เครื่องมือและวิธีการ (algorithm) ในการจัดท า data anonymization ดังกล่าวให้บริษทัจดัการต่อไป หมายเหตุ ส าหรบั LBDU ที่ไม่เคยน าส่งแบบรายงาน MPF7000 ส านักงานจะจัดให้มีการซักซ้อมเพิ่มเติม นอกจากนี้ ส านักงาน
ผิดปกติหรือพฤติกรรมต้องสงสัยจาก การใช้งานบัญชีผู้ใช้งาน ถือว่าเป็นไปตามแนวปฏิบัติของสำนักงาน 4.6 9 การควบคุมการเข้ารหัส 4.6.1 ม า ต ร ฐ า น ก า ร เ ข ้ า ร ห ั ส ข ้ อ มู ล (cryptographic algorithm) ควร
และขั้นตอนวิธีการเข้ารหัสข้อมูล (algorithm) ที่สอดคล้องเหมาะสมกับระดับความเสี่ยง ที่อาจเกิดขึ้นกับข้อมูลที่เป็นความลับหรือมีความสำคัญ รวมทั้งกำหนดผู้รับผิดชอบในการดำเนินนโยบายและบริหารจัดการกุญแจเพื่อ
(operational risk) และความเสี่ยงด้านกฎหมาย (legal risk) 2. ระบบในการสอบทานการทำงานของเทคโนโลยี เพื่อบริหารจัดการความเสี่ยงของระบบ เช่น ในส่วนของ algorithm อาจทำได้โดยการสุ่มข้อมูลผลการดำเนินงานย้อนหลัง (back
1. Basic info เอกสารแนบ คำอธิบายประกอบการจัดทำแบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและ แผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") Version: ไม่สามารถใช้เพื่อจัดส่งสำนักงาน ก.ล.ต. ได้ ไม่สามารถใช้ไฟล์นี้เป็นแบบรายงานผล IT audit เพื่อจัดส่งสำนักงาน ก.ล.ต. ตามประกาศที่ สธ. 38/2565 ได้ ทั้งนี้ การจัดส่งสำนักงานให้ใช้ไฟล์ แบบรายงานผลการตรวจสอบด้านเทคโนโลยีสารสนเทศและแผนการปรับปรุงแก้ไขข้อบกพร่อง ("แบบรายงานผล IT audit") เท่านั้น ชื่อบริษัท (นิติบุคคล) *สามารถกรอกชื่อบริษัทบางส่วน, กด...
กฎหมาย (legal risk) 2. ระบบในการสอบทานการท างานของเทคโนโลยี เพือ่บริหารจดัการความเส่ียงของระบบ เช่น ในส่วนของ algorithm อาจท าได้โดยการสุ่มข้อมลูผลการด าเนินงานย้อนหลงั (back-testing) เพื่อน ามาทดสอบว่า
สญัญา (credit risk) ความเสี่ยงด้านการปฏิบตัิงาน (operational risk) และความเสี่ยงด้านกฎหมาย (legal risk) 2. ระบบในการสอบทานการท างานของเทคโนโลยี เพื่อบริหารจดัการความเสี่ยงของระบบ เช่น ในสว่นของ algorithm
เกี่ยวข้อง (2) กำหนดมาตรฐานวิธีการเข้ารหัสข้อมูล (cryptographic algorithm) ให้เป็นไปตามมาตรฐานสากล และมีความมั่นคงปลอดภัยเหมาะสมกับระดับความสำคัญของข้อมูล (3) การกำหนดรอบระยะเวลาในการทบทวนมาตรฐานวิธีการเข้า
มีความส าคัญทุกครั้งก่อนจัดส่งผ่าน e-mail เป็นต้น [ระบุเพิ่มใน FAQ] ผู้ประกอบธุรกิจควรจัดให้มีการเข้ารหัสข้อมูลด้วยวิธีการ (encryption algorithm) ที่สอดคล้องเหมาะสมกับระดับความเสี่ยง ที่อาจเกิดขึ้นกับ
รหัสข้อมูล ที่ค านึงถึงชนิด และ ขั้นตอนวิธีการเข้ารหัสข้อมูล (algorithm) ที่สอดคล้องเหมาะสมกับระดับความเสี่ยงที่อาจเกิดขึ้นกับข้อมูล ที่เป็นความลับหรือมีความส าคัญ รวมทั้งก าหนดผู้รับผิดชอบในการด าเนิน