ใช้งานมาตรฐาน (Authorization Matrix) รายชื่อเอกสาร : 1. 20. แผนผังโครงสร้างระบบเครือข่าย (Network Diagram) รายชื่อเอกสาร : 1. ส่วนที่ 4 การควบคุมที่ประเมิน โปรดอธิบายกระบวนการหรือแนวปฏิบัติในการควบคุม
ข้อมูล (data at rest) 4.3 การจัดให้มีแนวทางในการนำเข้า ประมวลผล และทำลายข้อมูลอย่างปลอดภัย 4.4 การจัดทำทะเบียนทรัพย์สินด้าน IT ประเภทข้อมูล (data Inventory) ให้ครบถ้วนและเป็นปัจจุบัน ส่วนที่ 5 การควบคุมการ
(data at rest) 1. ผู้ประกอบธุรกิจควรกำหนดหลักเกณฑ์การจัดชั้นความลับของข้อมูล (data classification) และวิธีการจัดการข้อมูล (data handling) ตามชั้นความลับ ให้ครอบคลุมตลอดวงจรชีวิตของข้อมูล (data life cycle