รายการคำถามInternal Audit Checklistv.2026-09-07.005

IT — เทคโนโลยีสารสนเทศ

3 ข้อ
ส่งออก Excel
No.คำถามข้อกำหนด / เอกสารหลักฐาน
22
รับแจ้งการขอสิทธิ์พิเศษต่างๆ เพิ่มเติมจากหัวหน้าแผนกที่ต้องการผ่านอีเมล์ หรือแบบฟอร์มขอบัญชีผู้ใช้และสิทธิ์การเข้าถึงหรือไม่ลงบันทึกการร้องขอดำเนินการเกี่ยวกับการขอสิทธิ์พิเศษในทะเบียนสิทธิ์การเข้าถึงข้อมูลของผู้ใช้งานหรือไม่ทำการเพิ่ม หรือเปลี่ยนแปลงสิทธิ์การเข้าถึงตามช่างเวลาที่ได้รับการร้องขอ และทำการแจ้งให้กับหัวหน้าแผนกต่างๆ ที่ต้องการทราบหรือไม่
การกำหนดแหล่งเฝ้าติดตามภัยคุกคามอย่างไรกำหนดวิธีการและแหล่งที่จะใช้ในการติดตามข่าวสารเกี่ยวกับภัยคุกคามต่างๆที่ได้รับการแจ้งเตือนจากโปรแกรมหรือผู้ให้บริการต่างๆ หรือไม่ลงบันทึกข้อมูลข่าวสารภัยคุกคามที่ได้รับจากแหล่งข้อมูลต่างๆลงบันทึกในรายงานการเฝ้าติดตามภัยคุกคาม ในแต่ละเดือน หรือไม่
SOP-IT-05 FM-IT-05-01
SOP-IT-05
23
การทบทวนความเสี่ยงและประเมินผลกระทบอย่างไรร่วมกับคณะทำงานระบบ ISMS หรือผู้ที่เกี่ยวข้องทบทวนข้อมูลภัยคุกคาม หรือไม่ตัวแทนฝ่ายบริหารระบบความปลอดภัยข้อมูล (ISMR) นำข้อมูลที่ได้รับการสื่อสารเกี่ยวกับภัยคุกคามต่างๆที่ได้รับการแจ้งเตือนหรือจากผู้ให้บริการต่างๆ ที่ส่งผลกระทบกับข้อมูลต่างๆ ของบริษัทบันทึกในเอกสารการควบคุมการเปลี่ยนแปลง หรือไม่
SOP-IT-05 FM-ISMS-17-01
SOP-IT-05
24
การทบทวนมาตรการความปลอดภัยจากภัยคุกคามหรือไม่ติดตามผลของการป้องกันภัยคุกตาม และทบทวนมาตรการความปลอดภัยจากภัยคุกคามต่างๆและแจ้งให้คณะทำงานระบบ ISMS หรือผู้ที่เกี่ยวข้องทราบหรือไม่สื่อสารผลการทบทวนมาตรการความปลอดภัยจากภัยคุกคามต่างๆ ตามขั้นตอนปฏิบัติเรื่อง การบริหารการเปลี่ยนแปลง หรือไม่
SOP-IT-05 SOP-ISMS-13
SOP-IT-05