ประเมินความเสี่ยงของ ระบบงานที่ส าคัญ โดยอาจพิจารณาจาก การวิเคราะห์ผลกระทบทางธุรกิจ (business impact analysis) ทั งนี กรณีระบบงาน ที่มีผลกระทบสูง ผู้ประกอบธุรกิจต้องจัดให้มี การทดสอบอย่างเข้มงวด เพื่อทราบ
จัดการภาวะวกิฤต (Crisis Management Team) เพื่อเตรียมพรอ้มรับมือและด าเนินงานตามแผนความต่อเนื่องของ ธุรกจิในภาวะฉุกเฉนิ (Business Continuity Plan) ในเดอืนมกราคม 2563 ซึง่เป็นชว่งเริม่ตน้ก่อนทีจ่ะมกีารแพร่
Management) [หน้า 11] 5. การควบคุมการเข้าถึงข้อมูลและระบบสารสนเทศ (Access Control) [หน้า 13] 6. การควบคุมการเข้ารหัสข้อมูล (Cryptographic Control) [หน้า 16] 7. การสร้างความมั่นคงปลอดภัยด้านกายภาพและสภาพแวดล้อม
) Summary of management’s discussion and analysis: describe only significant items
บริการ Cloud Computing (Cloud Service Provider Management) .......................... 8 2.2.1 การคัดเลือกผู้ให้บริการ (Due Diligence
Management) 20 ผู้ประกอบธุรกิจต้องจัดทำและเก็บทะเบียนทรัพย์สินสารสนเทศ เช่น อุปกรณ์คอมพิวเตอร์ ระบบงานคอมพิวเตอร์ ระบบและอุปกรณ์เครือข่ายคอมพิวเตอร์ และข้อมูลสารสนเทศ เป็นต้น... [ ข้อ 4.1 แนวปฏิบัติ 1 ] คณะ
, Conditions and Procedures for Establishment and Management of Infrastructure Funds or the Notification of the Capital Market Supervisory Board concerning Rules, Conditions and Procedures for Establishment and
penetration test อย่างไร ผู้ประกอบธุรกิจต้องประเมินความเสี่ยง ของระบบงานที่ส าคัญ โดยอาจพิจารณาจาก การวิเคราะห์ผลกระทบทางธุรกิจ (business impact analysis) ทั งนี กรณีระบบงาน ที่มีผลกระทบสูง ผู้ประกอบธุรกิจต้อง
) โดยมีรายละเอียดตามส่วนที่ 3 (4) การบริหารจัดการเหตุการณ์ที่อาจส่งผลกระทบต่อความมั่นคงปลอดภัย (incident management) โดยมีรายละเอียดตามส่วนที่ 4 (5) การรักษาความมั่นคงปลอดภัยของระบบเทคโนโลยีสารสนเทศ โดยมี
ข้อหารือ/การตีความ คำพิพากษา / คำวินิจฉัย การประเมินผลสัมฤทธิ์ของกฎหมาย รายงานการวิเคราะห์ผลกระทบที่อาจเกิดขึ้นจากกฎหมาย/กฎเกณฑ์ (RIA) Rulebook for Asset Management กระบวนการออกกฎหมาย โครงการปฏิรูปกฎเกณฑ์