ข้อก าหนด ระดับ 1 1 - ใช้ปัจจัยยืนยันตัวตนอย่างน้อยหนึ่งปัจจัย (Single-factor authentication) - มีการป้องกันการโจมตีช่องทางรับส่งข้อมูลระหว่างลูกค้ากับผู้ประกอบธุรกิจ (man-in-the-middle) จากผู้ไม่
ระหว่ำงลูกค้ำกับผู้ประกอบธุรกิจ จำกผู้ไม่ประสงค์ดีได้ (man-in-the-middle) ระดับ 2 2.1 • ใช้ปัจจัยยืนยันตัวตนแบบ Multi-factor authentication (หลายปัจจัย) • มีกำรป้องกันกำรโจมตีช่องทำงรับส่งข้อมูลระหว่ำง
(application) การป้องกันการบุกรุกแบบล าดับชั้น (defense-in-depth) และการสร้างความมั่นคง ปลอดภัยให้กับระบบสารสนเทศ (hardening) เป็นต้น (4) ก าหนดใช้วิธีพิสูจน์ตัวตนแบบ multi-factor authentication (5) ต้องระบุข้อ
ธุรกิจควรพิจารณาความเสี่ยงอื่น ๆ จากการใช้ บริการจากบุคคลภายนอก เช่น ความเส่ียงในด้าน concentration risk / vendor locked-in เป็นต้น เพิ่มเติมด้วย 4.2.2.9 [New] กรณีที่ ใช ้บร ิการโครงสร ้าง พื ้นฐานจาก
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...
(application) การป้องกันการบุกรุกแบบลำดับชั้น (defense-in-depth) และการสร้างความมั่นคงปลอดภัยให้กับระบบสารสนเทศ (hardening) เป็นต้น (4) ระบุข้อตกลงในการควบคุมการเข้าถึงข้อมูล เช่น วิธีการเข้าใช้งานระบบ วิธีการ
(advanced persistent threat) การแบ่งแยกเครือข่าย การเข้ารหัสระหว่างแอพพลิเคชั่น (application) การป้องกันการบุกรุกแบบล าดับชั้น (defense-in-depth) และการสร้างความมั่นคง ปลอดภัยให้กับระบบสารสนเทศ (hardening
) ความเสี่ยงจากการพึ่งพาบุคคลภายนอกรายใดรายหนึ่งเป็นหลัก (third party/vendor locked-in (5) ความเสี่ยงด้าน IT และภัยทางไซเบอร์ (6) ความเสี่ยงกรณีบุคคลภายนอกให้ผู้อื่นดำเนินการแทน (sub-contracting) N/A Yes
ถึงโดยทันที 2. การแบ่งแยกบทบาทหน้าที่ของบุคคลที่เกี่ยวข้อง เช่น บุคคลผู้ร้องขอ (access request) บุคคลผู้มีอ านาจอนุมัติ (access authorization) และบุคคลผู้บริหารสิทธิการเข้าถึง (access administration
: Capitalizing on Cambodia) และงานสมัมนาเร่ือง Winning in the Disruptive World บรร ัทธนกิจ ธนาคารมีนโยบายเข้าถึงกลุม่ลกูค้า และสนบัสนนุนโยบายของภาครัฐไปพร้อม ๆ กนั จึงมุ่งพฒันาบคุลากรและ กระบวนการท างานอย่างต่อ