management companies shall submit an application in the normal course similar to an application for establishment of ASEAN CIS and ARFP, for which an auto approval is not allowed. For your information and
2 ภาคผนวก 2 [แนบท้ายประกาศที่ สธ. 38/2565] การกำกับดูแลและบริหารจัดการด้านเทคโนโลยีสารสนเทศ (Information Technology Governance) ขอบเขตการดำเนินการตามภาคผนวกนี้ ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับต่ำ
เหตุการณ์ผิดปกติด้าน IT (IT incident management) 58 2.1 2 แผนฉุกเฉินด้าน IT (IT contingency plan) 63 หมวด ที่ 3 การตรวจสอบด้านเทคโนโลยีสารสนเทศ ( Information Technology Audit) 68 47 - 2 - หมวดที่ 1 การกำกับ
2 ภาคผนวก 3 [แนบท้ายประกาศที่ สธ. 38/2565] การรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ขอบเขตการดำเนินการตามภาคผนวกนี้ 1. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับต่ำ
ปรับปรุงแก้ไขข้อบกพร่อง (“แบบรายงานผล IT Audit”) เพื่อให้ผู้ประกอบธุรกิจสามารถตรวจประเมิน การควบคุมด้านการบริหารจัดการความเสี่ยงทาง IT (IT risk management) และการตอบสนองต่อภัยไซเบอร์อย่างเป็นระบบและมีมาตรฐาน