2 ตารางแสดงรายละเอียดการจัดเก็บหลักฐาน ประเภทหลักฐานที่ต้องจัดเก็บ รายละเอียดขั้นต่ำ ระยะเวลาจัดเก็บขั้นต่ำ หลักฐานการเข้าถึงพื้นที่หวงห้าม (physical access log) บุคคลที่เข้าถึง / วันเวลาที่ผ่านเข้า
unable to access risk or availability risk of information or the computer compliance which have a content covering the securities of information, computer system, server device and network zone. Compliance
operation to access the critical information system via direct connection to the organization’s internal network systems; “ teleworking ” means the operation which accesses the critical information system
connection to the organization’s internal network systems; “ use of mobile device ” means the use of mobile devices in the operation to access the critical information system via direct connection to the
บริษัทจัดการที่อย่างน้อยต้องจัดให้มี ได้แก่ 1.2.1 กำหนดรายชื่อบุคคลที่สามารถเข้าถึงข้อมูลภายในของกองทุน (“access person”) และบริษัทจัดการต้องควบคุมและตรวจสอบการติดต่อสื่อสาร และการซื้อขายหลักทรัพย์ของ
risks to be of significance, which are: accessing to the information and computer system by an unauthorised person, an authorised person is unable to access to the information in the computer system in
__________________________________________________________ ________________________________________________________________________ · การควบคุมการเข้าถึงระบบเครือข่ายและระบบงาน (Network and System Access Control) 13. บริษัทท่านมีการบริหารจัดการทางด้านความ
ระบบคอมพิวเตอร์ และระบบเครือข่าย (Information and Network Security) 5. การควบคุมการพัฒนา หรือแก้ไขเปลี่ยนแปลงระบบงานคอมพิวเตอร์ (Change Management) 6. การสำรองข้อมูลและระบบคอมพิวเตอร์ และการเตรียมพร้อม
คอมพิวเตอร์ในองค์กร และช่องทาง การเชื่อมต่อแล้ว เช่น ติดตั้ง firewall update โปรแกรม anti-virus กำหนดสิทธิการเข้าถึง และกำหนดให้มีการเข้ารหัส network เป็นต้น ทั้งนี้ สำนักงานได้ปรับ wording ใน guideline แล้ว
เพื่อประโยชน์ของตนเองหรือ บุคคลอื่น (2) กำหนดบุคคลที่สามารถเข้าถึงข้อมูลภายในในแต่ละด้าน (“access person”) และควบคุมและตรวจสอบการติดต่อสื่อสาร รวมถึงการใช้ประโยชน์จากข้อมูลภายในของ access person โดยใกล้