เทคโนโลยีสารสนเทศระดับองค์กรที่ดี ควรพิจารณาตาม หลักการถ่วงดลุอำนาจอย่างอิสระ (Check and Balance) และการแบ่งแยกหน้าท่ีอย่างเหมาะสม (Segregation of Duties) ตามระดับของ Three Lines of Defence อันได้แก่ หน่วยงา
รับผิดชอบท่ีเหมาะสม (Segregation of duties) เป็น 3 ระดบั ได้แก่ ผู้ปฏิบัติงาน (First line of defence) ผู้ที่ทำ หน้าท่ีบริหารความเสี่ยง (Second line of defence) และผู้ตรวจสอบ (Third line of defence) โดย
การกำกับดูแลและบริหารจัดการความเสี่ยงด้าน IT ที่มีการถ่วงดุลอำนาจ (check and balance) และมีการแบ่งแยกหน้าที่ (segregation of duties) อย่างเหมาะสม ตามหลักการแบ่งแยกหน้าที่ 3 ระดับ (3 LoDs) ได้แก่ (1) การ
นของลกูค้า มีการจดัเก็บแบ่งแยกชดัเจนจากทรัพย์สินของบริษัท (segregation of clients assets) และปลอดภยัจากการสญูหาย 2. เพื่อแสดงให้เห็นว่าบริษัทมีกระบวนการรับฝาก-ถอนทรพัย์สิน (ทัง้เงินบาทและสินทรพัย์ดิจิ
. เพื่อให้มัน่ใจได้ว่าทรัพย์สินของลกูค้า มีการจดัเก็บแบ่งแยกชดัเจนจากทรัพย์สินของบริษทั (segregation of clients assets) และปลอดภยัจากการสญูหาย 2. เพื่อแสดงให้เหน็ว่าบริษัทมีกระบวนการรับฝาก-ถอนทรัพย์สิน
ดําเนินการในทุกข้ันตอนตลอดกระบวนการไมควรใหอยูภายใตความรับผิดชอบของเจาหนาที ่ เพียงคนเดียว รวมทั้งมีการแบงแยกหนาที่ (segregation of duty) อยางชัดเจน เชน การแบงแยก หนวยงานและบุคลากรที่ให
หมายจากคณะกรรมการของผู้ประกอบธุรกิจด้านการจัดโครงสร้างองค์กรเพื่อให้มั่นใจว่ามีการถ่วงดุลอย่างอิสระ (Check and Balance) และมีการแบ่งแยกหน้าที่ (segregation of duties) อย่างเหมาะสม ตามหลักการแบ่งแยก
1. Basic info แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: 1/2566 Confidential ภายใต้ประกาศสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ ที่ สธ. 38/2565 และ นป. 7/2565 ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด enter และกด dropdown icon เพื่อค้นหาจาก List รายชื่อได้ กรณีไม่พบในรายชื่อ กรุณากรอกชื่อบริษัท ชื่อผู้ประสานงานของบริษัท เบอร์โทรศัพท์ อีเมล 1. ข้อมูลพื้นฐานเกี่ยวกับการตรวจสอบ ข้อมูลการตรวจสอบ การรายงานผลก...
operate a CIS; (b) Principle 25 (formerly Principle 18) - The regulatory system should provide for rules governing the legal form and the structure of CIS and the segregation and protection of client assets
, monitoring and reporting risks, capital and liquidity are in place whereas segregation of duties and reporting lines are clearly defined in conformity with the good internal control principle. We also