ถึงช่องโหว่ ของระบบ (vulnerability scanning) และ การใช้ประโยชน์จากช่องโหว่ (exploitation test) ทั งนี ผู้ประกอบธุรกิจต้องจัดให้มีมาตรการ ควบคุมเพื่อให้กระบวนการทดสอบ ส่งผลกระทบต่อการปิิบัติงานน้อยที่สุด
(protection from malware) [อ้างอิงจากข้อ 8.2] (2) การบริหารจัดการช่องโหว่ทางเทคนิค (technical vulnerability management) [อ้างอิงจากข้อ 8.6] 1.6 การจัดหา พัฒนา และดูแลรักษาระบบสารสนเทศ (system acquisition
. การป้องกันภัยคุกคามต่อระบบสารสนเทศ - การป้องกันภัยคุกคามจากโปรแกรมไม่ประสงค์ดี (protection from malware) [อ้างอิงจากข้อ 8.2] - การบริหารจัดการช่องโหว่ทางเทคนิค (technical vulnerability management
_________________________________________________________________________ 23. บริษทัท่ำนไดจ้ดัใหมี้มำตรกำรจดักำรช่องโหวท่ำงเทคนิค (technical vulnerability) ของระบบ เทคโนโลยสีำรสนเทศ อยำ่งไร 23.1 มีกำรจดัท ำ penetration test เพื่อทดสอบควำมปลอดภยัของระบบหรือไม่ ด ำเนินกำร
(protection from malware) [อา้งอิงจากขอ้ 8.2] - การบริหารจดัการช่องโหว่ทางเทคนิค (technical vulnerability management) [อา้งอิงจากขอ้ 8.6] 6. การจดัหา พฒันา และดูแลรักษาระบบสารสนเทศ (system acquisition
หน้า 4 1 สำหรับการใช้งานอุปกรณ์ส่วนตัว (bring your own device : BYOD) 2.8.9 การประเมินช่องโหว่ทางเทคนิค (technical vulnerability assessment) หน้า 45 2.8.10 การทดสอบการเจาะระบบ (penetration test) หน้า 4 5
- Incident Response ทำหน้าที่วิเคราะห์ investigate และตอบสนองต่อเหตุการณ์ผิดปกติด้าน IT - Vulnerability Assessment and Management ทำหน้าที่ประเมินและทดสอบช่องโหว่ทางเทคนิคเพื่อดำเนินการแก้ไขช่องโหว่และลดความ
server ที่เทียบเวลาโดยตรงกับตลาดหลักทรัพย์ ทดแทนการก าหนดให้ server ทุกตัวใช้เวลาอ้างอิงของ ตลาดหลักทรัพย์ได้ [ระบุเพิ่มใน FAQ] 8.6 กำรบริหำรจัดกำรช่องโหว่ทำงเทคนิค (technical vulnerability management
9.2] 2.5 การป้องกันภัยคุกคามต่อระบบสารสนเทศ (1) การป้องกันโปรแกรมไม่ประสงค์ดี (protection from malware) [อ้างอิงจากข้อ 8.2] (2) การบริหารจัดการช่องโหว่ทางเทคนิค (technical vulnerability management
กับการกระท าที่อาจมีความขัดแย้ง ทางผลประโยชน์กับลูกค้า โดยให้จัดเก็บทั้ง การสื่อสารภายในและภายนอกองค์กร 11. กำรบริหำรจัดกำรช่องโหว่ทำงเทคนิค (technical vulnerability management) 11.1 การก าหนดให้ผู้