risk แนวทางปฏิบัติ · ต้องแบ่งแยกบุคลากรที่ปฏิบัติหน้าที่ในส่วนการพัฒนาระบบงาน (developer) ออกจากบุคลากรที่ทำหน้าที่บริหารระบบ (system administrator) ซึ่งปฏิบัติงานอยู่ในส่วนระบบคอมพิวเตอร์ที่ใช้งานจริง
infrastructure risk. Compliance Guideline · Segregating l the developer from the system administrator that perform in the production environment. · Providing a written job description which identified clearly
พัฒนาระบบงาน (system developer) ซึ่งควรปฏิบัติงานเฉพาะในส่วนที่มี ไว้สำหรับการพัฒนาระบบงาน (test environment) ให้ปฏิบัติหน้าที่อื่นที่เกี่ยวข้องกับส่วนของ การใช้งานจริง (production environment) ควบคู่กัน
ของระบบคอมพิวเตอร์ ถูกแก้ไขหรือเปลี่ยนแปลงโดยมิชอบ แนวทางปฏิบัติ · ต้องแบ่งแยกบุคลากรที่ปฏิบัติหน้าที่ในส่วนการพัฒนาระบบงาน (developer) ออกจากบุคลากรที่ทำหน้าที่บริหารระบบ (system administrator) ซึ่ง
Organization) 2 การแบ่งแยกหน้าที่ในการปฏิบัติงานเพื่อให้มีการสอบทานระหว่างกัน และป้องกันความเสี่ยงในการปฏิบัติงาน ที่อาจเกิดขึ้น เช่น การแบ่งแยกบุคลากรที่ปฏิบัติหน้าที่ในส่วนการพัฒนาระบบงาน (developer) ออกจาก
(“developer”) from the personnel who operate in the system administration (“system administrator”) in the production environment. In the case that duties cannot be segregated due to the size of the business
เพื่อให้มีการสอบทานการปฏิบัติงานระหว่างกันเพื่อป้องกันความเสี่ยงที่อาจเกิดขึ้น เช่น การแบ่งแยกบุคลากรที่ปฏิบัติหน้าที่ ในส่วนการพัฒนาระบบงาน (developer) ออกจากบุคลากรที่ทำหน้าที่บริหารระบบ (system