Penetration Testing Agreement — สัญญาจ้างทดสอบเจาะระบบ ภาษาอังกฤษ
Penetration Testing Agreement — สัญญาจ้างทดสอบเจาะระบบ ภาษาอังกฤษ คือแบบฟอร์มสัญญาสำเร็จรูปที่ทนายความยกร่างไว้ให้กรอกเองออนไลน์ สัญญาจ้างทดสอบเจาะระบบภาษาอังกฤษ (Penetration Testing Agreement) ตามกฎหมายไทย สำหรับบริษัทที่จ้างผู้เชี่ยวชาญจำลองการโจมตีเว็บไซต์ แอป เครือข่าย หรือคลาวด์ของตน — หนังสืออนุญาตให้ทดสอบที่ระบุเป้าหมาย ช่วงเวลา และ IP ต้นทางชัดเจน เพื่อไม่ให้การทดสอบกลายเป็นการเข้าถึงระบบโดยมิชอบ กติกาการทดสอบ (Rules of Engagement) เงื่อนไขหยุดทดสอบ แจ้งช่องโหว่ร้ายแรงทันที จัดการข้อมูลที่พบระหว่างทดสอบตาม PDPA รายงานและทดสอบซ้ำ และความรับผิดเมื่อระบบสะดุดจากการทดสอบ
- ทนายความยกร่าง อ้างอิง ป.พ.พ. ฉบับปัจจุบัน
- คำนวณอากรแสตมป์และตัวเลขเป็นตัวหนังสือให้
- PDF พร้อมพิมพ์ + ฉบับเว็บคัดลอกไป Word
- ข้อมูลลบอัตโนมัติ ไม่ต้องสมัครสมาชิก
สัญญาจ้างทดสอบเจาะระบบภาษาอังกฤษตามกฎหมายไทย ให้ผู้เชี่ยวชาญจำลองการโจมตีระบบของคุณภายใต้หนังสืออนุญาตและกติกาที่ชัด แล้วส่งรายงานช่องโหว่พร้อมวิธีแก้
- บริษัทต้องการทดสอบความปลอดภัยของเว็บไซต์ แอปมือถือ API เครือข่าย หรือระบบบนคลาวด์ ก่อนเปิดใช้งานหรือเป็นประจำทุกปี
- ลูกค้า คู่ค้า ผู้รับประกันภัย หรือผู้ตรวจสอบขอหลักฐานการทดสอบเจาะระบบจากผู้ทดสอบอิสระ
- บริษัททดสอบความปลอดภัยของไทยรับงานจากลูกค้าต่างชาติ หรือบริษัทไทยจ้างผู้ทดสอบจากต่างประเทศ และต้องการสัญญาภาษาอังกฤษ
- ต้องการทดสอบหลอกลวงพนักงาน เช่น ส่งอีเมลฟิชชิงจำลอง ภายใต้ขอบเขตที่ตกลงไว้ก่อน
- การเข้าถึงระบบที่มีมาตรการป้องกันโดยไม่ได้รับอนุญาตเป็นความผิดตาม พ.ร.บ.ว่าด้วยการกระทำความผิดเกี่ยวกับคอมพิวเตอร์ มาตรา 5 ระบุเป้าหมายใน Schedule 1 ให้ครบและตรง และลงนามหนังสืออนุญาตใน Schedule 2 ก่อนเริ่มทุกครั้ง
- ระบบที่อยู่บนคลาวด์ โฮสติ้ง หรือผู้ให้บริการภายนอก ต้องตรวจเงื่อนไขของผู้ให้บริการนั้นและขออนุญาตหรือแจ้งก่อน ผู้ว่าจ้างไม่มีอำนาจอนุญาตให้ทดสอบระบบที่ไม่ใช่ของตน (Clause 2.3)
- สำรองข้อมูลและตรวจว่ากู้คืนได้ก่อนเริ่มทดสอบ การทดสอบที่ทำถูกกติกาแล้วระบบสะดุด ผู้ทดสอบไม่ต้องรับผิด เว้นแต่จงใจหรือประมาทเลินเล่ออย่างร้ายแรง (Clause 16.1)
- ถ้าผู้ทดสอบพบว่าระบบเคยถูกเจาะมาก่อนหรือพบข้อมูลส่วนบุคคลรั่ว คุณต้องตัดสินใจเรื่องแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมงเอง สัญญานี้ให้ผู้ทดสอบแจ้งคุณทันที
- การทดสอบหลอกลวงพนักงานควรแจ้งตามนโยบายบุคคลของบริษัท และอย่าใช้ผลเพื่อลงโทษพนักงานรายบุคคลโดยไม่มีกระบวนการที่เป็นธรรม
- ต้องการประเมินนโยบายและมาตรการความปลอดภัยเทียบมาตรฐานโดยไม่โจมตีจริง ให้ใช้ Information Security Assessment Agreement — สัญญาจ้างประเมินความมั่นคงปลอดภัยสารสนเทศ ภาษาอังกฤษ
- ระบบกำลังถูกโจมตีหรือต้องการทีมรับมือเหตุ ให้ใช้ Cyber Incident Response Retainer Agreement — สัญญากันทีมรับมือเหตุภัยไซเบอร์ล่วงหน้า ภาษาอังกฤษ
- ต้องการบริการเฝ้าระวังภัยต่อเนื่องรายเดือน ให้ใช้ Managed Security Services Agreement — สัญญาจ้างเฝ้าระวังความปลอดภัยไซเบอร์ (MSSP/SOC) ภาษาอังกฤษ
- ต้องการสัญญาภาษาไทยสำหรับบริการความปลอดภัยไซเบอร์รายเดือน ให้ใช้ สัญญารับบริการ Cybersecurity รายเดือน (ฉบับภาษาไทย)
คำถามที่พบบ่อย
Penetration Testing Agreement — สัญญาจ้างทดสอบเจาะระบบ ภาษาอังกฤษ ราคาเท่าไร
990 บาท จ่ายครั้งเดียวด้วย PromptPay ไม่มีค่าสมาชิกรายเดือน และเห็นตัวอย่างเต็มฉบับก่อนตัดสินใจจ่าย
ใช้เวลาทำนานไหม
ใช้เวลากรอกแบบฟอร์มประมาณ 9 นาที (6 ขั้น) ระบบสร้างไฟล์ PDF ให้ทันทีหลังชำระเงิน พร้อมฉบับเว็บที่คัดลอกไปแก้ใน Word ได้
Penetration Testing Agreement — สัญญาจ้างทดสอบเจาะระบบ ภาษาอังกฤษ นี้ใครเป็นคนร่าง
ภูวรา ครอบตะคุ (ทนายความ (ใบอนุญาต 477/2558) · เนติบัณฑิตไทย · น.ม. กฎหมายทรัพย์สินทางปัญญาและสารสนเทศ) เป็นผู้ยกร่างและตรวจทาน อ้างอิงประมวลกฎหมายแพ่งและพาณิชย์และกฎหมายเฉพาะที่เกี่ยวข้องฉบับปัจจุบัน
ต้องติดอากรแสตมป์ไหม
ระบบคำนวณค่าอากรแสตมป์ตามบัญชีอัตราอากรแสตมป์ให้อัตโนมัติเมื่อสัญญาประเภทนั้นต้องติด และระบุไว้ในคำอธิบายท้ายสัญญา
Read the full guide: What should a Penetration Testing Agreement include under Thai law?