ตรวจสอบตามเกณฑ์ คปภ. (OIC Compliance)
ตรวจสอบตามเกณฑ์ คปภ. บริษัทประกันชีวิต และบริษัทประกันภัย
ครอบคลุมถึงเกณฑ์เพิ่มเติมของปี 2569
โดยทีมผู้ตรวจสอบประสบการณ์วุฒิบัตรสากล ( CISA)
ประสบการณ์ตรวจสอบสถาบันการเงิน ประกันภัย เช่าซื้อ บริษัทมหาชนมากกว่า 30 ปี
เกณฑ์ คปภ. ใหม่ ความท้าทายหากตรวจสอบแบบเดิม
เกณฑ์คปภ. ฉบับใหม่ครอบคลุมถึง Data Governance, AI Governance และ Cyber Security สอดคล้องกับความเสี่ยงจากการใช้ AI พร้อมทั้งเพิ่มเกณฑ์ให้ครอบคลุมถึงการตรวจสอบการรักษาความมั่นคงปลอดภัย ซึ่งรวมถึงการตั้งค่า hardening การทดสอบ Pentest ที่ครอบคลุมถึง Security Risk ที่สำคัญ เช่น OWASP Mobile Top10 และ OWASP API Top10 ในขณะที่การ ตรวจสอบแบบเดิมมักจะไม่ครอบคลุมถึงการสอบทานความปลอดภัยดังกล่าวว่ามีการดำเนินการในรายละเอียดได้ครบถ้วนตามนโยบายของบริษัทและหลักเกณฑ์ที่ คปภ.กำหนด แม้ว่าบางรายการจะเป็นการดำเนินการโดยผู้เชี่ยวชายภายนอก แต่ยังต้องมีการตรวจสอบว่าได้ดำเนินครบถ้วนและเหมาะสมหรือไม่
เกณฑ์ คปภ. ยังครอบคลุมถึงการใช้บริการภายนอก ซึ่งรวมถึง Outsource งานตรวจสอบด้วย ซึ่งต้องนำเสนอแนวทาง หรือมาตรฐานการคุ้มครองข้อมูล และกำหนดให้ต้องมีการติดตาม ประเมินผล และตรวจสอบผู้ให้บริการภายนอกว่ามีการดำเนินการตามแนวทาง หรือมาตรการที่กำหนดหรือไม่
ความท้าทายในการตรวจสอบตามเกณฑ์ใหม่
เกณฑ์คปภ. ฉบับใหม่ครอบคลุมถึง Data Governance, AI Governance และ Cyber Security สอดคล้องกับความเสี่ยงจากการใช้ AI ซึ่งต้องตรวจสอบเพิ่มเติม และอาจทำให้เกิดความเสี่ยงจากการปฏิบัติตามเกณฑ์ คปภ.ไม่ครบถ้วน (Compliance Risk)
เราพร้อมให้บริการตามเกณฑ์ใหม่
เรามีทีมงานที่เชี่ยวชาญและประสบการณ์ในการตรวจสอบตามเกณฑ์ใหม่ของ คปภ. ได้อย่างครบถ้วน
บริการตรวจสอบตามเกณฑ์ คปภ. แบบครบวงจร
บริษัทมีทีมงานวุฒิบัตรสากล (CISA) ที่มีประสบการณ์การในการบริหารงานตรวจสอบ และการตรวจสอบไอทีสถาบันการเงินมากกว่า 30 ปี และเป็นผู้เชี่ยวชาญในวางระบบควบคุมและการตรวจสอบData Governance, AI Governance และ Cyber Security ตามเกณฑ์ใหม่ของ คปภ. อย่างครบถ้วน
ตรวสอบตามเกณฑ์ คปภ.
บริการตรวจสอบตามเกณฑ์ คปภ.สำหรับบริษัทประกันชีวิต และบริษัทประกันภัย ครอบคลุมถึงการเกณฑ์ใหม่ในปี 2569 โดยทีมตรวจสอบประสบการณ์มากกว่า 30 ปี มีวุฒิบัตรสากล (CISA) สอดคล้องตามหลักเกณฑ์ของ คปภ. และมีความเชี่ยวชาญด้านไอทีในเชิงลึก เราพร้อมให้บริการแบบครบวงจร ดังนี้
เตรียมปฏิบัติตามเกณฑ์ คปภ.
บริการให้คำปรึกษาในการดำเนินการเพื่อความพร้อมในการปฏิบัติตามเกณฑ์ คปภ. ตามมาตรฐานสากล และข้อกำหนดของ คปภ. กฎหมาย และแนวปฏิบัติที่เกี่ยวข้อง ครอบถึงนโยบาย กระบวนการและแนวปฏิบัติในแต่ล่ะขั้นตอน
เราให้บริการที่แตกต่าง
ปัจจุบัน บริษัทประกันต่างพัฒนาระบบไอทีที่ซับซ้อน และนำ AI มาใช้เพื่อสนับสนุนการดำเนินการหลากหลายรูปแบบ ทำให้ตรวจสอบต้องมีความรู้และประสบการณ์ในการตรวจสอบทางเทคนิคและการตรวจสอบไอทีในเชิงลึกให้สอดคล้องกับระดับการใช้เทคโนโลยี เพื่อลดความเสี่ยงจากการตรวจสอบไม่ครบถ้วนตามเกณฑ์ใหม่ที่เพิ่มเติมในส่วนของ Cybersecurity และ AI (Compliance Risk) เรามีความผู้ตรวจสอบที่เชี่ยวชาญในการตรวจสอบด้านเทคนิคในเชิงลึก และมีความพร้อมในการตรวจสอบตามเกณฑ์ใหม่ของ คปท.
ประสบการณ์บริหารงานตรวจสอบ
ทีมงานมีประการณ์บริการงานตรวจสอบสถาบันการเงินและบริษัทในเครื่อง เป็นผู้ก่อตั้ง IT Audit, การตรวจสอบความเสี่ยง Cyber Security Audit และ Data Analytics
ความเชี่ยวชาญ AI และไอที
ทีมงานมีความรู้และประสบการณ์ด้าน AI และด้วยความรู้ด้านไอที และประสบการณ์ในธุรกิจที่หลากลาย ทำให้เรามีความพร้อมในการ ตรวจสอบ AI Audit ทั้งในด้านความเสี่ยงทางเทคนิค และการใช้งาน
ความรู้และประสบการณ์ตรวจสอบ
ทีมงานมีความรู้และความเชี่ยวชาญ ตลอดจนมีประสบการณ์ในการพัฒนา AI เพื่อสนับสนุนการตรวจสอบ หลากหลายรูปแบบซึ่งสามารถเพิ่มคุณค่าให้กับงานตรวจสอบเป็นอย่างดี
มาตรฐานการตรวจสอบ
เราได้ให้บริการ AI Audit ตามแนวปฏิบัติ NIST AI Risk Management (AI RMF) และ OWASP TOP10 for LLM และแนวทางการประยุก์ใช้ปัญญาประดิษฐ์อย่างมีธรรมาภิบาล ของ EDTA
คุณภาพงานตรวจสอบ
ทุกงานตรวจสอบ จะใช้ผู้ตรวจสอบที่มีประสบการณ์สอดคล้องกับงานที่ตรวจสอบ มีการควบคุมและ สอบทานคุณภาพในกำหนดแผนการตรวจสอบ Audit Program, กระกาษทำการและรายงาน
ความเข้าใจในธุรกิจ
ทีมบริหารของเรามีความรู้และประสบการณ์ทั้งในด้านบัญชี ไอที และธุรกิจที่หลากหลาย สามารถ สอบทาน ประเมินการควบคุม และให้ข้อเสนอแนะที่มีคุณค่าและเหมาะสมกับธุรกิจ
FAQ – บริการตรวจสอบ AI Audit
รวมคำถามพบบ่อยเกี่ยวกับ IA Audit



