units relating to operational function, compliance function, internal audit or risk management; (4) managing investment in capital market products, financial instruments or other specified assets; (5
ดการใช้งานทรัพย์สินสารสนเทศอย่างถูกต้องปลอดภัย (acceptable use of assets) [อ้างอิงจากข้อ 4.1 แนวปฏิบัติข้อ 3] - มาตรการป้องกันอุปกรณ์สารสนเทศระหว่างที่ไม่มีผู้ใช้งาน (protection of unattended user
สารสนเทศ (responsibility for assets) วัตถุประสงค์ เพื่อให้ทรัพย์สินสารสนเทศที่มีความส าคัญได้รับการป้องกันอย่างเหมาะสม ผู้ประกอบธุรกิจควรจัดให้มี การระบุและก าหนดหน้าที่ความรับผิดชอบในการรักษาความมั่นคง
ข้อมูลที่เป็นความลับของผู้ประกอบธุรกิจ เป็นต้น 4. การบริหารจัดการทรัพย์สินสารสนเทศ (asset management) 4.1 หน้าที่ความรับผิดชอบต่อทรัพย์สินสารสนเทศ (responsibility for assets) วัตถุประสงค์ เพื่อให้ทรัพย์สิน
โยบาย หรือหลกัเกณฑเ์ก่ียวกบัการรักษาความมัน่คงปลอดภยัของระบบสารสนเทศ 20 4. การบริหารจัดการทรัพย์สินสารสนเทศ (asset management) 4.1 หน้าที่ความรับผิดชอบต่อทรัพย์สินสารสนเทศ (responsibility for assets