เท่ากับการควบคุมที่พึงมีที่สำนักงานกำหนดไว้ ผู้ตรวจสอบสามารถใช้ดุลยพินิจ ในการตัดสินใจให้ผลการประเมินเป็น “Yes” ได้ ตัวอย่าง การควบคุมที่พึงมี จัดให้มีผู้บริหารระดับสูง (chief information security officer
, Agricultural Futures เป็นต้น · ไม่รวม มูลค่าการซื้อขายตราสารอนุพันธ์ประเภท Options · ในกรณีที่มีการซื้อและขาย (long และ short) สัญญาซื้อขายล่วงหน้าในวันเดียวกัน สำหรับบัญชีของลูกค้าคนเดียวกัน (day-trade) ไม่นำ
ระดับสูง (chief information security officer : CISO) หรือผู้บริหาร ที่รับผิดชอบใน การ บริหารจัดการความมั่นคงปลอดภัยด้าน IT อย่างน้อย 1 ท่าน โดยมีคุณสมบัติ ขอบเขตอำนาจ และหน้าที่อย่างน้อย ดังนี้ (1) มีความ