Sector Activity article number Activity Contribution type Description Scope Green Criteria Amber Criteria Red Criteria Other revelant definitions 3510 Energy 4.1.1 Solar energy generation climate change
, CISM, CISSP และ ISO/IEC 27001 Lead Auditor) Certification Number อีเมล เบอร์โทรศัพท์ ตัวอย่าง สมใจ รักดี หัวหน้างานตรวจสอบ CISA, CISM, CISSP, ISO 27001 Lead Auditor 0000000001, 0000000002, 0000000003
the scope of work. - Indications that the client might be involved in any criminal activities. - The reasons for the proposed appointment of the firm and nonreappointment of the previous firm. - The
requirements, and the monitoring and remediation process. The organizational chart should include the following details: - Name of the responsible persons - Their responsibilities - Scope and details of SOQM
, engagements review program and the scope of the review. A8 Does the firm perform pre-issuance review (hot review) of selected engagements as part of its monitoring procedures? Please describe the procedure for
describe the communication process for the change and adjustment to each risk owners in SOQM. 6 When there are circumstances that lead to a change or adjustment in the risk assessment process, such as
(เฉพาะ CISA, CISM, CISSP และ ISO/IEC 27001 Lead Auditor) Certification Number อีเมล เบอร์โทรศัพท์ ตัวอย่าง สมใจ รักดี หัวหน้างานตรวจสอบ CISA, CISM, CISSP, ISO 27001 Lead Auditor 0000000001, 0000000002
not implemented, has the reasons for departure been documented? If no, how does the firm ensure that difficult or contentious matters have been resolved appropriately? Are the nature, scope and
ระดับต่ำ ต้องจัดให้มีการตรวจสอบด้าน IT อย่างน้อยปีละ 1 ครั้ง โดยเป็นการตรวจสอบแบบเต็มรูปแบบ (full scope) ที่ครอบคลุมหลักเกณฑ์ทั้งหมด อย่างน้อยทุก 2 ปี 1.3 กรณีเป็นผู้ประกอบธุรกิจที่มีความเสี่ยงระดับปาน
considered non-compliant) แต่จะถือว่า อยู่นอกขอบเขต (out of scope) ของ Taxonomy ฉบับปัจจุบัน กล่าวคือ Taxonomy ยังไม่ได้กำหนดเกณฑ์การประเมินให้ครอบคลุมกิจกรรมเหล่านั้น ตารางต่อไปนี้ เป็นเพียงการสรุปและอธิบาย