(Authentication) 3. การท าความรู้จักลูกค้าเพ่ือให้บริการเหมาะสม (Customer Due Diligence) 4. การทบทวนข้อมูลลูกค้า/ การท าความรู้จักลูกค้าเชิงลึก (Ongoing/ Enhanced KYC) นอกจากนั้น แนวปฏิบัตินี้ยังมีเนื้อหาในเรื่อง
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...
ปฏิบัตินี้ ทั้งนี้ รายละเอียดดังกล่าวได้แก่เรื่องดังต่อไปนี้ (1) แนวทางปฏิบัติในการนำเทคโนโลยีมาใช้ในการทำความรู้จักลูกค้า (ก) การพิสูจน์ตัวตน (Identity proofing) (ข) การยืนยันตัวตน (Authentication) (ค) การ
proofing) (ข) การยนืยนัตวัตน (Authentication) (ค) การท าความรู้จกัลูกคา้ในเชิงลึก (Client Due Diligence) (ง) การทบทวนขอ้มูลลูกคา้ (Ongoing / Enhanced KYC) (2) ระบบงานท่ีเก่ียวขอ้งกบัการน าเทคโนโลยมีาใชใ้
ออก / ความพยายามในการเข้าถึง (ถ้ามี) ไม่น้อยกว่า 3 เดือน หลักฐานการเข้าถึงระบบปฏิบัติการฐานข้อมูล และระบบเครือข่ายคอมพิวเตอร์ (authentication log) บัญชีผู้ใช้งาน / วันและเวลาที่เข้าใช้งาน / ความพยายามใน
ถึง / วนัเวลาท่ีผา่นเขา้ออก / ความพยายามในการเขา้ถึง (ถา้มี) ไม่นอ้ยกว่า 3 เดือน หลกัฐานการเขา้ถึงระบบปฏิบติัการฐานขอ้มูล และระบบเครือข่ายคอมพิวเตอร์ (authentication log) บญัชีผูใ้ชง้าน / วนัและเวลาท่ี
สารสนเทศ “MFA” การยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) “non-disclosure agreement” ข้อตกลงในการไม่เปิดเผยข้อมูล “privileged user” ผู้ใช้งานที่ได้รับสิทธิในการใช้งานในระดับสูง
ดังต่อไปนี้ (1) แนวทางปฏิบัติในการนำเทคโนโลยีมาใช้ในการทำความรู้จักลูกค้า (ก) การพิสูจน์ตัวตน (identity proofing) (ข) การยืนยันตัวตน (authentication) (ค) การทำความรู้จักลูกค้าในเชิงลึก (client due
ประกอบธุรกิจ “IT” เทคโนโลยีสารสนเทศ “MFA” การยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) “non-disclosure agreement” ข้อตกลงในการไม่เปิดเผยข้อมูล “privileged user” ผู้ใช้งานที่ได้รับสิทธิในการใช้
รู้จักลูกค้า (ก) การพิสูจน์ตัวตน (Identity proofing) (ข) การยืนยันตัวตน (Authentication)