มีผลตั้งแต่ 20 กรกฎาคม 2026
1. ความรับผิดชอบของผู้บริหาร
ผู้บริหารจัดตั้งและปรับปรุงระบบความปลอดภัยสารสนเทศอย่างต่อเนื่อง
2. การปฏิบัติตามกฎหมายและสัญญา
เราปฏิบัติตามกฎหมาย ระเบียบ และข้อผูกพันตามสัญญาที่เกี่ยวข้องกับความปลอดภัยสารสนเทศ
3. การบริหารความเสี่ยง
ระบุสินทรัพย์สารสนเทศและใช้มาตรการด้านเทคนิคและองค์กรตามการประเมินความเสี่ยง
4. การจัดการสิทธิ์
ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตด้วยหลักสิทธิ์ขั้นต่ำ การยืนยันตัวตน และบันทึกเหตุการณ์
5. การรับมือเหตุการณ์
เมื่อเกิดเหตุ เราจะประเมินผลกระทบ ควบคุมปัญหา กู้คืน และป้องกันการเกิดซ้ำโดยเร็ว
6. การอบรมและปรับปรุง
ดำเนินการอบรม ตรวจสอบ และทบทวนอย่างต่อเนื่อง
ติดต่อเราsupport@first-step.co.th
