常規(guī)問題
常規(guī)問題
華為云是否適合泰國的金融機構(gòu)使用?
華為云已在泰國開服,金融機構(gòu)在注冊賬號后可以使用華為云服務(wù)。在使用云服務(wù)過程中,金融機構(gòu)需遵從適用的法律和監(jiān)管要求。
泰國有哪些金融行業(yè)監(jiān)管機構(gòu)?
泰國的金融機構(gòu)監(jiān)管主要包括:
● 泰國央行(BoT)前身是泰國國家銀行局,主要是發(fā)行貨幣并進行管理,負責(zé)保持貨幣、金融體系和支付體系的問題。
● 證券交易委員會(SEC)是負責(zé)監(jiān)督和發(fā)展泰國資本市場管理,以確保市場效率、公平性、透明性和完整性的機構(gòu)。
● 證券交易委員會辦公室(OSEC)負責(zé)發(fā)布證券服務(wù)相關(guān)機構(gòu)實施信息系統(tǒng)建設(shè)相關(guān)要求。
在泰國 ,金融機構(gòu)在使用云服務(wù)時,需要遵從哪些行業(yè)相關(guān)的法律法規(guī)及監(jiān)管要求?
為了規(guī)范金融機構(gòu)科技風(fēng)險管理,泰國央行(BoT)和證券交易委員會辦公室(OSEC)發(fā)布了一系列監(jiān)管要求、指南和通知。
● 金融機構(gòu)外包管理規(guī)定(Notification of the Bank of Thailand No. FPG 8/2557, Re: Regulations on Outsourcing of Financial Institutions):針對利用服務(wù)供應(yīng)商提供外包服務(wù)的金融機構(gòu),提出金融機構(gòu)需要遵守的外包管理相關(guān)要求,為金融機構(gòu)外包活動的風(fēng)險管理提供指導(dǎo)。
● 金融機構(gòu)信息科技風(fēng)險管理規(guī)定(Notification of the Bank of Thailand No. FPG 21/2562, Re: Information Technology Risk Regulations of Financial Institutions):規(guī)定了科技風(fēng)險管理原則和實施指引,指導(dǎo)金融機構(gòu)建立健全、可靠的科技風(fēng)險管理框架。
● 云計算實踐指南(Cloud Computing Practice Guide):旨在指導(dǎo)金融機構(gòu)了解云計算潛在的風(fēng)險,以及如何在使用云計算時進行風(fēng)險管理和安全控制。
● 信息技術(shù)系統(tǒng)建設(shè)細則(Notification of the Office of the Securities and Exchange Commission No. Sor Thor. 37/2559, Re: Rules in Detail on Establishment of Information Technology System):為從事證券服務(wù)的中介機構(gòu)提供在信息技術(shù)系統(tǒng)建設(shè)中應(yīng)當(dāng)遵循的企業(yè) IT 治理和信息安全管理要求。
● 信息技術(shù)系統(tǒng)建設(shè)指南(Notification of the Office of the Securities and Exchange Commission No. Nor Por. 3/2559, Re: Guidelines for Establishment of Information Technology System):是對《信息技術(shù)系統(tǒng)建設(shè)細則》中企業(yè) IT 治理和信息安全管理要求的解讀,提供滿足企業(yè) IT 治理和信息安全管理要求的注意事項和最佳實踐。
● 信息技術(shù)系統(tǒng)建設(shè)細則(2023)(SEC Notification of the Office of the Securities and Exchange Commission No. Sor Thor. 38/2565 Re: Rules in Detail on Establishment of Information Technology Systems (2023)):是證券交易委員會辦公室針對信息技術(shù)系統(tǒng)的建設(shè)發(fā)布的具體細則,對信息系統(tǒng)的機密性、完整性和可用性進行分析,指導(dǎo)證券業(yè)務(wù)經(jīng)營者對其信息技術(shù)系統(tǒng)開展風(fēng)險評估,并對信息技術(shù)系統(tǒng)進行治理與審計,具體的控制要求通過附錄1到附錄4呈現(xiàn)。
● 信息技術(shù)系統(tǒng)建設(shè)指引(2023)(SEC Notification of the Office of the Securities and Exchange Commission No. Nor Por. 7/2565 Re: Guidelines on Establishment of Information Technology Systems (2023)):是證券交易委員會辦公室針對證券企業(yè)經(jīng)營者需要遵守的不同的SEC發(fā)布的通知,并有義務(wù)證明自身遵守了各通知的要求以及遵從No. Sor Thor. 38/2565信息技術(shù)系統(tǒng)建設(shè)細則。
● 關(guān)于壽險公司信息技術(shù)風(fēng)險監(jiān)督管理的標準 B.E.2563 (2020)(OIC Guidelines for Governance and Management for information Technology Risk for Life Insurance Companies B.E.2563 (2020)):對泰國壽險公司提供信息技術(shù)風(fēng)險監(jiān)督和管理的標準。
● 關(guān)于非壽險公司信息技術(shù)風(fēng)險監(jiān)督管理的標準 B.E.2563 (2020)(OIC Guidelines for Governance and Management for information Technology Risk for Non-Life Insurance Companies B.E.2563 (2020)):對泰國非壽險公司提供信息技術(shù)風(fēng)險監(jiān)督和管理的標準。
華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助您滿足這些監(jiān)管要求,并持續(xù)為您提供符合金融行業(yè)要求的云服務(wù)及業(yè)務(wù)運行環(huán)境。
華為云泰國金融行業(yè)監(jiān)管遵從性指南有什么作用?
華為云作為云服務(wù)供應(yīng)商,致力于協(xié)助金融機構(gòu)客戶滿足這些監(jiān)管要求,持續(xù)為金融行業(yè)客戶提供遵從金融行業(yè)標準要求的云服務(wù)及業(yè)務(wù)運行環(huán)境。《華為云泰國金融行業(yè)監(jiān)管遵從性指南》針對您在使用云服務(wù)時通常需遵循的泰國安全監(jiān)管要求,詳細闡述華為云將如何協(xié)助您滿足這些要求。
遵從性資源
遵從性資源
展示適用于泰國金融機構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進入資源中心查找
展示適用于泰國金融機構(gòu)的部分合規(guī)遵從性指導(dǎo)文檔,更多文檔可進入資源中心查找
泰國金融行業(yè)監(jiān)管遵從性指南
本白皮書介紹華為云如何協(xié)助您在使用華為云時滿足泰國央行(BoT)和證券交易委員會辦公室(OSEC)的金融行業(yè)監(jiān)管要求,同時展示華為云自身的合規(guī)性。
CSA CCM遵從性指南
本白皮書介紹華為云如何基于云安全聯(lián)盟發(fā)布的云控制矩陣(CCM)以及共識評估計劃問卷(CAIQ)采取云上安全控制措施。
華為云PCI DSS 實踐指南
本白皮書基于PCI DSS認證的主要內(nèi)容,介紹華為云的數(shù)據(jù)安全保護措施,以及華為云產(chǎn)品將如何助力您響應(yīng)PCI DSS認證的要求。