัดสินใจ Activate?
ขั้นที่ 2: เลือก Scenario ใช้ภัยคุกคามที่มี Likelihood สูงและเกี่ยวข้องกับองค์กร เช่น น้ำท่วม ไฟไหม้ Cyber Attack Ransomware Pandemic
ขั้นที่ 3: เขียน Scenario เป็น Injects ทยอยเล่าเหตุการณ์ตามเวลา เช่น T+0 ไฟไหม้ ชั้น 5, T+30 min ดับเพลิงมา, T+1 hr สื่อโทรถาม, T+4 hr พบข้อมูลลูกค้ารั่ว, T+1 day ลูกค้าขอคำชี้แจง
ขั้นที่ 4: เลือกผู้เล่น ครบทุก Role ใน BCP ถ้า Role หลักไม่มา ให้ Backup เล่น (เพื่อทดสอบ Succession)
ขั้นที่ 5: Facilitator ที่ดี ต้องเป็นกลาง ไม่เฉลย ถามกระตุ้นความคิด จับเวลา บันทึกข้อสังเกต
ขั้นที่ 6: Hotwash ทันทีหลังซ้อม 30 นาที อภิปรายอะไรเวิร์ก อะไรไม่เวิร์ก ข้อเสนอแนะ
ขั้นที่ 7: After Action Report สรุปเป็นเอกสาร พร้อม Action Items มี Owner และ Deadline
ความถี่ที่แนะนำ
องค์กรทั่วไป TTX ปีละ 1-2 ครั้ง องค์กรสถาบันการเงินปีละ 2-4 ครั้ง (ตามเกณฑ์ ธปท.) องค์กรที่เพิ่งทำ BCP ใหม่ ควรซ้อมภายใน 3 เดือนหลังแผนเสร็จ
BCP GURU รับออกแบบและ Facilitate TTX
เรามี Scenario Library กว่า 50 Scenario ครอบคลุมภัยคุกคามจริงในไทย และ Facilitator ที่ผ่านประสบการณ์วิกฤตจริง ทำให้การซ้อมสมจริงและได้ Lessons Learned ที่ใช้ได้
สรุป
เริ่มที่ TTX ก่อน Full-scale Exercise เสมอ ซ้อมให้ชำนาญก่อนของจริง เพราะในวิกฤตจริงไม่มีโอกาสลองใหม่
สนใจบริการจาก BCP GURU? ติดต่อเราได้ที่ www.bcpguru.com เพื่อคำปรึกษาฟรี
Related Content
BCP GURU วิเคราะห์ 5 เทรนด์ที่จะหล่อหลอม Risk และ Resilience Consulting ในอาเซียนภายใน 5 ปีข้างหน้า ครอบคลุม Regulatory Convergence, ESG Integration, AI Technology, และการบูรณาการ
หลายองค์กรไทยเริ่มถามหา Certification ISO 22301 มากขึ้นในช่วงหลัง โดยเฉพาะองค์กรที่ต้องแข่งขันในตลาดสากล หรือต้องส่งข้อมูลให้หน่วยงานกำกับเช่น ก.ล.ต. ธปท. ที่เริ่มบังคับเรื่อง Operational Resilience
แต่ ISO 22301 คืออะไรกันแน่ และทำไมถึงสำคัญในปี 2026?
BCP GURU นำเสนอเหตุผลว่าทำไม Enterprise Risk Management และ Business Continuity Management ควรบูรณาการภายใต้ผู้บริหารเดียว เพื่อเพิ่มประสิทธิภาพ Organizational Resilience


