ากับดูแลด้านเทคโนโลยีสารสนเทศ นโยบายการจัดการข้อมูลลับเพื่อไม่ใหเ้กิดข้อมูลร่ัวไหล การรักษา ความลับของข้อมูลลับและข้อมูลท่ีอาจมีผลกระทบต่อราคาหลักทรัพย์ (Market Sensitive Information) และการดูแล ความ
investors in the product, other users of credit ratings, and/or subscribers can disclose or distribute information about the degree to which it analyzes how sensitive a credit rating of a structured finance
เฉพาะอย่างยิ่งหากมีการเก็บข้อมูลข้อมูลส่วนบุคคลที่อ่อนไหว (Sensitive Personal Data) ของลูกค้า เช่น ข้อมูลส่วนบุคคล ข้อมูลภาพถ่ายหรือข้อมูลชีวมิติของลูกค้า ต้องใช้ระบบที่มีความปลอดภัย สูงในการจัดเก็บข้อมูล
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...
ร่าง ขอบเขตการดำเนินการ: ภาคผนวก [แนบท้ายประกาศแนวปฏิบัติ ที่ นป. 7/2565] 1. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “ [ความเสี่ยงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที่ 2 การรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภาย...
แนวทางดังต่อไปน้ี (2) มีมาตรการป้องกันข้อมูลที่เป็นความลับหรือ มีความส าคัญ (sensitive data) กรณีที่อุปกรณ์เคลื่อนที่ สูญหาย เช่น การก าหนดให้ใส่รหัสผ่านก่อนใช้งาน อุปกรณ์ (lock screen) หรือการลบข้อมูลจาก
นิยามดังกล่าวกำหนดเพิ่มเติมไว้ใน บทนิยาม guideline ด้วย 4 มีมาตรการป้องกันข้อมูลที่เป็นความลับหรือมีความสำคัญ (sensitive data) กรณีที่อุปกรณ์คอมพิวเตอร์ประเภทพกพา สูญหาย เช่น การกำหนดให้ใส่รหัสผ่านก่อนใช้
ว่าการใช้งานอุปกรณ์ดังกล่าว มีความสอดคล้องเป็นไปตามนโยบายด้านการรักษาความมั่นคงปลอดภัยของระบบสารสนเทศ (2) มีมาตรการป้องกันข้อมูลที่เป็นความลับหรือมีความส าคัญ (sensitive data) กรณีที่อุปกรณ์ คอมพิวเตอร์
สูญหาย เป็นต้น โดยเฉพาะอย่างยิ่งหากมีการเก็บข้อมูล sensitive ของลูกค้า เช่น ข้อมูลส่วน บุคคล ข้อมูลภาพถ่ายหรือ biometric ของลูกค้า ต้องใช้ระบบที่มีความปลอดภัยสูงในการจัดเก็บข้อมูลเหล่านี้ เพราะหากรั่วไหลไป
ร่าง ขอบเขตการดำเนินการ: 1. ผู้ประกอบธุรกิจที่มีความเส่ียงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู ้ประกอบธุรกิจที ่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “[ความเส่ียงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที ่2 การรักษาความม่ันคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 17 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและ...