ระบบ IT (access control) (6) การควบคุมการเข้ารหัส (cryptographic control) (7) การรักษาความมั่นคงปลอดภัยทางกายภาพและสภาพแวดล้อม (physical and environmental security) (8) การรักษาความมั่นคงปลอดภัยในการ
มั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 1 7 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและระบบ IT (access control) หน้า 31 ข้อ 2.5.3 กำหนด
การในการเปิดรับผู้ใช้บริการที่ชัดเจนและเป็นธรรม (fair access) (2) ขั้นตอนและวิธีการซื้อขายของระบบที่ให้บริการ ซึ่งรวมถึงต้องเปิดเผยการจัดลำดับและ การจับคู่คำสั่งซื้อขายด้วย (3) ข้อมูลข่าวสารต่าง ๆ ที่
บุคคลภายนอก ข้อ 2.2 บุคคลภายนอก 2.2 ส่วนที่ 5 การควบคุมการเข้าถึงข้อมูลและระบบ IT (access control) ข้อ 5.3 กำหนดมาตรการควบคุม จำกัด และติดตามการใช้งานบัญชี privileged user (privileged user management) 2.3
ข้อมูลที่เป็นความลับที่มีการเก็บรักษาไว้อย่างปลอดภัยและไม่มีการนำไปเปิดเผย ส่งต่อ หรือนำข้อมูลไปใช้ประโยชน์ของตนเองหรือผู้อื่น ☐ มีการกำหนดบุคคลที่สามารถเข้าถึงข้อมูลภายในในแต่ละด้าน (access person) โดยมี