under the law of Home Regulator’s jurisdiction (issued by Home Regulator) [ ] 3. Evidence on the appointment of a brokerage firm to perform duty as local intermediary in Thailand (issued by CIS Operator
manager’s opinions on appropriateness of chief executive officer’s qualification in REIT management; 9.13 Remuneration of auditor: demonstrate remuneration of auditor receiving from REIT, an audit firm where
on the SEC website. No. Firm Name CPA Reg No. Period of Approval 1 A&A OFFICE COMPANY LIMITED NO.246 TIMES SQUARE BUILDING, 21ST FLOOR, ROOM NO. 21-01 SUKHUMVIT, ROAD 12-14, KHLONG TOEI, BANGKOK 10110
ของระบบสารสนเทศด้านบุคลากร (human resource security) 2.4 การบริหารจัดการทรัพย์สินสารสนเทศ (asset management) 2.5 การควบคุมการเข้าถึงข้อมูลและระบบสารสนเทศ (access control) 2.6 การควบคุมการเข้ารหัสข้อมูล
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...
Management) [หน้า 11] 5. การควบคุมการเข้าถึงข้อมูลและระบบสารสนเทศ (Access Control) [หน้า 13] 6. การควบคุมการเข้ารหัสข้อมูล (Cryptographic Control) [หน้า 16] 7. การสร้างความมั่นคงปลอดภัยด้านกายภาพและสภาพแวดล้อม
ออกศูนย์คอมพิวเตอร์และการป้องกันความเสียหาย (Physical Security) วัตถุประสงค์ การควบคุมการเข้าออกศูนย์คอมพิวเตอร์มีวัตถุประสงค์เพื่อป้องกันมิให้บุคคลที่ไม่มีอำนาจหน้าที่เกี่ยวข้องเข้าถึง ล่วงรู้ (access
ด้านบุคลากร (human resource security) (4) การบริหารจัดการทรัพย์สินสารสนเทศ (asset management) (5) การควบคุมการเข้าถึงข้อมูลและระบบสารสนเทศ (access control) (6) การควบคุมการเข้ารหัสข้อมูล (cryptographic
กำหนดนโยบายให้ผู้ให้บริการ cloud computing ใช้วิธีพิสูจน์ตัวตนแบบ multi-factor authentication 1. กับระบบงานที่สำคัญ 2. สำหรับบุคคลที่สามารถเข้าถึงข้อมูลภายใน (access person) และผู้บริหารระบบ
เกี่ยวกับมาตรการป้องกันกรณี over the wall 2.2.2 กำหนดการจัดเก็บ log file และบันทึกการติดต่อสนทนาของ access person ต้องเป็นไปตามหลักเกณฑ์ที่กำหนดใน ประกาศว่าด้วยการประกอบธุรกิจในฐานะผู้มีวิชาชีพ และ