ตรวจสอบด้านเทคโนโลยีสารสนเทศ (Information Technology Audit) 1 45 การจัดให้มีผู้ตรวจสอบ จัดให้มีผู้ตรวจสอบมีความเป็นอิสระจากผู้ทำหน้าที่ด้าน IT ในระดับ first line และ second line 2 46 การวางแผนและกำหนด
ปฏิบัติงาน • ระดับที่ 2 (second line of defense) : การบริหารความเสี่ยงและกำกับดูแลการปฏิบัติตามกฎหมายและหลักเกณฑ์ที่เกี่ยวข้อง • ระดับที่ 3 (third line of defense) : การตรวจสอบ N/A Yes/Partial/No N/A N/A N
) อย่างเหมาะสม ตามหลักการแบ่งแยกหน้าที่ 3 ระดับ (3 Lines of Defense : 3 LoDs) โดยมีการแบ่งแยกหน้าที่อย่างชัดเจน ดังนี้ • ระดับที่ 1 (first line of defense) : การปฏิบัติงาน • ระดับที่ 2 (second line of