Securities and Exchange Commission Appendix Definitions “ IT assets ” means (1) system assets, i.e., computer network, system software, application software, and information systems; (2) equipment assets, i.e
” means: (1) system assets, i.e., computer network, system software, application software, and information systems; (2) equipment assets, i.e., computers, equipment, data recorders, and other equipment; (3
unable to access risk or availability risk of information or the computer compliance which have a content covering the securities of information, computer system, server device and network zone. Compliance
__________________________________________________________ ________________________________________________________________________ · การควบคุมการเข้าถึงระบบเครือข่ายและระบบงาน (Network and System Access Control) 13. บริษัทท่านมีการบริหารจัดการทางด้านความ
risks to be of significance, which are: accessing to the information and computer system by an unauthorised person, an authorised person is unable to access to the information in the computer system in
ระบบคอมพิวเตอร์ และระบบเครือข่าย (Information and Network Security) 5. การควบคุมการพัฒนา หรือแก้ไขเปลี่ยนแปลงระบบงานคอมพิวเตอร์ (Change Management) 6. การสำรองข้อมูลและระบบคอมพิวเตอร์ และการเตรียมพร้อม
2 ตารางแสดงรายละเอียดการจัดเก็บหลักฐาน ประเภทหลักฐานที่ต้องจัดเก็บ รายละเอียดขั้นต่ำ ระยะเวลาจัดเก็บขั้นต่ำ หลักฐานการเข้าถึงพื้นที่หวงห้าม (physical access log) บุคคลที่เข้าถึง / วันเวลาที่ผ่านเข้า
(Guest) การแบ่งแยกชุดอุปกรณ์การให้บริการเครือข่าย wifi ที่ให้บริการแก่บุคคลภายในและบุคคลภายนอก ( ไม่มีการให้บริการ Wifi แก่บุคคล ภายนอก หรือมีการให้บริการ Wifi โดยใช้ชุดอุปกรณ์ Access Point แยกส่วนกัน ( มี
คอมพิวเตอร์ และระบบเครือข่าย (Information and Network Security) วัตถุประสงค์ การรักษาความปลอดภัยข้อมูลและระบบคอมพิวเตอร์มีวัตถุประสงค์เพื่อควบคุมบุคคลที่ไม่เกี่ยวข้องมิให้เข้าถึง ล่วงรู้ (access risk) หรือแก้ไข
ถึง (access administration) เป็นต้น (3) รายละเอียดในส่วนที่เกี่ยวกับการควบคุมการเข้าถึงระบบเครือข่ายคอมพิวเตอร์ ขั้นต่ำควรครอบคลุมถึงการระบุประเภทหรือบริการทางเครือข่าย (network services) และบุคคลที่ได้