IT SELECT LAB

ข้อกำหนด Compliance ที่เกี่ยวกับ Pentest

สรุปข้อกำหนดจากหน่วยงานกำกับดูแลไทยที่เกี่ยวข้องกับการทดสอบเจาะระบบ

i-Pentest และ IT Risk ของ ธปท.

อธิบายข้อกำหนดทดสอบเจาะระบบตามประกาศ ธปท. ว่าด้วย IT Risk และกรอบ i-Pentest สำหรับสถาบันการเงินที่ ธปท. กำหนด

หน่วยงาน: ธนาคารแห่งประเทศไทย (ธปท.) · ความถี่: อย่างน้อยปีละ 1 ครั้ง และทุกครั้งที่มีการเปลี่ยนแปลงสำคัญ

PDPA กับการทดสอบเจาะระบบ

PDPA มาตรา 37 กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม การทดสอบเจาะระบบเป็นหลักฐานสำคัญว่าองค์กรปฏิบัติตาม

หน่วยงาน: สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) · ความถี่: แนะนำอย่างน้อยปีละ 1 ครั้ง

ISO 27001 และ PCI DSS

ISO/IEC 27001:2022 A.8.8 และ PCI DSS v4.0 Requirement 11.4 กำหนดให้ทดสอบเจาะระบบเป็นหลักฐานการจัดการช่องโหว่ทางเทคนิค

หน่วยงาน: ISO / PCI SSC · ความถี่: ISO อย่างน้อยปีละครั้ง / PCI ปีละครั้ง + ASV scan รายไตรมาส

ก.ล.ต. กับการทดสอบเจาะระบบ

สรุปข้อกำหนด ก.ล.ต. ประกาศ สธ. 38/2565 ที่เกี่ยวกับการทดสอบเจาะระบบสำหรับบริษัทหลักทรัพย์และสินทรัพย์ดิจิทัล

หน่วยงาน: สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) · ความถี่: อย่างน้อยปีละ 1 ครั้ง

คปภ. กับการทดสอบเจาะระบบ

สรุปข้อกำหนด คปภ. ว่าด้วย IT Risk Management ที่เกี่ยวกับการทดสอบเจาะระบบสำหรับบริษัทประกันภัยและประกันชีวิต

หน่วยงาน: สำนักงานคณะกรรมการกำกับและส่งเสริมการประกอบธุรกิจประกันภัย (คปภ.) · ความถี่: อย่างน้อยปีละ 1 ครั้ง

พ.ร.บ. ไซเบอร์ กับการทดสอบเจาะระบบ (CII)

สรุปข้อกำหนดพ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ 2562 สำหรับหน่วยงาน CII ที่ต้องทดสอบเจาะระบบและประเมินความเสี่ยง

หน่วยงาน: สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช./NCSA) · ความถี่: อย่างน้อยปีละ 1 ครั้ง

📊 ดู Compliance Matrix เต็ม (interactive)