ข้อกำหนด Compliance ที่เกี่ยวกับ Pentest
สรุปข้อกำหนดจากหน่วยงานกำกับดูแลไทยที่เกี่ยวข้องกับการทดสอบเจาะระบบ
i-Pentest และ IT Risk ของ ธปท.
อธิบายข้อกำหนดทดสอบเจาะระบบตามประกาศ ธปท. ว่าด้วย IT Risk และกรอบ i-Pentest สำหรับสถาบันการเงินที่ ธปท. กำหนด
PDPA กับการทดสอบเจาะระบบ
PDPA มาตรา 37 กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม การทดสอบเจาะระบบเป็นหลักฐานสำคัญว่าองค์กรปฏิบัติตาม
ISO 27001 และ PCI DSS
ISO/IEC 27001:2022 A.8.8 และ PCI DSS v4.0 Requirement 11.4 กำหนดให้ทดสอบเจาะระบบเป็นหลักฐานการจัดการช่องโหว่ทางเทคนิค
ก.ล.ต. กับการทดสอบเจาะระบบ
สรุปข้อกำหนด ก.ล.ต. ประกาศ สธ. 38/2565 ที่เกี่ยวกับการทดสอบเจาะระบบสำหรับบริษัทหลักทรัพย์และสินทรัพย์ดิจิทัล
คปภ. กับการทดสอบเจาะระบบ
สรุปข้อกำหนด คปภ. ว่าด้วย IT Risk Management ที่เกี่ยวกับการทดสอบเจาะระบบสำหรับบริษัทประกันภัยและประกันชีวิต
พ.ร.บ. ไซเบอร์ กับการทดสอบเจาะระบบ (CII)
สรุปข้อกำหนดพ.ร.บ. การรักษาความมั่นคงปลอดภัยไซเบอร์ 2562 สำหรับหน่วยงาน CII ที่ต้องทดสอบเจาะระบบและประเมินความเสี่ยง