เพื่อให้อยู่ในระดับที่องค์กรยอมรับได้ 2.2.2 นโยบายการรักษาความมั่นคงปลอดภัยด้าน IT (IT security policy) (1) โครงสร้างการบริหารงานเพื่อการรักษาความมั่นคงปลอดภัยด้าน IT (organization of information
และนโยบายที่เพียงพอและมี ประสิทธิภาพ รวมถึงมาตรการทางวินัยกรณีมีการปฏิบัติไม่เป็นไปตามที่กำหนด · มาตรการในการควบคุมและป้องกันการรั่วไหลของข้อมูล (Chinese Wall/ Need to Know Basis) · เกณฑ์ Staff Dealing
the following matters: (1) sufficient financial resources for the conduct of and risks associated with its operations; (2) safety of its clients’ assets; (3) security measures against electronic crime
Decree of the Act Amending the Emergency Decree on Special Purpose Juristic Person for Securitization B.E. 2540 B.E. …., the English translation has been revised by the staff of the SEC Office. It is
ตาม country allocation sector allocation security allocation อื่น ๆ (โปรดระบุ) ☐ ไม่มี 5.4 การตรวจสอบ การควบคุมภายใน และการมีฝ่ายงานกำกับดูแล 1. มีการควบคุม กำกับ ตรวจสอบที่มีประสิทธิภาพแต่ละระดับชั้น
มีวุฒิบัตรอย่างหนึ่งอย่างใดดังนี้ 1.2.1 Certified Information Systems Auditor (CISA) 1.2.2 Certified Information Security Manager (CISM) 1.2.3 Certified Information Systems Security Professional (CISSP
2 ภาคผนวก 3 [แนบท้ายประกาศที่ สธ. 38/2565] การรักษาความมั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ขอบเขตการดำเนินการตามภาคผนวกนี้ 1. ผู้ประกอบธุรกิจที่มีความเสี่ยงระดับต่ำ
มั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ (Information Technology Security) ข้อ 2.2.2 การบริหารจัดการบุคคลภายนอก หน้า 1 7 ข้อ 2.5 การควบคุมการเข้าถึงข้อมูลและระบบ IT (access control) หน้า 31 ข้อ 2.5.3 กำหนด
or evidence for submitting a complaint. 3. Complaints that are not related to day-to-day operation, for instance, business judgment, issues relating to staff or internal operation. 4. Complaints that
มั่นคงปลอดภัยด้านเทคโนโลยีสารสนเทศ” (information technology security) หมายความว่า การธำรงไว้ซึ่งความลับ (confidentiality) ความถูกต้องครบถ้วน (integrity) สภาพพร้อมใช้งาน (availability) ของสารสนเทศ รวมทั้ง