บริการตรวจสอบ IT Audit

บริการตรวจสอบ IT Audit

บริการตรวจสอบ IT Audit แบบครบวงจร

สำหรับสถาบันการเงิน ประกันภัย (คปภ.) บริษัทจดทะเบียน และบริษัทที่เตรียมเข้า IPO

โดยทีมผู้ตรวจสอบประสบการณ์วุฒิบัตรสากล (CIA และ CISA)

ประสบการณ์ตรวจสอบสถาบันการเงิน ประกันภัย เช่าซื้อ บริษัทมหาชนมากกว่า 30 ปี

ในยุค AI การตรวจสอบ IT Audit แบบเดิมไม่ได้ผลแล้ว

การนำ AI มาประยุกต์ใช้ในบริษัท ส่งผลให้เกิดความเสี่ยงจากการใช้งาน AI ทั้งความเสี่ยงจากใช้งาน และความเสี่ยงจากข้อมูลรั่วไหล หรือความเสี่ยงจากการใช้ AI เป็นช่องทางในการบุกรุก ในขณะที่การใช้เทคโนโลยีที่ซับซ้อนส่งผลให้เกิดความเสี่ยง Cyber Risk และการตรวจสอบ IT Audit แบบเดิมไม่ได้ผลแล้ว

จุดอ่อนของการตรวจสอบ IT Audit แบบเดิม

  • การตรวจสอบ IT Audit เป็นการตรวจสอบในระดับพื้นฐาน เช่น Access Control) การตรวจสอบสิทธิ์การใช้งาน การยกเลิกสิทธิ์พนักงานโยกย้ายหรือลาออก การบริการจัดการการเปลี่ยนแปลง IT Operations การสำรองข้อมูล และการกู้คืนระบบ ยังไม่มีการตรวจสอบในเชิงลึก ซึ่งเป็นความเสี่ยงที่สำคัญ ทำให้มีจุดอ่อนสำคัญตรวจไม่พบ (Audit Risk)
  • ในอดีต ถึงแม้จะมีจุดอ่อนที่ตรวจไม่พบ แต่มิจฉาชีพก็ไม่มีเครื่องมือที่มีประสิทธิภาพในการค้นหาจุดอ่อนของระบบ จึงไม่เกิดความเสียหาย แต่ปัจจุบัน AI สามารถสแกนหาจุดอ่อนที่ยังไม่ตรวจสอบทั้งหมด ทำให้เป็นช่องทางในบุกรุก การเข้าถึงข้อมูล รวมถึงข้อมูลส่วนบคคล
  • ไม่มีการตรวจสอบจุดอ่อนของการรักษาความปลอดภัยในเชิงลึก (Security Review and Assessment) โดยมักอ้าง ว่ามีการทำ Penetration Test โดยผู้เชี่ยวชาญภายนอกแล้ว ซึ่งเป็นความเข้าใจที่คลาดเคลื่อน เนื่องจากการทำ Penetration Test จะครอบคลุมเฉพาะจุด (เช่น Application บางส่วนของระบบ และระบบเครือข่ายที่เกี่ยวข้องเท่านั้น) ไม่ได้ครอบคลุมถึงการรักษาความปลอดภัยในทั้งกระบวนการ การทำ Vulnerablity Assessment ก็ไม่ครอบคลุมเช่นเดียวกัน
  • ไม่ได้ตรวจสอบขอบเขต วิธีการ ระดับของการสอบทานการทำ Penetration Test และการติดตามผลการแก้ไข ในหลายกรณี เมื่อพบว่าระบบถูกแฮกด้วยเทคนิคขั้นพื้นฐาน ซึ่งควรจะผ่านการสอบทานในการทำ Penetration Test แล้ว
  • การตรวจสอบ Applicaton Control เป็นเพียงการตรวจสอบในระดับพื้นฐาน คือ Input Process Output ในส่วนของการทำงานของระบบ ความถูกต้องของโปรแกรม การควบคุมในระบบงาน และรายงาน แต่ไม่ครอบคลุมถึงไม่มีการสอบทานและประเมินความเสี่ยง Online & Application Security ตามมาตรฐาน OWASP Top 10 เช่น การตรวจสอบความปลอดภัยของ Session, Authentication และ Authorization, การบุกรุก Cross-Site Scripting), Injection เป็นต้น

เราให้บริการที่แตกต่าง

  • การตรวจสอบ IT Audit ครอบคลุมถึงการตรวจสอบในระดับพื้นฐาน และการตรวจสอบในเชิงลึก ครอบคลุมถึงความเสี่ยงจากการประมวลผลผ่านระบบคลาวด์และบุคคลที่สาม Cyber Security ความเสี่ยงจากการรั่วไหลข้อมูล และข้อมูลส่วนบุคคล การกำหนดค่าความปลอดภัยระบบคอมพิวเตอร์ ระบบงาน ระบบเครื่องข่าย การเข้ารหัสข้อมูล การทำ Server Hardening, Database Configurtion การสำรองข้อมูล การกำหนดค่าการทำงานของ SIEM & SOC การ Monitoring & Incident Response และ BCP
  • บริการตรวจสอบแบบ Full Scopre และให้คำปรึกษาในการปรับแต่งความมั่นคงปลอดภัยของระบบให้ปลอดภัย
  • มีการตรวจสอบความปลอดภัยในเชิงลึก รวมถึงการทำ Security Review and Asessment ในทั้งกระบวนการ ครอบคลุมตั้งแต่ Infomation Security Policy & Governance, Risk Architecture, IT Risk Management, Technical Infrastructure (Firewall configuration, network segmentation,system & network hardening), Application & Data Security, Operational Resilience & Monitoring (SIEM, SOC, Backup & BCP), and Human & Physical Security และการใช้บริการภายนอก
  • สอบทานการทำ Penetration Test ครอบคลุมถึงขอบเขตการทดสอบ วิธีการทดสอบ ระดับของการทดสอบซึ่งควรครอบคลุมถึงมาตรฐานขั้นต่ำในการทดสอบตามมาตรฐานสากล (OWASP, PTES หรือ NIST)
  • การตรวจสอบ Applicaton Control ครอบคลุมถึงการตรวจสอบในระดับพื้นฐาน คือ Input Process Output ในส่วนของการทำงานของระบบ ความถูกต้องของโปรแกรม การควบคุมในระบบงาน และรายงาน และการตรวจสอบ Application Security ในเชิงลึก ครอบลุมถึง Application Architectures, Application Firewall การสอบทานความปลอดภัยของระบบงาน เช่น Broken Access Control, Input Validation & Injection Controls (เช่น Cross-Site Scripting, SQL injection) และ API Security & Secure Configurations

บริการตรวจสอบ IT Audit แบบครบวงจร

บริษัทมีทีมงานวุฒิบัตรสากล (CIA และ CISA) ที่มีประสบการณ์การในการบริหารงานตรวจสอบสถาบันการเงินมากกว่า 30 ปี เป็นผู้จัดตั้งหน่วยงาน หน่วยงานตรวจสอบ IT การตรวจสอบ Security Review และการตรวจสอบผ่าน Data Analytics ตรวจจนร่วมวางระบบและมาตรฐานการปฏิบัติงานตามมาตรฐานสากล (IIA, COSO, ISACA ซึ่งรวมถึง COBIT FRAMWORK) ในการกำหนด Audit Policy & Procedures และ Audit Guidelines

Outsouce IT Audit แบบครบวงจร

บริการ Outsouce สำหรับองค์กรที่ไม่มีหน่วยงานตรวจสอบ IT Audit โดยให้บริการงานตรวจสอบ IT Audit เสมือนเป็นหน่วยงานตรวจสอบขององค์กรแบบครบวงจร

  • จัดทำและทบทวนงานที่ต้องดำเนินการของหน่วยงานตรวจสอบภายในตามข้อกำหนดของหน่วยงานกำกับ เมื่อรับดำเนินการแทน ก็ต้องดำเนินการในส่วนนี้ด้วย เช่น Audit policy, กฎบัตรการตรวจสอบภายใน, Audit Procedure รวมถึง Risk-Based Audit และนำเสนอคณะกรรมการตรวจสอบเพื่อขออนุมัติ (option กรณีที่มีหน่วยงานตรวจสอบภายใน แต่ไม่มีหน่วยงานตรวจสอบไอที สามารถประยุกต์ใช้ร่วมกันได้)
  • จัดทำแผนงานตรวจสอบไอทีประจำปี (Annual IT Audit Plan) ตาม Risk-Based Audit ที่สอดคล้องตามแผนงานและกลยุทธ์ขององค์กร
  • นำเสนอแผนการตรวจสอบไอทีต่อคณะกรรมการตรวจสอบเพื่อขออนุมัติ
  • จัดทำ Audit Program และดำเนินการตรวจสอบตามแผนที่กำหนด
  • จัดทำ Working Paper สรุปผลการตรวจสอบ และรายงานผลการตรวจสอบ
  • รายงานผลการตรวจสอบต่อคณะกรรมการตรวจสอบ
  • ติดตามผลการแก้ไข
  • ทบทวนแผนงานให้สอดคล้องตามนโยบาย กลยุทธ์ หรือข้อกำหนดของทางการ
  • ดำเนินการตามข้อกำหนดของหน่วยงานกำกับที่กำหนดให้หน่วยงานตรวจสอบต้องดำเนินการในระหว่างปี
  • รายงานผลการดำเนินการของตรวจสอบ และการดำเนินการตามแผนงานต่อคณะกรรมการตรวจสอบ

Outsouce IT Audit เฉพาะงาน

บริการ Outsouce สำหรับองค์กรที่มีหน่วยงานตรวจสอบไอที แต่มีบุคคลากรไม่มาก หรือจำเป็นต้องตรวจสอบงานที่สลับซับซ้อนและมีความเสี่ยงสูง เช่น งานตรวจสอบ ITGC ทีมีการประมวลผลผ่าน Cloud, Security Review and Assessment, Cyber Security การตรวจสอบระบบงานที่เชื่อกับเครือข่ายสาธารณะ หรือต้องการให้ผู้ตรวจสอบจากภายนอกตรวจสอบเป็นกรณีพิศษ

  • Co-Sourcing และจัดสรรงานกับตรวจสอบ IT Audit เพื่อตรวจสอบให้ครบถ้วนตามแผนงานประจำปี
  • ตรวจสอบโครงการเฉพาะกิจที่มีความสลับซับซ้อนและมีความเสี่ยงสูง เช่น การสอบทานและตรวจสอบความมั่นคงปลอดภัยไอที (Security Review) แบบครบวงจร การตรวจสอบ ITGC ที่มีการประมวลผลผ่าน Cloud, การตรวจสอบ Cyber Security, e-Payment, เป็นต้น
  • ให้คำปรึกษาในการจัดตั้ง หรือการพัฒนาหน่วยงานตรวจสอบไอที จัดทำ Audit แบบครบวงจรตามมาตรฐานการตรวจสอบภายในและตรวจสอบไอที (ISACA และ COBIT Framework) ตลอดจนแนวปฏิบัติของหน่วยงานกำกับ เช่น ธนาคารแห่งประเทศไทย กลต. กรมการประกันภัย และหน่วยงานที่เกี่ยวข้อง

ตรวสอบไอทีตามข้อกำหนด กลต. คปภ.

บริการตรวจสอบ IT Audit โดยผู้ตรวจสอบภายนอกตามที่หน่วยงานกำกับ กำหนดให้ตรวจสอบโดยผู้ตรวจสอบภายนอกที่มีวุฒิบัติสากล

  • ตรวจสอบด้านเทคโนโลยีสารสนเทศ (IT Audit) ของบริษัทประกันชีวิต และบริษัทประกันภัย ตามประกาศของ คปภ. ซึ่งกำหนดให้ตรวจสอบโดยผู้ตรวจสอบภายนอกที่มีอิสระและมีวุฒิบัตรสากล ตามประกาศสำนักงาน คปภ. เรื่อง หลักเกณฑ์การกำกับดูแลและบริหารจัดการความเสี่ยงด้านเทคโนโลยีสารสนเทศ (IT Risk) พ.ศ.2563 และปรับปรุงแก้ไขเพิ่มเติม พ.ศ.2569 เป็นประจำทุกปี
  • ตรวจสอบตามข้อกำหนดของ ก.ล.ต. ซึ่งกำหนดให้สำนักงานสอบบัญชีและผู้ตรวจสอบบัญชีในตลาดทุน และประเมินระบบงานด้านเทคโนโลยีสารสนเทศ (IT Audit) โดยผู้ตรวจสอบไอทีที่มีวุฒิบัตรสากลตามแนวปฏิบัติและประกาศที่เกี่ยวข้องเพื่อควบคุมความเสี่ยงด้าน IT และรักษาความปลอดภัยของข้อมูลอย่างน้อยปีล่ะ 1 ครั้ง หรือเมื่อมีเหตุจำเป็นตามความด้านด้าน IT ที่เปลี่ยนแปลง
  • ตรวจสอบระบบงาน e-Payment หรือระบบงานที่ต้องตรวจสอบโดย External Audit ที่เป็นอิสระ และเป็นผู้ตรวจสอบวุฒิบัตรสากล

พัฒนางานตรวจสอบและผู้ตรวจสอบ

บริการให้คำปรึกษาในการพัฒนางานตรวจสอบ IT Audit และผู้ตรวจสอบไอทีให้มีความรู้และเทคนิคการตรวจสอบที่ทันสมัย

  • พัฒนางานตรวจสอบไอที (IT Audit) และความมั่นคงปลอดภัยไอที (IT Seruciry Audit) และ Cyber Security Audit
  • พัฒนางานตรวจสอบโดยใช้ AI เพื่อสนับสนุนการตรวจสอบ IT Audit
  • พัฒนางานตรวจสอบผ่าน Data Analytics
  • พัฒนางานตรวจสอบการบริหารความเสี่ยงไอที
  • พัฒนาความรู้และเทคนิคการตรวจสอบไอทีผ่านการปฏิบัติงานจริง
เหตุผลที่เลือกใช้บริการ Thailand Audit

เราให้บริการที่แตกต่าง

ปัจจุบัน ทุกบริษัทกำลังอยู่ในช่วง Digital Tranformation มีการนำเทคโนโลยีที่ซับซ้อนเพื่อสนับสนุนการดำเนินการหลากหลายรูปแบบ ส่งผลให้มีความเสี่ยงมากขึ้น ตลอดจนมีการใช้ AI เพื่อสแกนหาจุดอ่อนของการควบคุมภายใน และการรักษาความปลอดภัยได้อย่างรวดเร็ว เราได้ตระหนักว่า การตรวจสอบแบบเดิมขาดประสิทธิผล และได้พัฒนางานตรวจสอบที่สอดคล้องกับพัฒนาด้านเทคโนโลยี และ AI และสอดคล้องตามมาตรฐาน และกรอบการดำเนินงานของ IIA เพื่อยกระดับงานตรวจสอบสู่การเป็น Strategic Partner ที่สามารถส่งมอบผลงานที่มีคุณค่าต่อผู้บริหาร

FAQ – บริการตรวจสอบ IT Audit

รวมคำถามพบบ่อยเกี่ยวกับ IT Audit และ IT Audit Outsource & Co-sourcing.

บริการตรวจสอบภายในของเรา ประกอบด้วย

  • บริการ Outsource งานตรวจสอบ IT Audit เป็นการให้บริการตรวจสอบแทนหน่วยงานตรวจสอบภายในของบริษัท เหมาะสำหรับบริษัทที่ต้องการบริหารทรัพยากรโดยใช้บริการ Outsouce งานตรวจสอบไอที โดยเราจะให้บริการตรวจสอบ IT Audit แทนแบบครบวงจร ตั้งแต่จัดทำแผนงานตรวจสอบ จัดทำ Audit Policy & Procedure ปฏิบัติงานตรวจสอบ รายงาน และติดตามผล ตลอดจนดำเนินการตามข้อกำหนด และแนวปฏิบัติของหน่วยงานกำกับดูแล
  • บริการ Outsource งานตรวจสอบไอทีเฉพาะโครงการ เช่น งานตรวจสอบ Cyber Security, Security Review and Assessment ซึ่งตรวจสอบกระบวนการรักษาความปลอดภัยไอทีแบบครบวงจร หรือเลือกตรวจสอบบางส่วน งานตรวจสอบตามข้อกำหนดของหน่วยงานกำกับ เช่น กลต. หรือ คปภ.
  • ให้คำปรึกษาในการพัฒนาหน่วยงานตรวจสอบ IT Audit หรือการจัดทำ IT Audit Program
  • จัดอบรมเพื่อพัฒนาบุคลากรตรวจสอบผ่านหลักสูตรอบรมสำหรับลูกค้าโดยเฉพาะ

เรามีทีมบริหารที่มีประสบการณ์ในการบริการงานตรวจสอบ IT Audit ของสถาบันการเงิน และธุรกิจที่หลากหลาย มีประสบการณ์ทำงานร่วมกับผู้ตรวจสอบทั้งในและต่างประเทศ มากกว่า 30 ปี มีกระบวนการตรวจสอบตามมาตรฐานสากล ตลอดจนมีผู้เชี่ยวชาญในการตรวจสอบไอทีที่ซับซ้อน และมีวุฒิบัตรสากล (CIA และ CISA) เคยผ่านการอบรมเกี่ยวกับ IT Audit และ Cyber Security ทั้งในและต่างประเทศ ทำให้เรามีความพร้อมในการให้บริการตรวจสอบ IT Audit ในเชิงลึก รวมทั้งการตรวจสอบ IT Security, Security Review and Assessment ตลอดจนการตรวจสอบการใช้บริการผ่าน Cloud และ Cloud Security ทำให้สามารถลดความเสี่ยงจากการบุกรุกผ่านจุดอ่อนของระบบ

ปัจจุบัน หน่วยงานกำกับ เช่น กลต. และ คปภ. ต่างให้ความสำคัญกับการนำเทคโนโลยีใหม่ และ AI มาใช้แทนระบบเดิม ซึ่งอาจส่งผลกระทบต่อการให้บริการ ความปลอดภัยข้อมูล รวมถึงข้อมูล PDPA รวมถึง Cyber Security และความเสี่ยงที่เกี่ยวข้อง โดยกำหนดให้การตรวจสอบต้องครอบคลุมในความเสี่ยงดังกล่าว ซึ่งทางเรามีประสบการณ์และความเชี่ยวชาญในการตรวจสอบดังกล่าวเป็นอย่างดี มีพร้อมในการตรวจสอบความเสี่ยงดังกล่าวตามข้อกำหนดของหน่วยงานกำกับได้อย่างครบถ้วน

นอกจากมีการใช้ AI เพื่อสนับสนุนการดำเนินการอย่างแพร่หลายแล้ว ในกลุ่มมิจฉาชีพ ก็มีการนำ AI มาใช้เพื่อสแกนหาจุดอ่อนของระบบ โดย AI สามารถค้นหาจุดอ่อนของระบบได้รวดเร็ว และครบถ้วน ในเวลาเพียงเล็กน้อย ทำให้มี Audit Risk หรือมีความเสี่ยง แต่ตรวจไม่พบความเสี่ยงดังกล่าว ดังนี้

  1. การตรวจสอบแบบดั่งเดิม เป็นการตรวจสอบโดยสุ่มทดสอบ เฉพาะบางส่วน (Partial Scope) ตามรอบระยะเวลา เช่น ทุกรอบ 1 ปี ซึ่งขอบเขตและความถี่ในการตรวจสอบล่าช้ากว่า AI ทำให้รายงานตรวจสอบไม่ทันเวลา และเกิดความเสียหายทางการเงิน การให้บริการ ภาพลักาณ์และเชื่อเสียงของบริษัท
  2. การตรวจสอบแบบดั่งเดิม โดยเฉพาะความเสี่ยงไอที เป็นการตรวจสอบขั้นพื้นฐาน ไม่ครอบคลุมถึงการตรวจสอบ IT Security โดยยึดถือตามการตรวจสอบ Penetration Testing เป็นสำคัญ ทั้งที่ การตรวจสอบ Penetration Testing เป็นการตรวจสอบเฉพาะจุด ที่ยังไม่ครอบคลุมถึง IT Security ในทั้งกระบวนการ แต่ในอดีตถึงแม้จะมีจุดอ่อนแต่มิจฉาชีพยังไม่มีเครื่องมือค้นหาจุดอ่อนดังกล่าว จึงยังไม่เกิดความเสียหาย แต่ในปัจจุบัน มีการใช้ AI เพื่อสแกนหาจุดอ่อนได้อย่างรวดเร็ว ทำให้มิจฉาชีพสามารถตรวจพบจุดอ่อนที่ยังไม่เคยผ่านการตรวจสอบ และเป็นช่องทางในการบุกรุกเข้าสู่ระบบและข้อมูลของบริษัท
  3. จากพัฒนาทางเทคโนโลยีซึ่งเปลี่ยนไปใช้ Cloud และ AI ซึ่งมีความเสี่ยงสูง และเกิดขึ้นได้ตลอดเวลาในลักษณะ Zero Day Attack การตรวจสอบแบบดั้งเดิมไม่ทันเวลา และไม่สามาถปกป้องความเสี่ยงที่อาจเกิดขึ้นได้ตลอดเวลา การตรวจสอบ IT Audit จึงต้องเปลี่ยนแปลงไปสู่การตรวจสอบยุคใหม่ ซึ่งเป็น “การตรวจสอบเชิงรุกแบบเรียลไทม์ หรือ Proactive & Continuous
  4. การตรวจสอบการควบคุมทั่วไปด้านเทคโนโลยีสารสนเทศ หรือ Information Technology General Controls แบบดั้งเดิม เน้นการตรวจสอบศูนย์คอมพิวเตอร์และสภาพแวดล้อมระบบผ่านเซิร์ฟเวอร์ที่ตั้งอยู่ในบริษัท และระบบเครือข่ายที่มีขอบเขตชัดเจน ซึ่งไม่ครอบคลุมถึงการประมวลผลบน Cloud ในรูปแบบต่าง ๆ รวมถึงโครงสร้างการประมวลผลแบบไร้ขอบเขต หรือ Zero Trust Environment
  5. การตรวจสอบแบบดั้งเดิม เน้นการตรวจสอบตามเกณฑ์ มาตรฐาน หรือ Checklist ซึ่งไม่สะท้อนถึงความเสี่ยงด้านเทคโนโลยี ที่เปลี่ยนแปลงอย่างรวดเร็ว และต้องเปลี่ยนไปสู่การตรวจสอบยุคใหม่ ซึ่งตรวจสอบที่สอดคล้องตามความเสี่ยงใหม่ ๆ ที่เกิดขึ้นได้ตลอดเวลา (Risk-drive & Cyber Resillence)

เรามีความเชี่ยวชาญและมีประสบการณ์ในการตรวจสอบไอทีในเชิงลึก ตลอดจนการตรวจสอบ AI และ Security Risk ในทั้งกระบวนการ ตลอดจนสามารถพัฒนาเทคนิคโลยีเพื่อตรวจสอบได้อย่างครบถ้วนในเวลารวดเร็ว

การกำหนดแผนการตรวจสอบไอทีตาม Risk-Based Audit ในขณะทารกำหนดขอบเขต วิธีการตรวจสอบ และเทคนิคการตรวจสอบ จะมีการหารือร่วมกันทีมงาน ผู้บริการและหน่วยงานตรวจสอบของบริษัท เพื่อให้การตรวจสอบสอดคล้องตามเทคโนโลยีที่ใช้ในการดำเนินงาน และความเสี่ยงของบริษัท

เรามีทีมผู้เชี่ยวชาญและมีประสบการณ์ในการบริการ Outsource ทั้งงานตรวจสอบภายใน (Assurance Services) และการให้คำปรึกษาในการวางระบบควบคุมภายใน (Consulting Services) เรายังมีความเชี่ยวชาญในด้าน IT สามารถให้คำปรึกษาและวางระบบไอที ทั้งในส่วนของการกำหนด IT Policy & Governance, การกำหนด System and Architecture ที่สอดคล้องกับลูกค้า การวางระบบ IT Risk Management การควบคุมความปลอดภัยเครือข่าย การกำหนดแนวทางการประเมินความมั่นคงปลอดภัยของระบบ และการทำ Penetration Testing ที่ครอบคลุมถึงความเสี่ยงของลูกค้า ควบคุมการนำเทคโนโลยีใหม่ และ AI มาใช้งาน เพื่อลดความเสี่ยงจากใช้งานดังกล่าว ตลอดจนสามารถให้บริการที่ปรึกษาโครงการในการพัฒนาและติดตั้งระบบไอที หรือ AI ตลอดจนพัฒนาคู่มือการตรวจสอบ หรือการใช้งานดังกล่าว

  1. การกำหนด IT Policy & Governance
  2. การกำหนด System and Architecture ที่สอดคล้องกับลูกค้า
  3. การวางระบบ IT Risk Management
  4. การกำหนดแนวทางการประเมินความมั่นคงปลอดภัยของระบบ และการทำ Penetration Testing ที่ครอบคลุมถึงความเสี่ยงของลูกค้า
  5. การออกแบบการปฏิบัติงาน การสอบทาน และจัดการปัญหา (IT Operations & Incedent Response)
  6. ควบคุมการนำเทคโนโลยีใหม่
  7. การควบคุมความปลอดภัยข้อมูล
  8. การให้คำปรึกษาในการจัดการโครงการ และการพัฒนาระบบงาน

เรามีทีมผู้เชี่ยวชาญวุฒิบัตรสากล ที่มีประสบการณ์ทำงานร่วมกับผู้ตรวจสอบชั้นนำทั้งในและต่างประเทศ ภายใต้กระบวนการตรวจสอบตามมาตรฐานสากล และมีความพร้อมในการตรวจสอบ ตลอดจนมีการกำหนดขอบเขตการตรวจสอบที่สอดคล้องกับความเสี่ยงและความจำเป็นของบริษัท ทำให้คิดราคาที่เหมาะสมและรับได้

เรามีบริการพัฒนางานตรวจสอบ ทั้งในส่วนของการจัดตั้งหน่วยงานตรวจสอบ IT Audit การกำหนด IT Audit Procedures, การจัดทำ IT Audit Program และการตรวจสอบที่ซับซ้อน เช่น การตรวจสอบ Cyber Security, และการพัฒนาการตรวจสอบผ่าน Data Analytic เพื่อรองรับการตรวจสอบในลักษณะ Continuious Audit เป็นต้น

เรากำหนดขอบเขตการตรวจสอบที่สอดคล้องกับความเสี่ยงและความจำเป็นของบริษัท ทำให้คิดราคาที่เหมาะสมและเป็นราคาที่รับได้สำหรับธุรกิจไทย