top of page


บทความ
AUDIT ASSURANCE AND CONSULTING


HAIT: ยกระดับมาตรฐานระบบ IT โรงพยาบาลสู่ระดับสากล
ในยุคดิจิทัลที่เทคโนโลยีสารสนเทศมีบทบาทสำคัญในทุกภาคส่วน โรงพยาบาลก็ไม่อาจหลีกเลี่ยงการนำระบบ IT มาใช้ในการบริหารจัดการและให้บริการทางการ...


BIA: Business Impact Analysis วิเคราะห์ผลกระทบธุรกิจ ป้องกันวิกฤตองค์กร
การวิเคราะห์ผลกระทบทางธุรกิจ (Business Impact Analysis หรือ BIA) คืออะไร และมีความสำคัญอย่างไร? การวิเคราะห์ผลกระทบทางธุรกิจ หรือ BIA...


ภัยแรนซัมแวร์คุกคามโรงพยาบาล: บทเรียนจาก Springhill Memorial | ความปลอดภัยไซเบอร์สำคัญยิ่งกว่าเคย
คดีความที่เกิดขึ้นเมื่อเร็ว ๆ นี้ในสหรัฐอเมริกาได้สะท้อนให้เห็นถึงความเสี่ยงร้ายแรงของการโจมตีแรนซัมแวร์ (ransomware) ต่อโรงพยาบาล...


21 คำถามสัมภาษณ์ DPO | คู่มือเลือก DPO ให้บริษัท
หลายองค์กรในประเทศไทยยังไม่ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer หรือ DPO) ตามที่กฎหมายกำหนด...


ISO 8000: ยกระดับ Data Governance และ Data Management สู่มาตรฐานสากล
ISO 8000 เป็นมาตรฐานสากลที่ทรงพลังสำหรับองค์กรในการปรับปรุงการจัดการข้อมูล (Data Management) และยกระดับคุณภาพของข้อมูลที่ใช้ในการดำเนินงา...


Digital Signature: ลายมือชื่อดิจิทัล ปลอดภัยกว่าในยุค New Normal
ในยุค Digital Transformation ที่เทคโนโลยีเข้ามามีบทบาทในชีวิตประจำวันมากขึ้น การลงนามในเอกสารต่างๆ ก็ปรับเปลี่ยนเป็นรูปแบบดิจิทัลมากขึ้นต...


WAAP คืออะไร?
WAAP: โซลูชันป้องกันเว็บแอปพลิเคชันและ API จากภัยคุกคามที่หลากหลาย ในโลกยุคดิจิทัลที่ทุกอย่างเชื่อมต่อถึงกัน เว็บแอปพลิเคชันและ API...


3-2-1 Backup Rule: กฎทองปกป้องข้อมูลธุรกิจจากภัยไซเบอร์
3-2-1 Backup Rule กฎทองของการสำรองข้อมูลที่ทุกองค์กรควรปฏิบัติ ในยุคที่ข้อมูลเป็นสิ่งสำคัญ และภัยคุกคามทางไซเบอร์อย่าง Ransomware...


DevSecOps คืออะไร?
DevSecOps (Development, Security, and Operations) คือแนวทางในการพัฒนาซอฟต์แวร์ที่รวมความปลอดภัยเข้าไปในทุกขั้นตอนของ Software Development...


คู่มือประเมินความเสี่ยง ICS: ปกป้องระบบควบคุมอุตสาหกรรม
คู่มือนี้เป็นแนวทางปฏิบัติในการประเมินความเสี่ยง (Risk Assessment) ซึ่งมีความสำคัญในการปรับปรุงความปลอดภัยของระบบควบคุมอุตสาหกรรม...


คู่มือความปลอดภัยไซเบอร์/กายภาพสำหรับโรงงานอัจฉริยะ
คู่มือความปลอดภัยไซเบอร์/กายภาพสำหรับระบบโรงงาน (The Cyber/Physical Security Guidelines for Factory Systems) จัดทำขึ้นโดยมีเป้าหมายเพื่อป...


แนวโน้ม Data Governance 2024: AI, Metadata, คุณภาพข้อมูล, รูปแบบการทำงาน & Lake House
ในขณะที่เรากำลังจะผ่านกลางปี 2024 ไปนั้น โลกของการดูแลข้อมูล (data governance) กำลังจะมีการเปลี่ยนแปลงครั้งใหญ่...

AI ปฏิวัติ Cybersecurity: ป้องกันภัยคุกคามยุคใหม่ด้วย Alphasec
AI ปฏิวัติวิธีที่ผู้เชี่ยวชาญด้านความปลอดภัยไอที คิดเกี่ยวกับ cybersecurity เครื่องมือและระบบ cybersecurity ยุคใหม่ที่ขับเคลื่อนด้วย AI...

PCI DSS v4.0.1 มาแล้ว! มีอะไรใหม่บ้าง?
สภามาตรฐานความปลอดภัย PCI (PCI SSC) ได้เผยแพร่ PCI DSS v4.0.1 ซึ่งเป็นการปรับปรุงมาตรฐาน PCI DSS v4.0 ในเดือนมีนาคม 2022...


มาตรฐาน ISO 27799: ปกป้องข้อมูลสุขภาพในยุคดิจิทัล
ในยุคดิจิทัลที่ข้อมูลมีความสำคัญมากขึ้นเรื่อยๆ การปกป้องคุ้มครองข้อมูลจึงเป็นสิ่งจำเป็น โดยเฉพาะอย่างยิ่งข้อมูลด้านสุขภาพซึ่งมีความละเอีย...