Securities and Exchange Commission No. Nor Por. 3/2559 Re: Guidelines for Establishment of Information Technology System ______________________ Whereas the Notification of the Capital Market Supervisory Board
------------------------------------------------------ กรณีท่ีเป็นระบบสารสนเทศเพ่ือการซ้ือขายหลกัทรัพย ์ (trading system) ให้เพ่ิมรายละเอียดช่ือยอ่หลกัทรัพย ์ (securities symbol) / หมายเลขบริษทัสมาชิก (broker No. 4 หลกั : xxxx) / เลขท่ีค าสั่งซ้ือขาย หล
settrade ได้ 8. กำรจัดเก็บข้อมูล electronic messaging 8.1 electronic messaging ครอบคลุมถึงอะไรบ้าง ต้องจัดเก็บเนื อหาอะไร และจัดเก็บเฉพาะ กรณีผู้ติดต่อกับลูกค้าได้หรือไม่ electronic messaging คือ การสื่อสาร
ธุรกิจ อาจก าหนดให้เป็นข้อก าหนดในสัญญา กับ settrade ได้ 8. กำรจัดเก็บข้อมูล electronic messaging 8.1 electronic messaging ครอบคลุมถึงอะไรบ้าง ต้องจัดเก็บเนื อหาอะไร และจัดเก็บเฉพาะ กรณีผู้ติดต่อกับลูกค้า
ประกอบธุรกิจรับทราบ โดยผลการตรวสอบ ดังกล่าวต้องมีรายละเอียดขั้นต่ าเกี่ยวกับ บัญชีผู้ใช้งาน วันเวลาที่เข้าใช้งาน และความพยายามในการเข้าใช้งาน 3 ล าดับ ค าถาม ค าตอบ 6. การจัดเก็บข้อมูล electronic messaging
(Communications Security) [หน้า 25] 10. การจัดหา พัฒนา และดูแลรักษาระบบสารสนเทศ (System Acquisition, Development and Maintenance) [หน้า 28] 11. การควบคุมดูแลผู้ให้บริการภายนอก (Supplier Relationship) [หน้า 31] 12
รักษาความมั่นคงปลอดภัยด้านการสื่อสารข้อมูลสารสนเทศผ่านระบบเครือข่าย คอมพิวเตอร ์(communications security) (10) การจัดหา พัฒนา และดูแลรักษาระบบสารสนเทศ (system acquisition, development and maintenance) (11
: ตัวอย่างของการใช้บริการ เช่น บริการพัฒนา ซอฟแวร์ / วางระบบเครือข่าย / ซ่อมบ ารุงอุปกรณ์ หรือระบบสารสนเทศ เป็นต้น โดยผู้ประกอบธุรกิจ ที่ใช้บริการประเภทนี้ จะต้องปฏิบัติให้เป็นไปตาม ข้อก าหนดด้าน system
(privileged user management) ข้อ 2.8 การรักษาความม่ันคงปลอดภัยในการปฏิบัติงานด้าน IT (IT operation security) ดังนี้ 2.8.1 การบริหารจัดการการตั้งค่าระบบ (system configuration management) หน้า 36 2.8.4 การรักษา
(privileged user management) ข้อ 2.8 การรักษาความม่ันคงปลอดภัยในการปฏิบัติงานด้าน IT (IT operation security) ดังนี้ 2.8.1 การบริหารจัดการการตั้งค่าระบบ (system configuration management) หน้า 36 2.8.4 การรักษา