ประเด็นคำถามที่ถามบ่อย (FAQ) (ฉบับประมวล) 1. ขอบเขตการบังคับใช้ 2 2. คำศัพท์ 3 3. การกำกับดูแลและบริหารจัดการความเส่ียงด้านเทคโนโลยีสารสนเทศ 5 3.1 บทบาทหนา้ที่และความรับผิดชอบของคณะกรรมการของผู้ประกอบธรุกิจ 5 3.2 โครงสร้างการกำกับดูแล 6 3.3 นโยบายที่เกี่ยวข้องกับการกำกับดูแลความเส่ียงด้าน IT 8 4. การรักษาความม่ันคงปลอดภัยด้านเทคโนโลยีสารสนเทศ 8 4.1 โครงสร้างการบริหารงานเพื่อการรักษาความม่ันคงปลอดภัยด้าน IT 8 4.2 การบริหารจดัการบุคลากร และบุคคลภายนอก 9 4.3 การบริหารจดัการทรัพย์สินดา้น IT 11 4.4 ก...
the process of running automated tools against defined IP addresses or IP ranges to identify known vulnerabilities in the CS environment. A report is generated and IT team will assess and manage system
ร่าง ขอบเขตการดำเนินการ: ภาคผนวก [แนบท้ายประกาศแนวปฏิบัติ ที่ นป. 7/2565] 1. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “ [ความเสี่ยงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที่ 2 การรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภาย...
ร่าง ขอบเขตการดำเนินการ: 1. ผู้ประกอบธุรกิจที่มีความเส่ียงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู ้ประกอบธุรกิจที ่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “[ความเส่ียงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที ่2 การรักษาความม่ันคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 17 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและ...
ร่าง ขอบเขตการดำเนินการ: 1. ผู้ประกอบธุรกิจที่มีความเส่ียงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู ้ประกอบธุรกิจที ่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “[ความเส่ียงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที ่2 การรักษาความม่ันคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 17 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและ...
แบบแสดงรายการข้อมูลการเสนอขายหลักทรัพย์ - 27 - - 2 - คู่มือจัดทำแบบแสดงรายการข้อมูลประจำปี/รายงานประจำปี แบบ 56-1 One Report แบบ 69-1 วันที่ 1 กันยายน 2563 หมายเหตุ แบบแสดงรายการข้อมูลประจำปี/รายงานประจำปี (แบบ 56-1 One Report) เป็นข้อมูลขั้นต่ำที่บริษัทที่ออกหลักทรัพย์ (“บริษัท”) ต้องเปิดเผย โดยขอให้บริษัทพิจารณาข้อแนะนำ คู่มือการจัดทำ หรือแบบสอบทาน การเปิดเผยข้อมูลในแบบ 56-1 One Report ที่จัดไว้บนเว็บไซต์ของสำนักงาน เพื่อประกอบการจัดทำด้วย เอกสารนี้มิใช่คำแนะนำทางกฎหมาย และมิได้ผูกพันการตีความ...
แบบแสดงรายการข้อมูลการเสนอขายหลักทรัพย์ - 1 - คู่มือจัดท ำแบบแสดงรำยกำรข้อมูลประจ ำปี/รำยงำนประจ ำปี แบบ 56-1 One Report แบบ 69-1 วนัท่ี 1 กนัยายน 2563 หมายเหตุ แบบแสดงรายการขอ้มูลประจ าปี/รายงานประจ าปี (แบบ 56-1 One Report) เป็นขอ้มูลขั้นต ่าท่ีบริษทัท่ีออก หลกัทรัพย ์(“บริษทั”) ตอ้งเปิดเผย โดยขอใหบ้ริษทัพิจารณาขอ้แนะน า คู่มือการจดัท า หรือแบบสอบทาน การเปิดเผยขอ้มูลในแบบ 56-1 One Report ท่ีจดัไวบ้นเวบ็ไซตข์องส านกังาน เพื่อประกอบการจดัท าดว้ย ส ำหรับรอบปีส้ินสุด 31 ธันวำคม 2564 เป็นต้นไป แบบ...