ฐาน (logging and monitoring) ประเภทต่าง ๆ - การบริหารจดัการช่องโหว่ทาง เทคนิค (technical vulnerability management) - การตรวจสอบระบบสารสนเทศ (information systems audit) เพื่อให้แนวทางควบคุมการปฏิบตัิงาน
thoroughly affected, and this negatively impacts private consumption, along with exacerbated financial vulnerability among households and businesses, which will require assistance and time to recover. The
ของมาตรการ ควบคุมความเส่ียงจากเรื่องดังต่อไปนี ้ (1) การประเมินความเส่ียงด้าน IT โดยคำนึงถงึช่องโหว่ (vulnerability) ภัย คุกคาม (threat) และผลกระทบ (impact) อย่างรอบด้าน (2) การควบคุมความเสี ่ยงอย่าง
ᨎㄎᔎ㐎㈎ᤎᔎ䠎㈎䘀℀㔎Ў✎㈎ℎᘎ㤎Ďᔎ䤎ⴎЎ⌎ᨎᘎ䤎✎ᤎ䄎┎『ᤎ䠎㈎䀎㜎䠎ⴎᘎ㜎ⴎ㰎⼀瀀㸀ഀ㰀瀀㸀⠀㘀⤀ 숀 มีระบบในการบริหารจัดการกรณีช่องโหว่ทางเทคนิค (technical vulnerability management) ที่อาจเกิดขึ้นอย่างเพียงพอและเหมาะสมดังนี้
เทคนิค (technical vulnerability) ของระบบเทคโนโลยีสารสนเทศ อย่างไร 23.1 มีการจัดทำ penetration test เพื่อทดสอบความปลอดภัยของระบบหรือไม่ ดำเนินการโดยใคร ดำเนินการครั้งล่าสุดเมื่อไร ผลลัพธ์เป็นอย่างไร และมี
ถึงช่องโหว่ ของระบบ (vulnerability scanning) และ การใช้ประโยชน์จากช่องโหว่ (exploitation test) ทั งนี ผู้ประกอบธุรกิจต้องจัดให้มีมาตรการ ควบคุมเพื่อให้กระบวนการทดสอบ ส่งผลกระทบต่อการปิิบัติงานน้อยที่สุด
(protection from malware) [อ้างอิงจากข้อ 8.2] (2) การบริหารจัดการช่องโหว่ทางเทคนิค (technical vulnerability management) [อ้างอิงจากข้อ 8.6] 1.6 การจัดหา พัฒนา และดูแลรักษาระบบสารสนเทศ (system acquisition
. การป้องกันภัยคุกคามต่อระบบสารสนเทศ - การป้องกันภัยคุกคามจากโปรแกรมไม่ประสงค์ดี (protection from malware) [อ้างอิงจากข้อ 8.2] - การบริหารจัดการช่องโหว่ทางเทคนิค (technical vulnerability management
_________________________________________________________________________ 23. บริษทัท่ำนไดจ้ดัใหมี้มำตรกำรจดักำรช่องโหวท่ำงเทคนิค (technical vulnerability) ของระบบ เทคโนโลยสีำรสนเทศ อยำ่งไร 23.1 มีกำรจดัท ำ penetration test เพื่อทดสอบควำมปลอดภยัของระบบหรือไม่ ด ำเนินกำร
(protection from malware) [อา้งอิงจากขอ้ 8.2] - การบริหารจดัการช่องโหว่ทางเทคนิค (technical vulnerability management) [อา้งอิงจากขอ้ 8.6] 6. การจดัหา พฒันา และดูแลรักษาระบบสารสนเทศ (system acquisition