Operation. 8. IT Outsourcing. (Translation) -2- Policy of Security of the Information Technology. Objective Providing a policy of security of the information technology has an objective for the user and the
ตารางแสดงรายละเอียดการจัดเก็บหลักฐาน ประเภทหลักฐานทีต่้องจัดเก็บ รายละเอียดขั้นต่่า ระยะเวลาจัดเก็บขั้นต่่า หลักฐานการเข้าถึงพื้นทีห่วงห้าม (physical access log) บุคคลที่เข้าถึง / วันเวลาที่ผ่านเข้า
Enterprise IT Objective: Information technology systems are taken on a major role as a business driving force and constitute one of the core operating systems where disruption will have an impact on the
ตามระยะเวลากู้คืน ระบบงาน (recovery time objective) ที่ก าหนดไว้ ในแผนการด าเนินธุรกิจอย่างต่อเนื่อง ให้ศูนย์ซื้อ ขายสัญญารายงานความคืบหน้าในการแก้ไข ปัญหาให้ส านักงาน ก.ล.ต. ทราบทุก 1 ชั่วโมงโดย ทางจด
ที่เก่ียวกบัการกระท าทีอ่าจมีความขดัแยง้ทางผลประโยชน์กบัลูกคา้ ประเภทหลักฐานที่ต้องจัดเก็บ รายละเอียดขั้นต ่า ระยะเวลาจัดเก็บขั้นต ่า หลกัฐานการเขา้ถึงพ้ืนท่ีหวงห้าม (physical access log) บุคคลท่ีเขา้
ระบบที ่ เก ี ่ยวข้อง ทั้งนี้ การทดสอบควรคำนึงถึง Recovery Point Objective (RPO) และ Recovery Time Objective (RTO) ที่กำหนดไว้ด้วย 4.8.7 การจัดเก็บข้อมูลบันทึกเหตกุารณ์ การใช้งานเกี่ยวกับระบบ IT (log
services with respect to derivatives, and Business Impact Analysis (BIA); (4) the recovery time objective; (5) the recovery point objective; (6) details of backup systems and alternative site which comply
ให้มี การควบคุมหน้าจอคอมพิวเตอร์ไม่ให้มีข้อมูล ส าคัญปรากฏในขณะที่ไม่ได้ใช้งาน (clear screen) การ log-off จากระบบเมื่อใช้งาน เสร็จสิ้น และการก าหนดรหัสผ่าน เป็นต้น พร้อมทั้งจัดให้มีการซักซ้อมและ สร้าง
คอมพิวเตอร์ไม่ให้มีข้อมูล ส าคัญปรากิในขณะที่ไม่ได้ใช้งาน (clear screen) การ log-off จากระบบเมื่อใช้งาน เสร็จสิ น และการก าหนดรหัสผ่าน เป็นต้น พร้อมทั งจัดให้มีการซักซ้อมและ สร้างความตระหนักรู้แก่พนักงานเพื่อ
: RTO) และก าหนด เป้าหมายในการกู้คืนข้อมูล เช่น ก าหนดประเภทของข้อมูล และชุดข้อมูลล่าสุดที่จะกู้คืนได้ (recovery point objective : RPO) อย่างชัดเจน (7) ก าหนดเงื่อนไขความรับผิดชอบในกรณีที่ผู้ให้บริการไม่