) ทบทวนสิทธิการเข้าถึงอย่างสม่ำเสมอ อย่างน้อยปีละ 1 ครั้ง โดยกำหนดรอบระยะเวลาในการทบทวนสิทธิให้สอดคล้องกับความเสี่ยงและความสำคัญของสิทธิ 5.2 จัดให้มีกระบวนการยืนยันตัวตนผู้ใช้งาน (authentication) ที่เหมาะสม
สารสนเทศ “MFA” การยืนยันตัวตนแบบหลายปัจจัย (Multi-Factor Authentication) “non-disclosure agreement” ข้อตกลงในการไม่เปิดเผยข้อมูล “privileged user” ผู้ใช้งานที่ได้รับสิทธิในการใช้งานในระดับสูง
brokerage, securities dealing or undertaking of investment units All mutual fund supervisors No. Nor Jor.(Wor) 6/2564 Re: Delivery of copies of notifications and clarificatory notes to the cross-border
ความจำเป็นต้องใช้งาน 5.2 จัดให้มีกระบวนการยืนยันตัวตนผู้ใช้งาน (authentication) ที่เหมาะสมกับความเสี่ยง และป้องกันการปฏิเสธความรับผิด 5.3 กำหนดมาตรการควบคุม จำกัด และติดตามการใช้งานบัญชี privileged user
ตามแบบรายงานผล IT Audit แบ่งได้ 2 ประเภท ได้แก่ (1) การตรวจสอบการควบคุมในรูปแบบ Compliance check สามารถแบ่งผลการประเมินได้ 4 รูปแบบ ดังนี้ ผลการประเมิน ความหมาย No ผู้ประกอบธุรกิจ ไม่ได้ ปฏิบัติตามการ
ISLAND NF MAURITIUS MU NORTHERN MARIANA ISLANDS MP MAYOTTE YT NORWAY NO MEXICO MX OMAN OM MICRONESIA (FEDERATED STATES OF) FM PAKISTAN PK MOLDOVA, REPUBLIC OF MD PALAU PW MONACO MC PALESTINE, STATE OF PS