五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

泰國

泰國

為您提供有關(guān)泰國法律法規(guī)及監(jiān)管要求的遵從指南資訊

為您提供有關(guān)泰國法律法規(guī)及監(jiān)管要求的遵從指南資訊

常規(guī)問題

常規(guī)問題

華為云是否適合泰國的個人、企業(yè)或機構(gòu)使用?

華為云已在泰國開服,個人、企業(yè)或機構(gòu)都可以在國際站注冊當(dāng)?shù)氐馁~號,并購買相應(yīng)的云服務(wù)。在使用云服務(wù)時,個人、企業(yè)或機構(gòu)均需遵從適用的法律和監(jiān)管要求。

泰國在數(shù)據(jù)保護(hù)或網(wǎng)絡(luò)安全方面有哪些需重點關(guān)注的法律法規(guī)及監(jiān)管要求?

泰國涉及數(shù)據(jù)保護(hù)的相關(guān)法律法規(guī)包括《個人數(shù)據(jù)保護(hù)法》 、《網(wǎng)絡(luò)安全法》等。

《個人數(shù)據(jù)保護(hù)法》(Personal Data Protection Act B.E.2562, 簡稱PDPA)于2022 年 6 月 1 日正式生效,PDPA對收集、保護(hù)、使用、披露、傳輸和其他方式處理個人數(shù)據(jù)做出了規(guī)定。

● 《網(wǎng)絡(luò)安全法》(Cybersecurity Act, B.E. 2562 )于2019年正式生效,旨在預(yù)防和打擊各類網(wǎng)絡(luò)安全威脅。該法案授予權(quán)責(zé)主管單位有權(quán)對泰國的組織及單位進(jìn)行網(wǎng)絡(luò)安全合規(guī)性監(jiān)控,并處理任何通過電腦、電腦系統(tǒng)或惡意軟件所從事的對電腦系統(tǒng)及電腦信息有害的不法行動或程序。


華為云白皮書《華為云泰國 PDPA 遵從性說明》基于泰國PDPA的合規(guī)要求,分享華為云在隱私保護(hù)領(lǐng)域的經(jīng)驗和實踐,以及如何助力您滿足泰國PDPA的合規(guī)要求。

在泰國 ,金融機構(gòu)在使用云服務(wù)時,需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?

泰國的金融機構(gòu)監(jiān)管主要包括:

● 泰國央行(BoT)前身是泰國國家銀行局,主要是發(fā)行貨幣并進(jìn)行管理,負(fù)責(zé)保持貨幣、金融體系和支付體系的問題。

● 證券交易委員會(SEC)是負(fù)責(zé)監(jiān)督和發(fā)展泰國資本市場管理,以確保市場效率、公平性、透明性和完整性的機構(gòu)。

證券交易委員會辦公室(OSEC)負(fù)責(zé)發(fā)布證券服務(wù)相關(guān)機構(gòu)實施信息系統(tǒng)建設(shè)相關(guān)要求。

為了規(guī)范金融機構(gòu)科技風(fēng)險管理,泰國央行(BoT)和證券交易委員會辦公室(OSEC)發(fā)布了一系列監(jiān)管要求、指南和通知。

金融機構(gòu)外包管理規(guī)定(Notification of the Bank of Thailand No. FPG 8/2557, Re: Regulations on Outsourcing of Financial Institutions):針對利用服務(wù)供應(yīng)商提供外包服務(wù)的金融機構(gòu),提出金融機構(gòu)需要遵守的外包管理相關(guān)要求,為金融機構(gòu)外包活動的風(fēng)險管理提供指導(dǎo)。

金融機構(gòu)信息科技風(fēng)險管理規(guī)定(Notification of the Bank of Thailand No. FPG 21/2562, Re: Information Technology Risk Regulations of Financial Institutions):規(guī)定了科技風(fēng)險管理原則和實施指引,指導(dǎo)金融機構(gòu)建立健全、可靠的科技風(fēng)險管理框架。

云計算實踐指南(Cloud Computing Practice Guide):旨在指導(dǎo)金融機構(gòu)了解云計算潛在的風(fēng)險,以及如何在使用云計算時進(jìn)行風(fēng)險管理和安全控制。

信息技術(shù)系統(tǒng)建設(shè)細(xì)則(Notification of the Office of the Securities and Exchange Commission No. Sor Thor. 37/2559, Re: Rules in Detail on Establishment of Information Technology System):為從事證券服務(wù)的中介機構(gòu)提供在信息技術(shù)系統(tǒng)建設(shè)中應(yīng)當(dāng)遵循的企業(yè) IT 治理和信息安全管理要求。

信息技術(shù)系統(tǒng)建設(shè)指南(Notification of the Office of the Securities and Exchange Commission No. Nor Por. 3/2559, Re: Guidelines for Establishment of Information Technology System):是對《信息技術(shù)系統(tǒng)建設(shè)細(xì)則》中企業(yè) IT 治理和信息安全管理要求的解讀,提供滿足企業(yè) IT 治理和信息安全管理要求的注意事項和最佳實踐。

信息技術(shù)系統(tǒng)建設(shè)細(xì)則(2023)(SEC Notification of the Office of the Securities and Exchange Commission No. Sor Thor. 38/2565 Re: Rules in Detail on Establishment of Information Technology Systems (2023)):是證券交易委員會辦公室針對信息技術(shù)系統(tǒng)的建設(shè)發(fā)布的具體細(xì)則,對信息系統(tǒng)的機密性、完整性和可用性進(jìn)行分析,指導(dǎo)證券業(yè)務(wù)經(jīng)營者對其信息技術(shù)系統(tǒng)開展風(fēng)險評估,并對信息技術(shù)系統(tǒng)進(jìn)行治理與審計,具體的控制要求通過附錄1到附錄4呈現(xiàn)。

信息技術(shù)系統(tǒng)建設(shè)指引(2023)(SEC Notification of the Office of the Securities and Exchange Commission No. Nor Por. 7/2565 Re: Guidelines on Establishment of Information Technology Systems (2023)):是證券交易委員會辦公室針對證券企業(yè)經(jīng)營者需要遵守的不同的SEC發(fā)布的通知,并有義務(wù)證明自身遵守了各通知的要求以及遵從No. Sor Thor. 38/2565信息技術(shù)系統(tǒng)建設(shè)細(xì)則。

關(guān)于壽險公司信息技術(shù)風(fēng)險監(jiān)督管理的標(biāo)準(zhǔn) B.E.2563 (2020)(OIC Guidelines for Governance and Management for information Technology Risk for Life Insurance Companies B.E.2563 (2020)):對泰國壽險公司提供信息技術(shù)風(fēng)險監(jiān)督和管理的標(biāo)準(zhǔn)。

關(guān)于非壽險公司信息技術(shù)風(fēng)險監(jiān)督管理的標(biāo)準(zhǔn) B.E.2563 (2020)(OIC Guidelines for Governance and Management for information Technology Risk for Non-Life Insurance Companies B.E.2563 (2020)):對泰國非壽險公司提供信息技術(shù)風(fēng)險監(jiān)督和管理的標(biāo)準(zhǔn)。


華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助您滿足這些監(jiān)管要求,并持續(xù)為您提供符合金融行業(yè)要求的云服務(wù)及業(yè)務(wù)運行環(huán)境。

在滿足安全合規(guī)的過程中,我和華為云的職責(zé)分別是什么?

華為云致力于為您提供安全合規(guī)的基礎(chǔ)設(shè)施和服務(wù),各項服務(wù)內(nèi)置了安全功能,并通過持續(xù)的運維運營保障云服務(wù)的安全運行。華為云確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認(rèn)證機構(gòu)的審核。

使用華為云服務(wù)的過程中,您需針對云上業(yè)務(wù)的特性考慮內(nèi)部應(yīng)用及定制配置的安全性與合規(guī)性。您是您數(shù)據(jù)的所有者和控制者,負(fù)責(zé)各項具體的數(shù)據(jù)安全配置,應(yīng)對其保密性、完整性、可用性及數(shù)據(jù)訪問的身份驗證和鑒權(quán)進(jìn)行有效保障。

同時針對業(yè)務(wù)特性,您需確保業(yè)務(wù)滿足對應(yīng)的監(jiān)管要求。


您可以下載《華為云安全白皮書》查看華為云與您的安全責(zé)任詳情。


更多的安全性與合規(guī)性問題,您可以咨詢您的客戶經(jīng)理或者聯(lián)系華為云。

華為云的基礎(chǔ)設(shè)施和服務(wù)已通過哪些認(rèn)證,可以幫助我更快速地滿足泰國地區(qū)的遵從性要求?

華為云致力于構(gòu)建安全可信的云服務(wù),并確保提供的基礎(chǔ)設(shè)施和服務(wù)已通過獨立第三方安全權(quán)威組織的測評以及安全認(rèn)證機構(gòu)的審核。


目前,華為云已通過了各種國際權(quán)威的認(rèn)證和實踐標(biāo)準(zhǔn)。以下列舉部分:

? 安全相關(guān):ISO 27001、ISO 27017、CSA STAR 、PCI 3DSPCI DSS 、ISO 27034以及NIST CSF 網(wǎng)絡(luò)安全框架等;

? 隱私相關(guān):ISO 27018、ISO 27701BS 10012、ISO 29151、ISO 27799等;

? 除了以上認(rèn)證,華為云還通過了國際公認(rèn)的業(yè)務(wù)連續(xù)性管理體系標(biāo)準(zhǔn)ISO 22301、信息技術(shù)服務(wù)管理標(biāo)準(zhǔn)ISO/IEC 20000、全球通用的質(zhì)量管理體系要求TL 9000 & ISO 9001、SOC 1/2/3等認(rèn)證。


您可以在合規(guī)中心的【合規(guī)認(rèn)證全景圖】查看華為云獲取的更多認(rèn)證(審計)。

遵從性資源

遵從性資源

展示與泰國合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找

展示與泰國合規(guī)遵從相關(guān)的部分文檔資源,更多文檔可進(jìn)入資源中心查找