| No. | คำถาม | ข้อกำหนด / เอกสาร | หลักฐาน | |
|---|---|---|---|---|
| 22 | รับแจ้งการขอสิทธิ์พิเศษต่างๆ เพิ่มเติมจากหัวหน้าแผนกที่ต้องการผ่านอีเมล์ หรือแบบฟอร์มขอบัญชีผู้ใช้และสิทธิ์การเข้าถึงหรือไม่ลงบันทึกการร้องขอดำเนินการเกี่ยวกับการขอสิทธิ์พิเศษในทะเบียนสิทธิ์การเข้าถึงข้อมูลของผู้ใช้งานหรือไม่ทำการเพิ่ม หรือเปลี่ยนแปลงสิทธิ์การเข้าถึงตามช่างเวลาที่ได้รับการร้องขอ และทำการแจ้งให้กับหัวหน้าแผนกต่างๆ ที่ต้องการทราบหรือไม่ การกำหนดแหล่งเฝ้าติดตามภัยคุกคามอย่างไรกำหนดวิธีการและแหล่งที่จะใช้ในการติดตามข่าวสารเกี่ยวกับภัยคุกคามต่างๆที่ได้รับการแจ้งเตือนจากโปรแกรมหรือผู้ให้บริการต่างๆ หรือไม่ลงบันทึกข้อมูลข่าวสารภัยคุกคามที่ได้รับจากแหล่งข้อมูลต่างๆลงบันทึกในรายงานการเฝ้าติดตามภัยคุกคาม ในแต่ละเดือน หรือไม่ | SOP-IT-05 FM-IT-05-01 SOP-IT-05 | ||
| 23 | การทบทวนความเสี่ยงและประเมินผลกระทบอย่างไรร่วมกับคณะทำงานระบบ ISMS หรือผู้ที่เกี่ยวข้องทบทวนข้อมูลภัยคุกคาม หรือไม่ตัวแทนฝ่ายบริหารระบบความปลอดภัยข้อมูล (ISMR) นำข้อมูลที่ได้รับการสื่อสารเกี่ยวกับภัยคุกคามต่างๆที่ได้รับการแจ้งเตือนหรือจากผู้ให้บริการต่างๆ ที่ส่งผลกระทบกับข้อมูลต่างๆ ของบริษัทบันทึกในเอกสารการควบคุมการเปลี่ยนแปลง หรือไม่ | SOP-IT-05 FM-ISMS-17-01 SOP-IT-05 | ||
| 24 | การทบทวนมาตรการความปลอดภัยจากภัยคุกคามหรือไม่ติดตามผลของการป้องกันภัยคุกตาม และทบทวนมาตรการความปลอดภัยจากภัยคุกคามต่างๆและแจ้งให้คณะทำงานระบบ ISMS หรือผู้ที่เกี่ยวข้องทราบหรือไม่สื่อสารผลการทบทวนมาตรการความปลอดภัยจากภัยคุกคามต่างๆ ตามขั้นตอนปฏิบัติเรื่อง การบริหารการเปลี่ยนแปลง หรือไม่ | SOP-IT-05 SOP-ISMS-13 SOP-IT-05 |