ณ วนัท่ี 16 กนัยายน 2565 แนวทางในการจัดท าเอกสารแสดงความพร้อมของระบบงานในการประกอบธุรกิจ สินทรัพย์ดิจิทัล • ให้อธิบายตามหวัข้อที่ก าหนดในเอกสารนี ้โดย o ผู้ขอรับใบอนญุาตประกอบธุรกิจศนูย์ซือ้ขายสินทรัพย์ดิจิทลั (Exchange) ให้ตอบกลุม่ที่ 1 สว่นที่ 1-18 และ กลุม่ที ่2 สว่นที่ 1-14 o ผู้ขอรับใบอนญุาตประกอบธุรกิจนายหน้าซือ้ขายสินทรัพย์ดจิิทลั (Broker) ให้ตอบกลุม่ที่ 1 สว่นที่ 1-10 และ 19 และ กลุม่ที่ 2 สว่นที่ 1-14 o ผู้ขอรับใบอนญุาตประกอบธุรกิจผู้ ค้าสินทรัพย์ดิจิทลั (Dealer) ให้ตอบกลุม่ที่ 1 สว่นที...
ร่าง ประกาศแนวปฏิบติั ท่ี นป. 3/2559 เร่ือง แนวปฏิบติัในการจดัใหมี้ระบบเทคโนโลยสีารสนเทศ ______________________ ตามท่ีประกาศคณะกรรมการก ากบัตลาดทุน ท่ี ทธ. 35/2556 เร่ือง มาตรฐานการ ประกอบธุรกิจ โครงสร้างการบริหารงาน ระบบงาน และการใหบ้ริการของผูป้ระกอบธุรกิจหลกัทรัพย ์ และผูป้ระกอบธุรกิจสัญญาซ้ือขายล่วงหนา้ ลงวนัท่ี 6 กนัยายน พ.ศ. 2556 (ประกาศท่ี ทธ. 35/2556) และประกาศส านกังานคณะกรรมการก ากบัหลกัทรัพยแ์ละตลาดหลกัทรัพย ์ท่ี สธ. 37/2559 เร่ือง ขอ้ก าหนดในรายละเอียดเก่ียวกบัการจดัใหมี้ระบบเทคโนโลย...
การหลอกลวงทางอินเทอร์เน็ตและอีเมลเพื่อให้ ได้ข้อมลูส าคญัของลกูค้า (Phishing Drill) 10 3. ยุทธศาสตร์และการด าเนินงานของธุรกิจหลัก 3.1 การด าเนินงานด้านการพัฒนาอย่างย่ังยืนและการก ากับดูแลกจิการ ธนาคารด
ร่าง ขอบเขตการดำเนินการ: ภาคผนวก [แนบท้ายประกาศแนวปฏิบัติ ที่ นป. 7/2565] 1. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “ [ความเสี่ยงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที่ 2 การรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภาย...
Drill Exercise) เพื่อเตือนภยั ความเสีย่งจากอีเมลหรือเว็บไซต์ปลอม การเตรียมความพร้อมเพื่อรองรับเกณฑ์การกันส ารองการด้อยค่าของสินทรัพย์ตามมาตรฐานบัญชี ใหม่ TFRS9 โดยพัฒนาแบบจ าลองความเสี่ยงด้านเครดิต
Infographic รวมทัง้ด าเนินการ ทดสอบอีเมลปลอมแบบเสมือนจริง (Phishing Drill Exercise) เพื่อเตือนภยัความเสี่ยงจากอีเมลหรือเว็บไซต์ ปลอม (Phishing Threat) จัดเตรียมความพร้อมส าหรับการเปลี่ ยนแปลงหลักเกณฑ์การก า
ร่าง ขอบเขตการดำเนินการ: 1. ผู้ประกอบธุรกิจที่มีความเส่ียงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู ้ประกอบธุรกิจที ่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “[ความเส่ียงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที ่2 การรักษาความม่ันคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 17 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและ...
ร่าง ขอบเขตการดำเนินการ: 1. ผู้ประกอบธุรกิจที่มีความเส่ียงระดับสูง ให้ดำเนินการตามแนวปฏิบัตินี้ครบทุกข้อ 2. ผู ้ประกอบธุรกิจที ่มีความเสี่ยงระดับต่ำ หรือระดับปานกลาง ให้ดำเนินการตามแนวปฏิบัตินี้ทุกข้อ ยกเว้นข้อที่ระบุว่า “[ความเส่ียงสูง]” 3. ผู้ประกอบธุรกิจที่มีขนาดเล็ก ให้ดำเนินการตามแนวปฏิบัติขั้นต้น อย่างน้อยในเรื่องดังนี้ หมวดที ่2 การรักษาความม่ันคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 17 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและ...
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...