” means: (1) system assets, i.e., computer network, system software, application software, and information systems; (2) equipment assets, i.e., computers, equipment, data recorders, and other equipment; (3
) ensure that only copyrighted software and appropriate software patches are installed and establish measures for protection against malware intrusion or damage to confidential or critical data stored on
______________________________________________________________________________________________________________________________________________________________________________________________________________________________________________________ 9. บริษัทท่านมีมาตรการรักษาความปลอดภัยของศูนย์คอมพิวเตอร์ (Data Center) ดังนี้ ( จัดสรรพื้นที่กั้นบริเวณ จัดทำผนังหรือกำแพงล้อมรอบ มีโครงสร้างที่มั่นคง ( ติดตั้งสัญญาณเตือนภัย หรือระบบการแจ้งเตือน
information or system. Clause 7. The securities company must provide a controlling measure which is sufficient for the developed or modified application software to have a correct, and complete data processing
loophole of program of system software such as DBMS operational system and web server etc.. [M] · Testing the system software related to the security and operation effectiveness prior to installment and
(system software) เช่น ระบบปฏิบัติการ DBMS และ web server เป็นต้น อย่างสม่ำเสมอ [M] · ควรทดสอบ system software เกี่ยวกับการรักษาความปลอดภัย และประสิทธิภาพการใช้งานโดยทั่วไปก่อนติดตั้ง และหลังจากการแก้ไขหรือ
เสี่ยงต่อระบบรักษาความปลอดภัย ต้องมีมาตรการป้องกันเพิ่มเติม [M] · ต้องดำเนินการติดตั้ง patch ของโปรแกรมระบบ (system software) เช่น ระบบปฏิบัติการ DBMS และ web server เป็นต้น เพื่ออุดช่องโหว่ต่าง ๆ อย่าง
securities company (No. 2) dated 25 May 2004. Clause 2. In this Notification, “electronic data” means the information created, transmitted, received, stored or processed by an electronic means; “securities
software on operational systems) [อ้างอิงจากข้อ 8.5] - การควบคุมดูแลผู้รับดำเนินการด้านระบบสารสนเทศ (IT outsourcing) [อ้างอิงจากข้อ 11] 4. การจัดการระบบเครือข่ายคอมพิวเตอร์และการรับส่งข้อมูลสารสนเทศ - การ
นิยามดังกล่าวกำหนดเพิ่มเติมไว้ใน บทนิยาม guideline ด้วย 4 มีมาตรการป้องกันข้อมูลที่เป็นความลับหรือมีความสำคัญ (sensitive data) กรณีที่อุปกรณ์คอมพิวเตอร์ประเภทพกพา สูญหาย เช่น การกำหนดให้ใส่รหัสผ่านก่อนใช้